脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-22985 |
|
microstrategy に クロスサイトスクリプティング (CVE-2020-22985)
microstrategy に XSS (クロスサイトスクリプティング) (CVE-2020-22985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-22987 |
|
microstrategy に クロスサイトスクリプティング (CVE-2020-22987)
microstrategy に XSS (クロスサイトスクリプティング) (CVE-2020-22987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-22986 |
|
microstrategy に クロスサイトスクリプティング (CVE-2020-22986)
microstrategy に XSS (クロスサイトスクリプティング) (CVE-2020-22986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-22984 |
|
microstrategy に クロスサイトスクリプティング (CVE-2020-22984)
microstrategy に XSS (クロスサイトスクリプティング) (CVE-2020-22984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28077 |
|
home-owners-collection-management-system-project に クロスサイトスクリプティング (CVE-2022-28077)
home-owners-collection-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-28077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28078 |
|
home-owners-collection-management-system-project に クロスサイトスクリプティング (CVE-2022-28078)
home-owners-collection-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-28078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43712 |
|
employee-daily-task-management-system-project に クロスサイトスクリプティング (CVE-2021-43712)
employee-daily-task-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2021-43712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-31674 |
|
cyclos に クロスサイトスクリプティング (CVE-2021-31674)
cyclos に XSS (クロスサイトスクリプティング) (CVE-2021-31674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-31673 |
|
cyclos に クロスサイトスクリプティング (CVE-2021-31673)
cyclos に XSS (クロスサイトスクリプティング) (CVE-2021-31673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28102 |
|
php-mysql-admin-panel-generator-project に クロスサイトスクリプティング (CVE-2022-28102)
php-mysql-admin-panel-generator-project に XSS (クロスサイトスクリプティング) (CVE-2022-28102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26596 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26596)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26597 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26597)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28094 |
|
online-sports-complex-booking-system-project に クロスサイトスクリプティング (CVE-2022-28094)
online-sports-complex-booking-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-28094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29529 |
|
An issue was discovered in MISP before 2.4.158. There is stored XSS via the LinOTP login field.
An issue was discovered in MISP before 2.4.158. There is stored XSS via the LinOTP login field.
|
| CVE-2022-29530 |
|
An issue was discovered in MISP before 2.4.158. There is stored XSS in the galaxy clusters.
An issue was discovered in MISP before 2.4.158. There is stored XSS in the galaxy clusters.
|
| CVE-2022-29533 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29533)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29532 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29532)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29531 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29531)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26593 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26593)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-6882 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2018-6882)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2018-6882) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26594 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26594)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-3929 KEV |
|
【KEV】Crestron multiple-products に クロスサイトスクリプティング (CVE-2019-3929)
Crestron multiple-products に XSS (クロスサイトスクリプティング) (CVE-2019-3929) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43432 |
|
exrick に クロスサイトスクリプティング (CVE-2021-43432)
exrick に XSS (クロスサイトスクリプティング) (CVE-2021-43432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42868 |
|
chikitsa に クロスサイトスクリプティング (CVE-2021-42868)
chikitsa に XSS (クロスサイトスクリプティング) (CVE-2021-42868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26644 |
|
oretnom23 に クロスサイトスクリプティング (CVE-2022-26644)
oretnom23 に XSS (クロスサイトスクリプティング) (CVE-2022-26644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26244 |
|
hospitals-patient-records-management-system-project に クロスサイトスクリプティング (CVE-2022-26244)
hospitals-patient-records-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-26244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26263 |
|
yonyou に クロスサイトスクリプティング (CVE-2022-26263)
yonyou に XSS (クロスサイトスクリプティング) (CVE-2022-26263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40906 |
|
checkmk に クロスサイトスクリプティング (CVE-2021-40906)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2021-40906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26197 |
|
joget に クロスサイトスクリプティング (CVE-2022-26197)
joget に XSS (クロスサイトスクリプティング) (CVE-2022-26197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25574 |
|
douco に クロスサイトスクリプティング (CVE-2022-25574)
douco に XSS (クロスサイトスクリプティング) (CVE-2022-25574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-5223 KEV |
|
【KEV】D-link dsl-2760u に クロスサイトスクリプティング (CVE-2013-5223)
D-link dsl-2760u に XSS (クロスサイトスクリプティング) (CVE-2013-5223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23350 |
|
bigantsoft に クロスサイトスクリプティング (CVE-2022-23350)
bigantsoft に XSS (クロスサイトスクリプティング) (CVE-2022-23350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27244 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-27244)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-27244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27246 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-27246)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-27246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-18324 |
|
intelliants に クロスサイトスクリプティング (CVE-2020-18324)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-18325 |
|
intelliants に クロスサイトスクリプティング (CVE-2020-18325)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24573 |
|
element-it に クロスサイトスクリプティング (CVE-2022-24573)
element-it に XSS (クロスサイトスクリプティング) (CVE-2022-24573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38265 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38265)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38267 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38267)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38269 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38269)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38263 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38263)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38264 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38264)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38264) が存在。不正な操作・情報露出のリスクがあります。``keywords`` 経由で攻撃可能。
|
| CVE-2022-25020 |
|
pluxml に クロスサイトスクリプティング (CVE-2022-25020)
pluxml に XSS (クロスサイトスクリプティング) (CVE-2022-25020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25022 |
|
htmly に クロスサイトスクリプティング (CVE-2022-25022)
htmly に XSS (クロスサイトスクリプティング) (CVE-2022-25022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-37504 |
|
hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24682 KEV |
|
【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-46355 |
|
factorfx に クロスサイトスクリプティング (CVE-2021-46355)
factorfx に XSS (クロスサイトスクリプティング) (CVE-2021-46355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41445 |
|
dlink に クロスサイトスクリプティング (CVE-2021-41445)
dlink に XSS (クロスサイトスクリプティング) (CVE-2021-41445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23321 |
|
xerox に クロスサイトスクリプティング (CVE-2022-23321)
xerox に XSS (クロスサイトスクリプティング) (CVE-2022-23321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42639 |
|
printerlogic に クロスサイトスクリプティング (CVE-2021-42639)
printerlogic に XSS (クロスサイトスクリプティング) (CVE-2021-42639) が存在。不正な操作・情報露出のリスクがあります。
|