| CVE-2015-5531 | 1.6.1 より前の Elasticsearch におけるディレクトリトラバーサルの脆弱性により、リモートの攻撃者がスナップショット API 呼び出しに関連する不特定のベクターを介して任意のファイルを読み取ることが可能です。 |
| CVE-2016-1909 | Fortinet FortiAnalyzer 5.0.12 より前および 5.2.x 5.2.5 より前、FortiSwitch 3.3.x 3.3.3 より前、FortiCache 3.0.x 3.0.8 より前、FortiOS 4.1.x 4.1.11 より前、4.2.x 4.2.16 より前、4.3.x 4.3.17 より前、5.0.x 5.0.8 より前には、Fortimanager_Access アカウント用のハードコードされたパスフレーズが存在し、リモートの攻撃者が SSH セッションを介して管理アクセスを取得できる可能性があります。 |
| CVE-2016-10225 | H3、A83T、H8 デバイス向け Allwinner 3.4 レガシーカーネルの sunxi-debug ドライバーは、ローカルユーザーが /proc/sunxi_debug/sunxi_debug に「rootmydevice」を送信することで root 権限を取得できる可能性があります。 |
| CVE-2016-3087 | Apache Struts 2.3.20.x 2.3.20.3 より前、2.3.24.x 2.3.24.3 より前、2.3.28.x 2.3.28.1 より前(Dynamic Method Invocation が有効な場合)では、リモートの攻撃者が REST プラグインへの !(感嘆符)演算子に関連するベクターを介して任意のコードを実行できる可能性があります。 |
| CVE-2016-4338 | Zabbix 2.0.18 より前、2.2.x 2.2.13 より前、3.0.x 3.0.3 より前のエージェント内の mysql ユーザーパラメータ設定スクリプト(userparameter_mysql.conf)は、bash 以外のシェルで使用される場合、状況依存の攻撃者が mysql.size パラメータを介して任意のコードまたは SQL コマンドを実行できる可能性があります。 |
| CVE-2016-5195 | Linux カーネル 2.x から 4.8.3 より前の 4.x の mm/gup.c における競合状態により、ローカルユーザーはコピーオンライト(COW)機能の不正確な処理を悪用して読み取り専用メモリマッピングに書き込むことで権限を取得できる可能性があります。2016 年 10 月に実際に悪用され、「Dirty COW」としても知られています。 |
| CVE-2016-6277 | NETGEAR R6250 1.0.4.6.Beta より前、R6400 1.0.1.18.Beta より前、R6700 1.0.1.14.Beta より前、R6900、R7000 1.0.7.6.Beta より前、R7100LG 1.0.0.28.Beta より前、R7300DST 1.0.0.46.Beta より前、R7900 1.0.1.8.Beta より前、R8000 1.0.3.26.Beta より前、D6220、D6400、D7000、およびその他のルーターでは、リモートの攻撃者が cgi-bin/ へのパス情報内のシェルメタ文字を介して任意のコマンドを実行できる可能性があります。 |
| CVE-2016-6415 | Cisco IOS 12.2 から 12.4 および 15.0 から 15.6、IOS XE 3.18S まで、IOS XR 4.3.x および 5.0.x から 5.2.x、PIX 7.0 より前のサーバー IKEv1 実装は、リモートの攻撃者がセキュリティアソシエーション(SA)ネゴシエーションリクエストを介してデバイスメモリから機密情報を取得できるようにします。別名 Bug IDs CSCvb29204 および CSCvb36055、または BENIGNCERTAIN。 |
| CVE-2016-7124 | PHP 5.6.25 より前および 7.x 7.0.10 より前の ext/standard/var_unserializer.c は、特定の無効なオブジェクトを誤って処理します。これにより、リモートの攻撃者が (1) __destruct 呼び出しまたは (2) マジックメソッド呼び出しにつながる巧妙に細工されたシリアル化データを介して、サービス拒否を引き起こしたり、場合によっては指定されていないその他の影響を与えたりする可能性があります。 |
| CVE-2017-0199 | Microsoft Office 2007 SP3、Microsoft Office 2010 SP2、Microsoft Office 2013 SP1、Microsoft Office 2016、Microsoft Windows Vista SP2、Windows Server 2008 SP2、Windows 7 SP1、Windows 8.1 では、巧妙に細工されたドキュメントを介してリモートの攻撃者が任意のコードを実行できる可能性があります。別名「Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API」。 |
| CVE-2017-1000353 | Jenkins 2.56 以前および 2.46.1 LTS 以前のバージョンは、認証されていないリモートコード実行に対して脆弱です。認証されていないリモートコード実行の脆弱性により、攻撃者はシリアル化された Java SignedObject オブジェクトを Jenkins CLI に転送でき、これは既存のブラックリストベースの保護メカニズムをバイパスして、新しい ObjectInputStream を使用してデシリアライズされます。この問題は、SignedObject をブラックリストに追加することで修正しています。また、Jenkins 2.54 の新しい HTTP CLI プロトコルを LTS 2.46.2 にバックポートし、リモーティングベース(つまり Java シリアライゼーション)の CLI プロトコルを非推奨にして、デフォルトで無効にしています。 |
| CVE-2017-12615 | Windows 上で Apache Tomcat 7.0.0 から 7.0.79 を HTTP PUT を有効にして実行している場合(例: Default の readonly 初期化パラメータを false に設定するなど)、特別に細工されたリクエストを介して JSP ファイルをサーバーにアップロードすることが可能でした。この JSP はその後リクエストされ、含まれている任意のコードがサーバーによって実行される可能性があります。 |
| CVE-2017-17411 | この脆弱性により、リモートの攻撃者は Linksys WVBR0 の脆弱なインストール上で任意のコードを実行できる可能性があります。この脆弱性を悪用するために認証は必要ありません。特定の欠陥は Web 管理ポータル内に存在します。問題は、システムコールを実行する前にユーザーデータの適切な検証が欠如していることにあります。攻撃者はこの脆弱性を悪用して、root 権限でコードを実行できる可能性があります。ZDI-CAN-4892 でした。 |
| CVE-2017-5135 | 特定の Technicolor デバイスには SNMP アクセス制御バイパスがあり、場合によっては ISP のカスタマイズが関与している可能性があります。Technicolor(旧 Cisco)DPC3928SL は、ファームウェア D3928SL-P15-13-A386-c3420r55105-160127a で、インターネットからの任意の SNMP コミュニティストリングによって到達可能でした。また、書き込みプロパティを提供するため、MIB に書き込むこともできます。別名 Stringbleed。注: string-bleed/StringBleed-CVE-2017-5135 GitHub リポジトリは、2017-04-27 時点で有効な参照ではなく、この脆弱性を悪用すると称するトロイの木馬コードが含まれています。 |
| CVE-2017-5638 | Apache Struts 2 2.3.x 2.3.32 より前および 2.5.x 2.5.10.1 より前の Jakarta Multipart パーサーは、ファイルアップロード試行中に誤った例外処理とエラーメッセージ生成を行います。これにより、リモートの攻撃者は巧妙に細工された Content-Type、Content-Disposition、または Content-Length HTTP ヘッダーを介して任意のコマンドを実行できる可能性があります。2017 年 3 月に #cmd= 文字列を含む Content-Type ヘッダーを使用して実際に悪用されました。 |
| CVE-2017-5689 | 権限のないネットワーク攻撃者は、プロビジョニング済みの Intel 管理機能 SKU(Intel Active Management Technology(AMT)および Intel Standard Manageability(ISM))に対してシステム権限を取得できる可能性があります。権限のないローカル攻撃者は、Intel 管理機能 SKU(Intel Active Management Technology(AMT)、Intel Standard Manageability(ISM)、Intel Small Business Technology(SBT))上で管理機能をプロビジョニングし、権限のないネットワークまたはローカルシステム権限を取得できる可能性があります。 |
| CVE-2017-7494 | Samba バージョン 3.5.0 以降、4.6.4、4.5.10、4.4.14 より前は、リモートコード実行の脆弱性に対して脆弱であり、悪意のあるクライアントが書き込み可能な共有に共有ライブラリをアップロードし、サーバーにそれをロードして実行させることができます。 |
| CVE-2017-8464 | Microsoft Windows Server 2008 SP2 および R2 SP1、Windows 7 SP1、Windows 8、Windows 8.1、Windows Server 2012 Gold および R2、Windows RT 8.1、Windows 10 Gold、1511、1607、1703、Windows Server 2016 の Windows Shell は、Windows Explorer またはショートカットのアイコンを解析するその他のアプリケーションでのアイコン表示中に適切に処理されない巧妙に細工された .LNK ファイルを介して、ローカルユーザーまたはリモートの攻撃者が任意のコードを実行できるようにします。別名「LNK Remote Code Execution Vulnerability」。 |
| CVE-2017-9791 | Apache Struts 2.3.x の Struts 1 プラグインは、ActionMessage に生のメッセージで渡される悪意のあるフィールド値を介して、リモートコード実行を許可する可能性があります。 |
| CVE-2018-4407 | Apple iOS 11 およびそれ以前、Apple macOS High Sierra 10.13.6 まで、Apple macOS Sierra 10.12.6 まで、Apple OS X El Capitan およびそれ以前。Apple の XNU オペレーティングシステムカーネルでヒープバッファオーバーフローが発生する可能性があります。 |
| CVE-2018-7600 | Drupal 7.58 より前、8.x 8.3.9 より前、8.4.x 8.4.6 より前、8.5.x 8.5.1 より前では、デフォルトまたは一般的なモジュール構成で複数のサブシステムに影響を与える問題により、リモートの攻撃者が任意のコードを実行できる可能性があります。 |
| CVE-2018-10562 | Dasan GPON ホームルーターで問題が発見されました。GponForm/diag_Form URI への diag_action=ping リクエストの dest_host パラメータを介して、コマンドインジェクションが発生する可能性があります。ルーターは ping 結果を /tmp に保存し、ユーザーが /diag.html に再訪したときにそれらをユーザーに送信するため、コマンドを実行してその出力を取得するのは非常に簡単です。 |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |