11개 보안 소스를 한 번에 검색

CVE ID, 패키지명, 키워드로 NVD · OSV · CISA KEV · KISA 보호나라까지 통합 검색하세요.

최근 등록 CVE

가장 최근에 발행된 취약점입니다.

  • Litestar: AllowedHostsMiddleware bypasses host validation via client-controlled X-Forwarded-Host header

    GITHUB_ADVISORY
  • HIGH

    Litestar has HTML Injection Through its CSRF Token

    GITHUB_ADVISORY
  • nebula-mesh: Session and OIDC state cookies lack the Secure attribute

    GITHUB_ADVISORY
  • nebula-mesh: Decrypted CA private key persists in heap after signing

    GITHUB_ADVISORY
  • HIGH

    OpenTelemetry Operator for Kubernetes's ServiceMonitor bearerTokenFile reads arbitrary local file and sends contents as bearer auth

    GITHUB_ADVISORY
  • HIGH

    Anyquery has Path Traversal through `clear_plugin_cache`, Allowing Arbitrary Directory Deletion

    GITHUB_ADVISORY

실제 악용중 (CISA KEV)

공격에 활용되고 있는 것이 확인된 취약점입니다.

  • KEVHIGH

    Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart), Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 및 Cisco Catalyst SD-WAN Validator(이전 SD-WAN vBond)의 CLI에 있는 취약점으로 인해 인증된 로컬 공격자가 영향을 받는 시스템에 조작된 파일을 제공하여 루트로 임의 명령을 실행할 수 있습니다. 이 취약점은 사용자가 제공한 입력에 대한 유효성 검사가 충분하지 않기 때문에 발생합니다. 공격자는 제작된 파일을 a에 업로드하여 이 취약점을 악용할 수 있습니다.

    Risk 6.90NVD · KEV
  • KEVMEDIUM

    VXLAN(Virtual Extensible LAN), 디캡 그룹 또는 GRE(Generic Routing Encapsulation) 터널 인터페이스와 같은 터널 캡슐화 해제 구성이 존재하는 Arista EOS를 실행하는 영향을 받는 플랫폼에서 스위치는 구성된 캡슐화 해제 IP와 일치하는 대상 IP를 사용하여 예상치 못한 다른 터널링 패킷을 잘못 캡슐화 해제하고 전달합니다. 이는 스위치가 터널 프로토콜 유형을 확인하지 않아 잠재적으로 구성되지 않은 tun이 예기치 않게 처리되기 때문에 발생합니다.

    Risk 6.45NVD · KEV
  • KEVHIGH

    149.0.7827.103 이전 Google Chrome의 V8에서 범위를 벗어난 읽기 및 쓰기를 통해 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: 높음)

    Risk 7.40NVD · KEV
  • KEVHIGH

    12.9.0.1, 12.8.0.3, 12.7.0.2 버전 이전 Ivanti Endpoint Manager Mobile의 구성 제어 취약점으로 인해 원격으로 인증된 공격자가 임의의 Apache 지시문을 삽입하여 원격 코드를 실행할 수 있습니다.

    Risk

최근 7일 고위험 CVE

risk_score 내림차순, CRITICAL · HIGH 만 표시.

  • KEVCRITICAL

    더 이상 사용되지 않는 IKEv1 키 교환의 원격 액세스 및 모바일 액세스 인증서 검증의 논리 흐름 약점으로 인해 인증되지 않은 원격 공격자가 사용자 인증을 우회하고 유효한 사용자 비밀번호 없이 원격 액세스 VPN 연결을 설정할 수 있습니다.

    Risk 8.15KEV · NVD
  • KEVHIGH

    149.0.7827.103 이전 Google Chrome의 V8에서 범위를 벗어난 읽기 및 쓰기를 통해 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: 높음)

    Risk 7.40NVD · KEV
  • KEVHIGH

    Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart), Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 및 Cisco Catalyst SD-WAN Validator(이전 SD-WAN vBond)의 CLI에 있는 취약점으로 인해 인증된 로컬 공격자가 영향을 받는 시스템에 조작된 파일을 제공하여 루트로 임의 명령을 실행할 수 있습니다. 이 취약점은 사용자가 제공한 입력에 대한 유효성 검사가 충분하지 않기 때문에 발생합니다. 공격자는 제작된 파일을 a에 업로드하여 이 취약점을 악용할 수 있습니다.

    Risk 6.90NVD · KEV
  • KEVHIGH

    SolarWinds Serv-U는 Content-Encoding: deflate를 사용하는 인증 없이 Serv-U 서비스를 중단시키는 특수 제작된 POST 요청에 취약합니다. 업데이트를 배포할 수 없는 경우 SolarWinds Trust Center에서 고객 환경을 보호하기 위한 완화 단계가 제공됩니다.

    Risk 6.75NVD · KEV · KISA
11개 소스를 통합 검색
NVD
OSV
CISA KEV
GitHub Advisory
MITRE CVE
Exploit-DB
RustSec
PyPA
Go Vuln DB
Ruby Advisory
npm Advisory
Composer Advisory
NVD
OSV
CISA KEV
GitHub Advisory
MITRE CVE
Exploit-DB
RustSec
PyPA
Go Vuln DB
Ruby Advisory
npm Advisory
Composer Advisory