脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 不適切な入力確認 の検索結果:521560 件目を表示(ページ 14

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0151612019-05-08
製品:Skyworth Digital Holdings Ltd. / DT741 ファームウェア種別:不適切な入力確認(CWE-20)

Skyworth DT741、DT721-cb、DT741-cb デバイスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0029382019-04-26
製品:libmysofa project / libmysofa種別:不適切な入力確認(CWE-20)

libmysofa には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2019-0028692019-04-24
製品:Flatpak / Flatpak種別:不適切な入力確認(CWE-20)

Flatpak には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2018-0150882019-04-24
製品:Digi International Inc. / TransPort LR54 ファームウェア種別:不適切な入力確認(CWE-20)

Digi TransPort LR54 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0144002019-04-23
製品:フォーティネット / FortiPortal種別:不適切な入力確認(CWE-20)

Fortinet FortiPortal には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0027062019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)

複数の Microsoft Windows 製品の Microsoft サーバメッセージブロック (SMB) サーバ には、マシン上の SMB プロトコル経由で巧妙に細工されたファイルを開こうとする場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「SMB サーバーの特権の昇格の脆弱性」として公開しています。

CriticalCVSS 9.8JVNDB-2018-0150042019-04-18
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS には、制限に関する処理に不備があるため、構成に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0149372019-04-17
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS には、入力検証に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0026182019-04-15
製品:Caret.io Ltd. / Caret種別:不適切な入力確認(CWE-20)

Caret には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0024862019-04-09
製品:IoTivity / IoTivity種別:不適切な入力確認(CWE-20)

IoTivity には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0024062019-04-08
製品:Chuango Security Technology Corp / Chuango Wifi Alarm System ファームウェア種別:不適切な入力確認(CWE-20)

複数の Chuango 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0023182019-04-05
製品:マイクロソフト / Microsoft SharePoint Server種別:不適切な入力確認(CWE-20)

Microsoft SharePoint には、アプリケーションパッケージのソースマークアップのチェックに失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint のリモート コードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2019-0594 とは異なる脆弱性です。

CriticalCVSS 9.1JVNDB-2018-0146492019-04-01
製品:クアルコム / SD 675 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Snapdragon 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0146452019-04-01
製品:クアルコム / SD 712 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Snapdragon 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0019822019-04-01
製品:IRIS Network / irisnet-crypto種別:不適切な入力確認(CWE-20)

IRISnet 用 irisnet-crypto には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0146092019-03-29
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Eclipse OpenJ9 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0145952019-03-29
製品:Recon-ng project / Recon-ng種別:不適切な入力確認(CWE-20)

Recon-ng には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0145352019-03-26
製品:Facebook / nuclide種別:不適切な入力確認(CWE-20)

Nuclide には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0144582019-03-25
製品:Xerox / WorkCentre 5900 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Xerox WorkCentre 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0144262019-03-22
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)

FreeBSD には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0143392019-03-18
製品:Devpia / DEXT UploadX5種別:不適切な入力確認(CWE-20)

DEXTUploadX5 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0016192019-03-18
製品:phpcaptcha wp project / ps phpcaptcha wp種別:不適切な入力確認(CWE-20)

WordPress 用 PS PHPCaptcha WP プラグインには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0142212019-03-14
製品:Zoom Video Communications, Inc. / Zoom Client種別:不適切な入力確認(CWE-20)

Zoom client には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0141152019-03-12
製品:Facebook / HipHop Virtual Machine (HHVM)種別:不適切な入力確認(CWE-20)

HHVM には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2017-0143852019-03-08
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Chrome OS 上で稼動する Google Chrome には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0139812019-03-07
製品:KERUI / YPC99 ファームウェア種別:不適切な入力確認(CWE-20)

KERUI Wifi Endoscope Camera (YPC99) には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0143822019-03-06
製品:Pippo / Pippo種別:不適切な入力確認(CWE-20)

Fastjson および Pippo には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2018-0139402019-03-06
製品:Sandboxie Holdings, LLC. / Sandboxie種別:不適切な入力確認(CWE-20)

** 未確定 ** 本件は、脆弱性として確定していません。 Sandboxie には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-18748

CriticalCVSS 9.8JVNDB-2019-0014262019-03-05
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

Drupal Core には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2018-0138062019-03-04
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)

FreeBSD には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0143712019-03-01
製品:レッドハット / modulemd種別:不適切な入力確認(CWE-20)

modulemd には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0135932019-02-25
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS High Sierra のカーネルには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2018-0135142019-02-22
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0134802019-02-21
製品:openSUSE project / TarSCM種別:不適切な入力確認(CWE-20)

openSUSE Open Build Service には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0134662019-02-21
製品:Pippo / Pippo種別:不適切な入力確認(CWE-20)

Pippo には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0134432019-02-21
製品:セイコーエプソン株式会社 / WF-2861 ファームウェア種別:不適切な入力確認(CWE-20)

Epson WorkForce WF-2861 デバイスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0132462019-02-18
製品:Asuswrt-Merlin firmware project / RT AC1900P ファームウェア種別:不適切な入力確認(CWE-20)

** 未確定 ** 本件は、脆弱性として確定していません。 Asuswrt-Merlin デバイス用 Merlin.PHP コンポーネントには、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-18320

CriticalCVSS 9.8JVNDB-2018-0132452019-02-18
製品:Asuswrt-Merlin firmware project / RT AC1900P ファームウェア種別:不適切な入力確認(CWE-20)

** 未確定 ** 本件は、脆弱性として確定していません。 Asuswrt-Merlin デバイス用 Merlin.PHP コンポーネントには、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-18319

CriticalCVSS 9.8JVNDB-2018-0131472019-02-15
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Git には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0128472019-02-08
製品:Entes Electronics / EMG12 ファームウェア種別:不適切な入力確認(CWE-20)

Entes EMG12 には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。