脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-4762 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2023-4762)
Google chromium-v8 に 脆弱性 (CVE-2023-4762) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50781 |
|
m2crypto の脆弱性 (CVE-2023-50781)
m2crypto に 脆弱性 (CVE-2023-50781) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6676 |
|
csrf に CSRF (CVE-2023-6676)
csrf に 脆弱性 (CVE-2023-6676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22899 |
|
vinchin に コードインジェクション (CVE-2024-22899)
vinchin に コードインジェクション (CVE-2024-22899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22900 |
|
vinchin に コマンドインジェクション (CVE-2024-22900)
vinchin に コマンドインジェクション (CVE-2024-22900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22903 |
|
vinchin に コマンドインジェクション (CVE-2024-22903)
vinchin に コマンドインジェクション (CVE-2024-22903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21399 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-21626 |
|
github.com/opencontainers/runc の脆弱性 (CVE-2024-21626)
github.com/opencontainers/runc に 脆弱性 (CVE-2024-21626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process.cwd`` 経由で攻撃可能。対策: `1.1.12` 以上に更新。
|
| CVE-2023-6246 |
|
privilege-escalation の脆弱性 (CVE-2023-6246)
privilege-escalation に 脆弱性 (CVE-2023-6246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6779 |
|
gnu の脆弱性 (CVE-2023-6779)
gnu に 脆弱性 (CVE-2023-6779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23775 |
|
dos の脆弱性 (CVE-2024-23775)
dos に 脆弱性 (CVE-2024-23775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-48618 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2022-48618)
Apple multiple-products に 脆弱性 (CVE-2022-48618) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21893 KEV |
|
【KEV】Ivanti connect-secure に SSRF (サーバー側リクエスト偽造) (CVE-2024-21893)
Ivanti connect-secure に SSRF (CVE-2024-21893) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21488 |
|
forkhq に コマンドインジェクション (CVE-2024-21488)
forkhq に コマンドインジェクション (CVE-2024-21488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40548 |
|
redhat の脆弱性 (CVE-2023-40548)
redhat に 脆弱性 (CVE-2023-40548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6919 |
|
c の脆弱性 (CVE-2023-6919)
c に 脆弱性 (CVE-2023-6919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-52355 |
|
dos に 境界外書き込み (CVE-2023-52355)
dos に 境界外書き込み (CVE-2023-52355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-52356 |
|
dos の脆弱性 (CVE-2023-52356)
dos に 脆弱性 (CVE-2023-52356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40547 |
|
redhat に 境界外書き込み (CVE-2023-40547)
redhat に 境界外書き込み (CVE-2023-40547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-22527 KEV |
|
【KEV】Atlassian confluence-data-center-and-server の脆弱性 (CVE-2023-22527)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22527) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-23222 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2024-23222)
Apple multiple-products に 脆弱性 (CVE-2024-23222) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-24135 |
|
jensenofscandinavia に コマンドインジェクション (CVE-2023-24135)
jensenofscandinavia に コマンドインジェクション (CVE-2023-24135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21484 |
|
kjur の脆弱性 (CVE-2024-21484)
kjur に 脆弱性 (CVE-2024-21484) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-34048 KEV |
|
【KEV】Vmware vcenter-server に 境界外書き込み (CVE-2023-34048)
Vmware vcenter-server に 境界外書き込み (CVE-2023-34048) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-23744 |
|
trustedfirmware の脆弱性 (CVE-2024-23744)
trustedfirmware に 脆弱性 (CVE-2024-23744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6531 |
|
linux の脆弱性 (CVE-2023-6531)
linux に 脆弱性 (CVE-2023-6531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51926 |
|
yonyou の脆弱性 (CVE-2023-51926)
yonyou に 脆弱性 (CVE-2023-51926) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-23681 |
|
ls1intum の脆弱性 (CVE-2024-23681)
ls1intum に 脆弱性 (CVE-2024-23681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23682 |
|
ls1intum の脆弱性 (CVE-2024-23682)
ls1intum に 脆弱性 (CVE-2024-23682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23683 |
|
ls1intum の脆弱性 (CVE-2024-23683)
ls1intum に 脆弱性 (CVE-2024-23683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23684 |
|
dos の脆弱性 (CVE-2024-23684)
dos に 脆弱性 (CVE-2024-23684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23689 |
|
clickhouse の脆弱性 (CVE-2024-23689)
clickhouse に 脆弱性 (CVE-2024-23689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35082 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082)
Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-0646 |
|
linux に 境界外書き込み (CVE-2024-0646)
linux に 境界外書き込み (CVE-2024-0646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0519 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2024-0519)
Google chromium-v8 に 境界外書き込み (CVE-2024-0519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6549 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に バッファオーバーフロー (CVE-2023-6549)
Citrix netscaler-adc-and-netscaler-gateway に 脆弱性 (CVE-2023-6549) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6548 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-51810 |
|
sqli に SQLインジェクション (CVE-2023-51810)
sqli に SQLインジェクション (CVE-2023-51810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-15133 KEV |
|
【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
laravel に 脆弱性 (CVE-2018-15133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46474 |
|
sigb に 危険なファイルアップロード (CVE-2023-46474)
sigb に 脆弱性 (CVE-2023-46474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29357 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2023-29357)
Microsoft sharepoint-server に 脆弱性 (CVE-2023-29357) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46805 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27098 |
|
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
|
| CVE-2023-47890 |
|
pyload-ng に パストラバーサル (CVE-2023-47890)
pyload-ng に パストラバーサル (CVE-2023-47890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.0b3.dev75` 以上に更新。
|
| CVE-2023-23752 KEV |
|
【KEV】Joomla! joomla の脆弱性 (CVE-2023-23752)
Joomla! joomla に 脆弱性 (CVE-2023-23752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-20017 KEV |
|
【KEV】D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017)
D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41990 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-41990)
Apple multiple-products に 脆弱性 (CVE-2023-41990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27524 KEV |
|
【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.0.2` 以上に更新。
|
| CVE-2023-29300 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-29300)
Adobe coldfusion に 脆弱性 (CVE-2023-29300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38203 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-38203)
Adobe coldfusion に 脆弱性 (CVE-2023-38203) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|