クラウド環境では対象外
オンプレミス機器・特定の製品構成のみが対象で、クラウド上の一般的な構成では影響を受けないものです。
掲載 102件のうち 12件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
クラウド環境では対象外12件
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS 不適切なアクセス制御(不正な設定変更)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS パストラバーサルAWSGCPAzureLinux
-
Critical CVSS 9.8Firefox 152.0.3 以前にメモリ安全性の欠陥(CVSS 9.8・一部はコード実行に至り得る)AWSGCPAzureLinux
-
Critical CVSS 9.8WAGO System I/O Field シリーズ 起動時の未文書化診断機能への未認証アクセス(フルシステム侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Lantronix EDS5000 コマンドインジェクション(root)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Palo Alto Networks PAN-OS User-ID認証ポータル(Captive Portal)バッファオーバーフローによる未認証RCEAWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認KNX ビルオートメーション機器 接続認可のロック不能欠陥(可用性喪失・ICS・KEV)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux