CriticalCVSS 9.8JVNDB-2018-0151612019-05-08
製品:Skyworth Digital Holdings Ltd. / DT741 ファームウェア種別:不適切な入力確認(CWE-20)
Skyworth DT741、DT721-cb、DT741-cb デバイスには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0029382019-04-26
製品:libmysofa project / libmysofa種別:不適切な入力確認(CWE-20)
libmysofa には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.0JVNDB-2019-0028692019-04-24
製品:Flatpak / Flatpak種別:不適切な入力確認(CWE-20)
Flatpak には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.9JVNDB-2018-0150882019-04-24
製品:Digi International Inc. / TransPort LR54 ファームウェア種別:不適切な入力確認(CWE-20)
Digi TransPort LR54 には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0144002019-04-23
製品:フォーティネット / FortiPortal種別:不適切な入力確認(CWE-20)
Fortinet FortiPortal には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0027062019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)
複数の Microsoft Windows 製品の Microsoft サーバメッセージブロック (SMB) サーバ には、マシン上の SMB プロトコル経由で巧妙に細工されたファイルを開こうとする場合、権限を昇格される脆弱性が存在します。
ベンダは、本脆弱性を「SMB サーバーの特権の昇格の脆弱性」として公開しています。
CriticalCVSS 9.8JVNDB-2018-0150042019-04-18
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)
macOS には、制限に関する処理に不備があるため、構成に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0149372019-04-17
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)
macOS には、入力検証に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0026182019-04-15
製品:Caret.io Ltd. / Caret種別:不適切な入力確認(CWE-20)
Caret には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2019-0024862019-04-09
製品:IoTivity / IoTivity種別:不適切な入力確認(CWE-20)
IoTivity には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2019-0024062019-04-08
製品:Chuango Security Technology Corp / Chuango Wifi Alarm System ファームウェア種別:不適切な入力確認(CWE-20)
複数の Chuango 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0023182019-04-05
製品:マイクロソフト / Microsoft SharePoint Server種別:不適切な入力確認(CWE-20)
Microsoft SharePoint には、アプリケーションパッケージのソースマークアップのチェックに失敗した場合、リモートでコードを実行される脆弱性が存在します。
ベンダは、本脆弱性を「Microsoft SharePoint のリモート コードが実行される脆弱性」として公開しています。
本脆弱性は、CVE-2019-0594 とは異なる脆弱性です。
CriticalCVSS 9.1JVNDB-2018-0146492019-04-01
製品:クアルコム / SD 675 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Snapdragon 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0146452019-04-01
製品:クアルコム / SD 712 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Snapdragon 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0019822019-04-01
製品:IRIS Network / irisnet-crypto種別:不適切な入力確認(CWE-20)
IRISnet 用 irisnet-crypto には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0146092019-03-29
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)
Eclipse OpenJ9 には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0145952019-03-29
製品:Recon-ng project / Recon-ng種別:不適切な入力確認(CWE-20)
Recon-ng には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0145352019-03-26
製品:Facebook / nuclide種別:不適切な入力確認(CWE-20)
Nuclide には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0144582019-03-25
製品:Xerox / WorkCentre 5900 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Xerox WorkCentre 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0144262019-03-22
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)
FreeBSD には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0143392019-03-18
製品:Devpia / DEXT UploadX5種別:不適切な入力確認(CWE-20)
DEXTUploadX5 には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0016192019-03-18
製品:phpcaptcha wp project / ps phpcaptcha wp種別:不適切な入力確認(CWE-20)
WordPress 用 PS PHPCaptcha WP プラグインには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0142212019-03-14
製品:Zoom Video Communications, Inc. / Zoom Client種別:不適切な入力確認(CWE-20)
Zoom client には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0141152019-03-12
製品:Facebook / HipHop Virtual Machine (HHVM)種別:不適切な入力確認(CWE-20)
HHVM には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.6JVNDB-2017-0143852019-03-08
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Chrome OS 上で稼動する Google Chrome には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0139812019-03-07
製品:KERUI / YPC99 ファームウェア種別:不適切な入力確認(CWE-20)
KERUI Wifi Endoscope Camera (YPC99) には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0143822019-03-06
製品:Pippo / Pippo種別:不適切な入力確認(CWE-20)
Fastjson および Pippo には、入力確認に関する脆弱性が存在します。
CriticalCVSS 10.0JVNDB-2018-0139402019-03-06
製品:Sandboxie Holdings, LLC. / Sandboxie種別:不適切な入力確認(CWE-20)
** 未確定 ** 本件は、脆弱性として確定していません。
Sandboxie には、入力確認に関する脆弱性が存在します。
ベンダは、本脆弱性に対して異議を唱えています。
詳細については、以下の NVD の Current Description を確認してください。
https://nvd.nist.gov/vuln/detail/CVE-2018-18748
CriticalCVSS 9.8JVNDB-2019-0014262019-03-05
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
Drupal Core には、入力確認に関する脆弱性が存在します。
CriticalCVSS 10.0JVNDB-2018-0138062019-03-04
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)
FreeBSD には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0143712019-03-01
製品:レッドハット / modulemd種別:不適切な入力確認(CWE-20)
modulemd には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0135932019-02-25
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)
macOS High Sierra のカーネルには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.6JVNDB-2018-0135142019-02-22
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0134802019-02-21
製品:openSUSE project / TarSCM種別:不適切な入力確認(CWE-20)
openSUSE Open Build Service には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0134662019-02-21
製品:Pippo / Pippo種別:不適切な入力確認(CWE-20)
Pippo には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2018-0134432019-02-21
製品:セイコーエプソン株式会社 / WF-2861 ファームウェア種別:不適切な入力確認(CWE-20)
Epson WorkForce WF-2861 デバイスには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0132462019-02-18
製品:Asuswrt-Merlin firmware project / RT AC1900P ファームウェア種別:不適切な入力確認(CWE-20)
** 未確定 ** 本件は、脆弱性として確定していません。
Asuswrt-Merlin デバイス用 Merlin.PHP コンポーネントには、入力確認に関する脆弱性が存在します。
ベンダは、本脆弱性に対して異議を唱えています。
詳細については、以下の NVD の Current Description を確認してください。
https://nvd.nist.gov/vuln/detail/CVE-2018-18320
CriticalCVSS 9.8JVNDB-2018-0132452019-02-18
製品:Asuswrt-Merlin firmware project / RT AC1900P ファームウェア種別:不適切な入力確認(CWE-20)
** 未確定 ** 本件は、脆弱性として確定していません。
Asuswrt-Merlin デバイス用 Merlin.PHP コンポーネントには、入力確認に関する脆弱性が存在します。
ベンダは、本脆弱性に対して異議を唱えています。
詳細については、以下の NVD の Current Description を確認してください。
https://nvd.nist.gov/vuln/detail/CVE-2018-18319
CriticalCVSS 9.8JVNDB-2018-0131472019-02-15
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)
Git には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0128472019-02-08
製品:Entes Electronics / EMG12 ファームウェア種別:不適切な入力確認(CWE-20)
Entes EMG12 には、入力確認に関する脆弱性が存在します。