脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-35382 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2023-35383 |
|
Microsoft Message Queuing Information Disclosure Vulnerability
Microsoft Message Queuing Information Disclosure Vulnerability
|
| CVE-2023-35386 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2023-35387 |
|
Windows Bluetooth A2DP driver Elevation of Privilege Vulnerability
Windows Bluetooth A2DP driver Elevation of Privilege Vulnerability
|
| CVE-2023-35388 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-35390 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-35359 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2023-35368 |
|
Microsoft Exchange Remote Code Execution Vulnerability
Microsoft Exchange Remote Code Execution Vulnerability
|
| CVE-2023-35371 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2023-35372 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2023-35378 |
|
Windows Projected File System Elevation of Privilege Vulnerability
Windows Projected File System Elevation of Privilege Vulnerability
|
| CVE-2023-35380 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2023-35381 |
|
Windows Fax Service Remote Code Execution Vulnerability
Windows Fax Service Remote Code Execution Vulnerability
|
| CVE-2023-29328 |
|
Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
|
| CVE-2023-29330 |
|
Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
|
| CVE-2023-37646 |
|
path-traversal に パストラバーサル (CVE-2023-37646)
path-traversal に パストラバーサル (CVE-2023-37646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37687 |
|
phpgurukul に SQLインジェクション (CVE-2023-37687)
phpgurukul に SQLインジェクション (CVE-2023-37687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-18368 KEV |
|
【KEV】Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368)
Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38952 |
|
zkteco の脆弱性 (CVE-2023-38952)
zkteco に 脆弱性 (CVE-2023-38952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-38949 |
|
zkteco の脆弱性 (CVE-2023-38949)
zkteco に 脆弱性 (CVE-2023-38949) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-36255 |
|
eramba に コードインジェクション (CVE-2023-36255)
eramba に コードインジェクション (CVE-2023-36255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38955 |
|
zkteco の脆弱性 (CVE-2023-38955)
zkteco に 脆弱性 (CVE-2023-38955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-38956 |
|
path-traversal に パストラバーサル (CVE-2023-38956)
path-traversal に パストラバーサル (CVE-2023-38956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-34552 |
|
c に 境界外書き込み (CVE-2023-34552)
c に 境界外書き込み (CVE-2023-34552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34551 |
|
c に 境界外書き込み (CVE-2023-34551)
c に 境界外書き込み (CVE-2023-34551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35081 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に パストラバーサル (CVE-2023-35081)
Ivanti endpoint-manager-mobile-epmm に パストラバーサル (CVE-2023-35081) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-22623 |
|
path-traversal に パストラバーサル (CVE-2020-22623)
path-traversal に パストラバーサル (CVE-2020-22623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-37580 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2023-37580)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2023-37580) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26911 |
|
asus の脆弱性 (CVE-2023-26911)
asus に 脆弱性 (CVE-2023-26911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38606 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-38606)
Apple multiple-products に 脆弱性 (CVE-2023-38606) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-35067 |
|
infodrom の脆弱性 (CVE-2023-35067)
infodrom に 脆弱性 (CVE-2023-35067) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-3640 |
|
c の脆弱性 (CVE-2023-3640)
c に 脆弱性 (CVE-2023-3640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3609 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-3609)
privilege-escalation に 脆弱性 (CVE-2023-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35391 |
|
deskpro に SSRF (サーバー側リクエスト偽造) (CVE-2021-35391)
deskpro に SSRF (CVE-2021-35391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29298 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2023-29298)
Adobe coldfusion に 脆弱性 (CVE-2023-29298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38205 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2023-38205)
Adobe coldfusion に 脆弱性 (CVE-2023-38205) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-30383 |
|
dos の脆弱性 (CVE-2023-30383)
dos に 脆弱性 (CVE-2023-30383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2959 |
|
olivaekspertiz に 認証バイパス (CVE-2023-2959)
olivaekspertiz に 認証バイパス (CVE-2023-2959) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36884 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36884)
Microsoft windows に 脆弱性 (CVE-2023-36884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-31821 |
|
albis の脆弱性 (CVE-2023-31821)
albis に 脆弱性 (CVE-2023-31821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31823 |
|
marui の脆弱性 (CVE-2023-31823)
marui に 脆弱性 (CVE-2023-31823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31824 |
|
dericia の脆弱性 (CVE-2023-31824)
dericia に 脆弱性 (CVE-2023-31824) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31819 |
|
keisei-store の脆弱性 (CVE-2023-31819)
keisei-store に 脆弱性 (CVE-2023-31819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31820 |
|
shizutetsu の脆弱性 (CVE-2023-31820)
shizutetsu に 脆弱性 (CVE-2023-31820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31822 |
|
entetsu の脆弱性 (CVE-2023-31822)
entetsu に 脆弱性 (CVE-2023-31822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31825 |
|
inageya の脆弱性 (CVE-2023-31825)
inageya に 脆弱性 (CVE-2023-31825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-35069 |
|
path-traversal に パストラバーサル (CVE-2023-35069)
path-traversal に パストラバーサル (CVE-2023-35069) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-29303 KEV |
|
【KEV】Solarview compact に OSコマンドインジェクション (CVE-2022-29303)
Solarview compact に OSコマンドインジェクション (CVE-2022-29303) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-37450 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-37450)
Apple multiple-products に 脆弱性 (CVE-2023-37450) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-20021 |
|
dos の脆弱性 (CVE-2020-20021)
dos に 脆弱性 (CVE-2020-20021) が存在。不正な操作・情報露出のリスクがあります。
|