脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-20028 KEV |
|
【KEV】Sonicwall secure-remote-access-sra に SQLインジェクション (CVE-2021-20028)
Sonicwall secure-remote-access-sra に SQLインジェクション (CVE-2021-20028) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-7483 KEV |
|
【KEV】Sonicwall sma100 に パストラバーサル (CVE-2019-7483)
Sonicwall sma100 に パストラバーサル (CVE-2019-7483) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8440 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2018-8440)
Microsoft windows に 脆弱性 (CVE-2018-8440) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8406 KEV |
|
【KEV】Microsoft directx-graphics-kernel-dxgkrnl の脆弱性 (CVE-2018-8406)
Microsoft directx-graphics-kernel-dxgkrnl に 脆弱性 (CVE-2018-8406) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8405 KEV |
|
【KEV】Microsoft directx-graphics-kernel-dxgkrnl の脆弱性 (CVE-2018-8405)
Microsoft directx-graphics-kernel-dxgkrnl に 脆弱性 (CVE-2018-8405) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0213 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2017-0213)
Microsoft windows に 脆弱性 (CVE-2017-0213) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0059 KEV |
|
【KEV】Microsoft internet-explorer に 情報漏洩 (CVE-2017-0059)
Microsoft internet-explorer に 脆弱性 (CVE-2017-0059) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0037 KEV |
|
【KEV】Microsoft edge-and-internet-explorer の脆弱性 (CVE-2017-0037)
Microsoft edge-and-internet-explorer に 脆弱性 (CVE-2017-0037) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7201 KEV |
|
【KEV】Microsoft edge に バッファオーバーフロー (CVE-2016-7201)
Microsoft edge に 脆弱性 (CVE-2016-7201) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7200 KEV |
|
【KEV】Microsoft edge に バッファオーバーフロー (CVE-2016-7200)
Microsoft edge に 脆弱性 (CVE-2016-7200) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0189 KEV |
|
【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2016-0189)
Microsoft internet-explorer に 脆弱性 (CVE-2016-0189) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0151 KEV |
|
【KEV】Microsoft client-server-run-time-subsystem-csrss の脆弱性 (CVE-2016-0151)
Microsoft client-server-run-time-subsystem-csrss に 脆弱性 (CVE-2016-0151) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0040 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-0040)
Microsoft windows に 脆弱性 (CVE-2016-0040) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2426 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2015-2426)
Microsoft windows に 脆弱性 (CVE-2015-2426) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2419 KEV |
|
【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2015-2419)
Microsoft internet-explorer に 脆弱性 (CVE-2015-2419) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1770 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2015-1770)
Microsoft office に 脆弱性 (CVE-2015-1770) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3660 KEV |
|
【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2013-3660)
Microsoft win32k に 脆弱性 (CVE-2013-3660) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-2729 KEV |
|
【KEV】Adobe reader-and-acrobat の脆弱性 (CVE-2013-2729)
Adobe reader-and-acrobat に 脆弱性 (CVE-2013-2729) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-2551 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2013-2551)
Microsoft internet-explorer に 脆弱性 (CVE-2013-2551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-2465 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2013-2465)
Oracle java-se に 脆弱性 (CVE-2013-2465) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-1690 KEV |
|
【KEV】Mozilla firefox-and-thunderbird に バッファオーバーフロー (CVE-2013-1690)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2013-1690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-5076 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-5076)
Oracle java-se に 脆弱性 (CVE-2012-5076) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-2539 KEV |
|
【KEV】Microsoft word の脆弱性 (CVE-2012-2539)
Microsoft word に 脆弱性 (CVE-2012-2539) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-2034 KEV |
|
【KEV】Adobe flash-player に バッファオーバーフロー (CVE-2012-2034)
Adobe flash-player に 脆弱性 (CVE-2012-2034) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-0518 KEV |
|
【KEV】Oracle fusion-middleware に オープンリダイレクト (CVE-2012-0518)
Oracle fusion-middleware に 脆弱性 (CVE-2012-0518) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2011-2005 KEV |
|
【KEV】Microsoft ancillary-function-driver-afdsys の脆弱性 (CVE-2011-2005)
Microsoft ancillary-function-driver-afdsys に 脆弱性 (CVE-2011-2005) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4398 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2010-4398)
Microsoft windows に 脆弱性 (CVE-2010-4398) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-40904 |
|
checkmk の脆弱性 (CVE-2021-40904)
checkmk に 脆弱性 (CVE-2021-40904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40905 |
|
checkmk に 危険なファイルアップロード (CVE-2021-40905)
checkmk に 脆弱性 (CVE-2021-40905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25523 |
|
csrf に CSRF (CVE-2022-25523)
csrf に 脆弱性 (CVE-2022-25523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0330 |
|
linux の脆弱性 (CVE-2022-0330)
linux に 脆弱性 (CVE-2022-0330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25032 |
|
nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26318 KEV |
|
【KEV】Watchguard firebox-and-xtm-appliances の脆弱性 (CVE-2022-26318)
Watchguard firebox-and-xtm-appliances に 脆弱性 (CVE-2022-26318) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26143 KEV |
|
【KEV】Mitel micollab の脆弱性 (CVE-2022-26143)
Mitel micollab に 脆弱性 (CVE-2022-26143) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-21999 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-21999)
Microsoft windows に 脆弱性 (CVE-2022-21999) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22941 KEV |
|
【KEV】Citrix sharefile の脆弱性 (CVE-2021-22941)
Citrix sharefile に 脆弱性 (CVE-2021-22941) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9377 KEV |
|
【KEV】D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377)
D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9054 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7247 KEV |
|
【KEV】Openbsd opensmtpd の脆弱性 (CVE-2020-7247)
Openbsd opensmtpd に 脆弱性 (CVE-2020-7247) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5410 KEV |
|
【KEV】Vmware tanzu vmware-tanzu の脆弱性 (CVE-2020-5410)
Vmware tanzu vmware-tanzu に 脆弱性 (CVE-2020-5410) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25223 KEV |
|
【KEV】Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223)
Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2506 KEV |
|
【KEV】Qnap systems qnap-systems の脆弱性 (CVE-2020-2506)
Qnap systems qnap-systems に 脆弱性 (CVE-2020-2506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2021 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2020-2021)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2020-2021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1956 KEV |
|
【KEV】Apache kylin に OSコマンドインジェクション (CVE-2020-1956)
Apache kylin に OSコマンドインジェクション (CVE-2020-1956) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1631 KEV |
|
【KEV】Juniper junos-os に パストラバーサル (CVE-2020-1631)
Juniper junos-os に パストラバーサル (CVE-2020-1631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-6340 KEV |
|
【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2616 KEV |
|
【KEV】Oracle bi-publisher-formerly-xml-publisher の脆弱性 (CVE-2019-2616)
Oracle bi-publisher-formerly-xml-publisher に 脆弱性 (CVE-2019-2616) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16920 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920)
D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12991 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991)
Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12989 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989)
Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|