脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-5983 |
|
botanikyazilim に 情報漏洩 (CVE-2023-5983)
botanikyazilim に 脆弱性 (CVE-2023-5983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5921 |
|
decesoftware の脆弱性 (CVE-2023-5921)
decesoftware に 脆弱性 (CVE-2023-5921) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48192 |
|
totolink に コードインジェクション (CVE-2023-48192)
totolink に コードインジェクション (CVE-2023-48192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48238 |
|
json-web-token の脆弱性 (CVE-2023-48238)
json-web-token に 脆弱性 (CVE-2023-48238) が存在。データの不正な改ざんを許す可能性があります。``decode`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
|
| CVE-2023-48056 |
|
pypinksign の脆弱性 (CVE-2023-48056)
pypinksign に 脆弱性 (CVE-2023-48056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36584 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36584)
Microsoft windows に 脆弱性 (CVE-2023-36584) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-1671 KEV |
|
【KEV】Sophos web-appliance に コマンドインジェクション (CVE-2023-1671)
Sophos web-appliance に コマンドインジェクション (CVE-2023-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2551 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2020-2551)
Oracle fusion-middleware に 脆弱性 (CVE-2020-2551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-43901 |
|
emudhra の脆弱性 (CVE-2023-43901)
emudhra に 脆弱性 (CVE-2023-43901) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-36033 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36033)
Microsoft windows に 脆弱性 (CVE-2023-36033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36025 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36025)
Microsoft windows に 脆弱性 (CVE-2023-36025) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36036 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36036)
Microsoft windows に 脆弱性 (CVE-2023-36036) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36844 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36844)
Juniper junos-os に 脆弱性 (CVE-2023-36844) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36845 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36845)
Juniper junos-os に 脆弱性 (CVE-2023-36845) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36846 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36846)
Juniper junos-os に 脆弱性 (CVE-2023-36846) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36847 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36847)
Juniper junos-os に 脆弱性 (CVE-2023-36847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36851 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36851)
Juniper junos-os に 脆弱性 (CVE-2023-36851) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29552 KEV |
|
【KEV】Ietf service-location-protocol-slp の脆弱性 (CVE-2023-29552)
Ietf service-location-protocol-slp に 脆弱性 (CVE-2023-29552) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-47360 |
|
videolan の脆弱性 (CVE-2023-47360)
videolan に 脆弱性 (CVE-2023-47360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-22518 KEV |
|
【KEV】Atlassian confluence-data-center-and-server に 認可不備 (CVE-2023-22518)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22518) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46847 |
|
dos の脆弱性 (CVE-2023-46847)
dos に 脆弱性 (CVE-2023-46847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-43336 |
|
sangoma の脆弱性 (CVE-2023-43336)
sangoma に 脆弱性 (CVE-2023-43336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46604 KEV |
|
【KEV】Apache activemq に 安全でないデシリアライゼーション (CVE-2023-46604)
Apache activemq に 脆弱性 (CVE-2023-46604) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-20083 |
|
dos の脆弱性 (CVE-2023-20083)
dos に 脆弱性 (CVE-2023-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20095 |
|
dos の脆弱性 (CVE-2023-20095)
dos に 脆弱性 (CVE-2023-20095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20063 |
|
cisco に コードインジェクション (CVE-2023-20063)
cisco に コードインジェクション (CVE-2023-20063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20086 |
|
dos の脆弱性 (CVE-2023-20086)
dos に 脆弱性 (CVE-2023-20086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20244 |
|
dos の脆弱性 (CVE-2023-20244)
dos に 脆弱性 (CVE-2023-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46748 KEV |
|
【KEV】F5 big-ip-configuration-utility に SQLインジェクション (CVE-2023-46748)
F5 big-ip-configuration-utility に SQLインジェクション (CVE-2023-46748) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46747 KEV |
|
【KEV】F5 big-ip-configuration-utility の脆弱性 (CVE-2023-46747)
F5 big-ip-configuration-utility に 脆弱性 (CVE-2023-46747) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5443 |
|
e-invoice-project の脆弱性 (CVE-2023-5443)
e-invoice-project に 脆弱性 (CVE-2023-5443) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5570 |
|
inohom の脆弱性 (CVE-2023-5570)
inohom に 脆弱性 (CVE-2023-5570) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5631 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-5631)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2023-5631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5574 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2023-5574)
dos に 脆弱性 (CVE-2023-5574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5363 |
|
openssl の脆弱性 (CVE-2023-5363)
openssl に 脆弱性 (CVE-2023-5363) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-4692 |
|
gnu の脆弱性 (CVE-2023-4692)
gnu に 脆弱性 (CVE-2023-4692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46136 |
|
werkzeug の脆弱性 (CVE-2023-46136)
werkzeug に 脆弱性 (CVE-2023-46136) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| CVE-2023-20273 KEV |
|
【KEV】cisco に OSコマンドインジェクション (CVE-2023-20273)
cisco に OSコマンドインジェクション (CVE-2023-20273) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-45898 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-45898)
c に 脆弱性 (CVE-2023-45898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20198 KEV |
|
【KEV】Cisco ios-xe-web-ui の脆弱性 (CVE-2023-20198)
Cisco ios-xe-web-ui に 脆弱性 (CVE-2023-20198) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36565 |
|
Microsoft Office Graphics Elevation of Privilege Vulnerability
Microsoft Office Graphics Elevation of Privilege Vulnerability
|
| CVE-2023-43896 |
|
macrium の脆弱性 (CVE-2023-43896)
macrium に 脆弱性 (CVE-2023-43896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-21608 KEV |
|
【KEV】Adobe acrobat-and-reader に 解放後使用 (Use-After-Free) (CVE-2023-21608)
Adobe acrobat-and-reader に 脆弱性 (CVE-2023-21608) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-20109 KEV |
|
【KEV】Cisco ios-and-ios-xe に 境界外書き込み (CVE-2023-20109)
Cisco ios-and-ios-xe に 境界外書き込み (CVE-2023-20109) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41763 KEV |
|
【KEV】Microsoft skype-for-business に SSRF (サーバー側リクエスト偽造) (CVE-2023-41763)
Microsoft skype-for-business に SSRF (CVE-2023-41763) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36563 KEV |
|
【KEV】Microsoft wordpad の脆弱性 (CVE-2023-36563)
Microsoft wordpad に 脆弱性 (CVE-2023-36563) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-43615 |
|
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
|