2022年6月15日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2017-20049 A vulnerability, was found in legacy Axis devices such as P3225 and M3005.

  • CVSS 9.8
  • 管理者/root への権限昇格の可能性

新たな重大 Axis M3005 Firmware privilege escalation(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-20825 新たな重大 Cisco Rv110w Firmware DoS が公開。

  • CVSS 9.8
  • ネットワーク境界 / SD-WAN への影響

新たな重大 Cisco Rv110w Firmware DoS(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-30136 Windows Network File System Remote Code Execution Vulnerability

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Microsoft Windows Server 2012 RCE(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2017-20049 CVSS 9.8

A vulnerability, was found in legacy Axis devices such as P3225 and M3005.

CVE-2021-40940 CVSS 9.8

Monstra 3.0.4 does not filter the case of php, which leads to an unrestricted file upload vulnerability.

CVE-2021-41403 CVSS 9.8

flatCore-CMS version 2.0.8 calls dangerous functions, causing server-side request forgery vulnerabilities.

CVE-2021-41418 CVSS 9.8

AriaNg v0.1.0~v1.2.2 is affected by an incorrect access control vulnerability through not authenticating visitors' access rights.

CVE-2022-20798 CVSS 9.8

新たな重大 Cisco Email Security Appliance の露出が公開。

CVE-2022-20825 CVSS 9.8

新たな重大 Cisco Rv110w Firmware DoS が公開。

CVE-2022-30136 CVSS 9.8

Windows Network File System Remote Code Execution Vulnerability

CVE-2022-32101 CVSS 9.8

kkcms v1.3.7 was discovered to contain a SQL injection vulnerability via the cid parameter at /template/wapian/vlist.php.

Splunk Enterprise deployment servers in versions before 8.1.10.1, 8.2.6.1, and 9.0 let clients deploy forwarder bundles to other deployme...

CVE-2022-32301 CVSS 9.8

YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the IdList parameter at /App/Lib/Action/Home/ApiAction.clas...

Critical 公開を見る

cvelogic Threat Intelligence