セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。
アナウンス 一覧表示
更新日:2025年1月18日14:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 |
---|---|---|---|---|---|---|---|---|---|
1 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 Microsoft Windows Server 2016 Microsoft Windows 11 Microsoft Windows Server 2019 Microsoft Windows Server&… |
Windows DWM Core ライブラリの情報漏えいの脆弱性 New |
CWE-191 CWE-noinfo |
CVE-2024-30008 | 2025-01-17 22:38 | 2024-05-14 |
2 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft ODBC Driver Microsoft SQL Server |
SQL Server 用 Microsoft ODBC ドライバーのリモートでコードが実行される脆弱性 New |
CWE-416 CWE-noinfo |
CVE-2024-29043 | 2025-01-17 22:35 | 2024-04-9 |
3 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SQL Server | SQL Server Native Client OLE DB プロバイダーのリモート コード実行に対する脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-21414 | 2025-01-17 22:32 | 2024-07-9 |
4 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SQL Server | SQL Server Native Client OLE DB プロバイダーのリモート コード実行に対する脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-21373 | 2025-01-17 22:29 | 2024-07-9 |
5 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SQL Server | SQL Server Native Client OLE DB プロバイダーのリモート コード実行に対する脆弱性 New |
CWE-416 CWE-noinfo |
CVE-2024-21308 | 2025-01-17 22:26 | 2024-07-9 |
6 | 9.8 |
緊急
ネットワーク
フォーティネット
|
FortiOS |
FortiProxy
フォーティネットの FortiProxy および FortiOS における脆弱性
New
|
CWE-288 |
CWE-Other
CVE-2024-55591
|
2025-01-17 22:21 |
2024-12-9 |
|
7 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft SQL Server Microsoft OLE DB Driver |
SQL Server 用 Microsoft OLE DB ドライバーのリモートでコードが実行される脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-28927 | 2025-01-17 22:16 | 2024-04-9 |
8 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft SQL Server Microsoft OLE DB Driver |
SQL Server 用 Microsoft OLE DB ドライバーのリモートでコードが実行される脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-28940 | 2025-01-17 22:14 | 2024-04-9 |
9 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft SQL Server Microsoft OLE DB Driver |
SQL Server 用 Microsoft OLE DB ドライバーのリモートでコードが実行される脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-29046 | 2025-01-17 22:00 | 2024-04-9 |
10 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft ODBC Driver Microsoft SQL Server Microsoft Visual Studio |
SQL Server 用 Microsoft ODBC ドライバーのリモートでコードが実行される脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-28937 | 2025-01-17 21:55 | 2024-04-9 |
更新日":2025年1月18日4:13
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | ||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | 6.3 |
MEDIUM
ネットワーク |
- | - | A vulnerability was found in code-projects Chat System 1.0 and classified as critical. This issue affects some unknown processing of the file /user/leaveroom.php. The manipulation of the argument id leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the … New |
CWE-89 CWE-74 SQLインジェクション インジェクション |
CVE-2025-0531
|
2025-01-18 01:15 | 2025-01-18 | ||||||||||||||||||||||||||||||||||||||||
2 | 3.5 |
LOW
ネットワーク |
- | - | A vulnerability has been found in code-projects Job Recruitment 1.0 and classified as problematic. This vulnerability affects unknown code of the file /_parse/_feedback_system.php. The manipulation of the argument type leads to cross site scripting. The attack can be initiated remotely. The exploit… New |
CWE-79 CWE-94 クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2025-0530
|
2025-01-18 01:15 | 2025-01-18 | ||||||||||||||||||||||||||||||||||||||||
3 | 7.3 |
HIGH
ローカル |
microsoft | visual_studio_2022 | Visual Studio Elevation of Privilege Vulnerability New |
NVD-CWE-noinfo
|
CVE-2025-21405
|
2025-01-18 00:47 | 2025-01-15 | ||||||||||||||||||||||||||||||||||||||||
4 | 7.8 |
HIGH
ローカル |
microsoft |
access 365_apps office |
Microsoft Access Remote Code Execution Vulnerability New |
NVD-CWE-noinfo
|
CVE-2025-21395
|
2025-01-18 00:46 | 2025-01-15 | ||||||||||||||||||||||||||||||||||||||||
5 | 6.3 |
MEDIUM
ネットワーク |
microsoft | sharepoint_server | Microsoft SharePoint Server Spoofing Vulnerability New |
NVD-CWE-noinfo
|
CVE-2025-21393
|
2025-01-18 00:45 | 2025-01-15 | ||||||||||||||||||||||||||||||||||||||||
6 | 7.5 |
HIGH
ネットワーク
microsoft
|
windows_server_2008 |
windows_server_2012 windows_server_2025 windows_server_2022_23h2 windows_10_1507 windows_10_1607 windows_10_1809 windows_10_21h2 windows_10_22h2 windows…
Windows upnphost.dll Denial of Service Vulnerability
New
|
NVD-CWE-noinfo
|
CVE-2025-21389
|
2025-01-18 00:44 |
2025-01-15 |
7
|
7.8 |
HIGH
|
ローカル
microsoft
|
windows_server_2025 |
windows_server_2022_23h2 windows_10_1809 windows_10_21h2 windows_10_22h2 windows_11_22h2 windows_11_23h2 windows_11_24h2 windows_server_2019 windows_ser…
Windows Graphics Component Elevation of Privilege Vulnerability
New
|
NVD-CWE-noinfo
|
CVE-2025-21382
|
2025-01-18 00:42 |
2025-01-15 |
8
|
7.8 |
HIGH
|
ローカル
microsoft
|
windows_server_2012 |
windows_server_2025 windows_server_2022_23h2 windows_10_1607 windows_10_1507 windows_10_1809 windows_10_21h2 windows_10_22h2 windows_11_22h2 windows_11_…
Windows CSC Service Elevation of Privilege Vulnerability
New
|
NVD-CWE-noinfo
|
CVE-2025-21378
|
2025-01-18 00:42 |
2025-01-15 |
9
|
5.5 |
MEDIUM
|
ローカル
microsoft
|
windows_server_2012 |
windows_server_2025 windows_server_2022_23h2 windows_10_1607 windows_10_1507 windows_10_1809 windows_10_21h2 windows_10_22h2 windows_11_22h2 windows_11_…
Windows CSC Service Information Disclosure Vulnerability
New
|
CWE-125
|
境界外読み取り
CVE-2025-21374
|
2025-01-18 00:39 |
2025-01-15 |
10
|
7.8 |
HIGH
|
ローカル
microsoft
|
windows_server_2025 |
windows_server_2022_23h2 windows_11_24h2
Microsoft Brokering File System Elevation of Privilege Vulnerability
New
|
NVD-CWE-noinfo
|
CVE-2025-21372
|
2025-01-18 00:36 |
2025-01-15 |
|
対象期間 : 2025-01-11 〜 2025-01-18
No | 名前 | ジャンル | バージョン | リリース日 | セキュリティ修正 | リリース情報 |
---|---|---|---|---|---|---|
1 | New!! Django5.0 | フレームワーク | 5.0.11 | 2025-01-14 | 不明 | 表示 |
2 | New!! Django4.2 LTS | フレームワーク | 4.2.18 | 2025-01-14 | 有り | 表示 |
3 | New!! docker engine 27 | 仮想化 | 27.5 | 2025-01-13 | 不明 | 表示 |
対象期間 : 2024-12-01 〜 2025-04-30
No | 名前 | 通常サポート | セキュリティサポート | 延長サポート |
---|---|---|---|---|
1 | Linux Kernel 4.19(LTS) | 2024-12-31 | ||
2 | Symfony 7.1 | 2025-01-31 | ||
3 | Ruby 3.1 | 2025-03-31 | ||
4 | Node.js 18 (LTS) | 2023-10-18 | 2025-04-30 | |
5 | Django5.0 | 2022-08-31 | 2025-04-30 |