悪用活動を確認
CVE-2023-33145 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
- 公開エクスプロイトまたは PoC あり
- 悪用活動が関連付け
Microsoft Edge Chromium Info Disclosure に公開エクスプロイトまたは PoC が関連 — 日和見的スキャンと続く標的型活動を想定してください。
日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。
最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。
悪用活動を確認
Microsoft Edge Chromium Info Disclosure に公開エクスプロイトまたは PoC が関連 — 日和見的スキャンと続く標的型活動を想定してください。
悪用活動を確認
Oretnom23 Lost And Found Information System SQL Injection に公開エクスプロイトまたは PoC が関連 — 日和見的スキャンと続く標的型活動を想定してください。
重大な露出リスク
新たな重大 Joinmastodon Mastodon DoS(CVSS 9.9)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
CISA KEV — 実環境での悪用が確認
本ダイジェストではこのカテゴリに該当なし。
Lost and Found Information System v1.0 was discovered to contain a SQL injection vulnerability via the component /php-lfis/admin/?page=sy...
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
本ダイジェストではこのカテゴリに該当なし。
An issue in Zimbra Collaboration (ZCS) v.8.8.15 and v.9.0 allows a remote attacker to escalate privileges and obtain sensitive informatio...
An issue in Zimbra Collaboration ZCS v.8.8.15 and v.9.0 allows an attacker to execute arbitrary code via the sfdc_preauth.jsp component.
A use-after-free issue was discovered in Py_FindObjects() function in SciPy versions prior to 1.8.0.
Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad5...
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine commit fded8e710ad...
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710...
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)
PiiGAB M-Bus contains hard-coded credentials which it uses for authentication.
Mastodon is a free, open-source social network server based on ActivityPub.
Mastodon is a free, open-source social network server based on ActivityPub.