
私が[共同]発見または[共同]執筆した公開エクスプロイト、脆弱性、およびアドバイザリを追跡するリポジトリ。
私が(共同)発見または(共同)執筆した公開エクスプロイト、脆弱性、アドバイザリを追跡するリポジトリです。
| CVE | ID | ターゲット | 説明 | 開示 |
|---|---|---|---|---|
| CVE-2020-10881 | ZDI-20-333 | TP-Link Archer A7/C7 | DNS スタックオーバーフロー | Pwn2Own Tokyo 2019 |
| CVE-2020-10882 | ZDI-20-334 | TP-Link Archer A7/C7 | コマンドインジェクション | Pwn2Own Tokyo 2019 |
| CVE-2020-10883 | ZDI-20-335 | TP-Link Archer A7/C7 | 安全でないファイルシステム | Pwn2Own Tokyo 2019 |
| CVE-2020-10884 | ZDI-20-336 | TP-Link Archer A7/C7 | ハードコードされた暗号鍵 | Pwn2Own Tokyo 2019 |
| CVE-2020-10885 | ZDI-20-337 | TP-Link Archer A7/C7 | DNS 検証エラー | Pwn2Own Tokyo 2019 |
| CVE-2020-10923 | ZDI-20-703 | Netgear R6700 | 認証バイパス | Pwn2Own Tokyo 2019 |
| CVE-2020-10924 | ZDI-20-704 | Netgear R6700 | スタックバッファオーバーフロー | Pwn2Own Tokyo 2019 |
| CVE-2020-10925 | ZDI-20-705 | Netgear R6700 | 不適切な証明書検証 | Pwn2Own Tokyo 2019 |
| CVE-2020-10926 | ZDI-20-706 | Netgear R6700 | 未検証コードのダウンロードと実行 | Pwn2Own Tokyo 2019 |
| CVE-2020-10927 | ZDI-20-707 | Netgear R6700 | ハードコードされた暗号鍵 / 脆弱な暗号 | Pwn2Own Tokyo 2019 |
| CVE-2020-12004 | ZDI-20-685 | Inductive Automation Ignition | 認証欠如 | Pwn2Own Miami 2020 |
| CVE-2020-10544 | ZDI-20-686 | Inductive Automation Ignition | 信頼できないデータのデシリアライゼーション | Pwn2Own Miami 2020 |
| CVE-2020-12027 | ZDI-20-727 | Rockwell FactoryTalk SE | 情報漏えい(プロジェクト一覧) | Pwn2Own Miami 2020 |
| ZDI-20-728 | Rockwell FactoryTalk SE | 情報漏えい(プロジェクトパス) | Pwn2Own Miami 2020 | |
| CVE-2020-12028 | ZDI-20-729 | Rockwell FactoryTalk SE | 重要機能に対する認証欠如 | Pwn2Own Miami 2020 |
| CVE-2020-12029 | ZDI-20-730 | Rockwell FactoryTalk SE | ディレクトリトラバーサル | Pwn2Own Miami 2020 |
| CVE-2020-12009 | ZDI-20-777 | Iconics Genesis64 | ディレクトリトラバーサル / RCE | Pwn2Own Miami 2020 |
~ Team Flashback
| CVE-2020-15635 | ZDI-20-936 | Netgear R6700 | 認証前バッファオーバーフロー |
| CVE-2020-15636 | ZDI-20-937 | Netgear R6400, R6700, R7000, R7850, R7900, R8000, RS400, XR300 | スタックバッファオーバーフロー |
| CVE-2020-28347 | TP-Link Archer A7/C7 | コマンドインジェクション | Pwn2Own Miami 2020 |
| CVE-2021-27245 | ZDI-21-214 | TP-Link Archer A7 | ファイアウォールバイパスの脆弱性 | Pwn2Own Tokyo 2020 |
| CVE-2021-27251 | ZDI-21-247 | Netgear Nighthawk R7800 | ready-genie-cloud 重要コンポーネントの安全でないダウンロードによる RCE | Pwn2Own Tokyo 2020 |
| CVE-2021-27257 | ZDI-21-264 | Netgear Nighthawk R7800 | ready-genie-cloud 不適切な証明書検証による RCE |
| CVE-2021-31505 | ZDI-21-683 | Arlo Q Plus | SSH でのハードコードされた認証情報の使用による権限昇格の脆弱性 |
| CVE-2021-35003 | ZDI-22-080 | TP-Link Archer C90 | DNS スタックバッファオーバーフロー |
| CVE-2021-35004 | ZDI-22-081 | TP-Link TL-WA1201 | DNS スタックバッファオーバーフロー |
| CVE-2022-1069 | ZDI-22-1159 | Softing SIS | 範囲外読み取りによる DoS |
| CVE-2022-2335 | ZDI-22-1160 | Softing SIS | 整数アンダーフローによる DoS |
| CVE-2022-2336 | ZDI-22-1161 | Softing SIS | 認証バイパス |
| CVE-2022-2337 | ZDI-22-1157 | Softing SIS | URI のヌル参照 |
| CVE-2022-2547 | ZDI-22-1158 | Softing SIS | Content-Type のヌル参照 |
| CVE-2022-20699 | Cisco RV340 VPN Gateway | SSL VPN スタックバッファオーバーフロー | Pwn2Own Austin 2021 |
| CVE-2022-28687 | ZDI-22-1126 | AVEVA Edge | 制御不能な検索パスによる RCE | Pwn2Own Miami 2022 |
| ターゲット | リンク | 解説 |
|---|
| Inductive Automation Ignition | inductive_ignition_rce | rce_me_v2 |
| Netgear R6700 | netgear_r6700_pass_reset | tokyo_drift |
| TP-Link Archer A7/C7 | tplink_archer_a7_c7_lan_rce | lao_bomb |
| Rockwell FactoryTalk | rockwell_factorytalk_rce | replicant |
| Cisco RV340 | flashback_connects_original | flashback_connects |
| WesterDigital PR4100 | weekend_destroyer |