脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 不適切な入力確認 の検索結果:601640 件目を表示(ページ 16

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0078032018-09-27
製品:Codiad / Codiad種別:不適切な入力確認(CWE-20)

Codiad には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2017-11366 および CVE-2017-15689 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0072422018-09-12
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

libsoup には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0070002018-09-05
製品:GitList / GitList種別:不適切な入力確認(CWE-20)

klaussilveira GitList には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0069252018-09-04
製品:merge-object project / merge-object種別:不適切な入力確認(CWE-20)

merge-objects node モジュールには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0069242018-09-04
製品:merge-options project / merge-options種別:不適切な入力確認(CWE-20)

merge-options node モジュール には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0069232018-09-04
製品:merge-recursive project / merge-recursive種別:不適切な入力確認(CWE-20)

merge-recursive node モジュールには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0069222018-09-04
製品:deep-extend project / deep-extend種別:不適切な入力確認(CWE-20)

deep-extend node モジュールには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0069212018-09-04
製品:deap project / deap種別:不適切な入力確認(CWE-20)

deap node モジュールには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0068922018-09-04
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS Software には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd45804、CSCve02322、および CSCve02412 として公開しています。

CriticalCVSS 9.8JVNDB-2018-0066132018-08-28
製品:Samba Project / PPP種別:不適切な入力確認(CWE-20)

PPPD には、整数オーバーフローの脆弱性、および入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065732018-08-24
製品:NetApp / SANtricity Web Services Proxy種別:不適切な入力確認(CWE-20)

NetApp SANtricity Web Services Proxy および SANtricity Storage Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065532018-08-24
製品:マイクロフォーカス株式会社 / Solutions Business Manager種別:不適切な入力確認(CWE-20)

Micro Focus Solutions Business Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065292018-08-24
製品:tinyexr project / tinyexr種別:不適切な入力確認(CWE-20)

tinyexr には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065132018-08-24
製品:Craig Drummond / cantata種別:不適切な入力確認(CWE-20)

Cantata には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0082022018-08-23
製品:Xceedium, Inc. / Xsuite種別:不適切な入力確認(CWE-20)

CA Privileged Access Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0091512018-08-16
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Firefox には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0138352018-08-15
製品:static-eval project / static-eval種別:不適切な入力確認(CWE-20)

static-eval モジュールには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0061572018-08-09
製品:Creatiwity / wityCMS種別:不適切な入力確認(CWE-20)

Creatiwity wityCMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0061292018-08-07
製品:Monstra / Monstra種別:不適切な入力確認(CWE-20)

Monstra CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0059992018-08-03
製品:Zoho Corporation / ManageEngine Applications Manager種別:不適切な入力確認(CWE-20)

Zoho ManageEngine Applications Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0081962018-07-27
製品:Auth0 Inc. / node-jsonwebtoken種別:不適切な入力確認(CWE-20)

jsonwebtoken node モジュールには、暗号アルゴリズムの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0056182018-07-25
製品:NetApp / OnCommand Unified Manager種別:不適切な入力確認(CWE-20)

Linux 用 NetApp OnCommand Unified Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0049182018-06-29
製品:ウォッチガード・テクノロジー / WatchGuard AP300 ファームウェア種別:不適切な入力確認(CWE-20)

複数の WatchGuard 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2018-0049042018-06-29
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:不適切な入力確認(CWE-20)

複数の Cisco 製品には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvh85410、CSCvh85430、CSCvh85440、CSCvh85442、CSCvh85453、および CSCvh85457 として公開しています。

CriticalCVSS 9.8JVNDB-2018-0049012018-06-29
製品:シスコシステムズ / Cisco Secure Access Control System ソフトウェア種別:不適切な入力確認(CWE-20)

Cisco Secure Access Control System (ACS) には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve69037 として公開しています。

CriticalCVSS 9.8JVNDB-2018-0045832018-06-25
製品:Lantech / IDS-2102A ファームウェア種別:不適切な入力確認(CWE-20)

Lantech IDS 2102 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0044912018-06-21
製品:Schneider Electric / TSXP57104M ファームウェア種別:不適切な入力確認(CWE-20)

複数の Schneider Electric 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0044142018-06-19
製品:ASUSTeK Computer Inc. / RT-N600 ファームウェア種別:不適切な入力確認(CWE-20)

複数の ASUS ルータ製品のファームウェアには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0043632018-06-19
製品:Greenplum / Spring Data REST種別:不適切な入力確認(CWE-20)

Spring Data Commons には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0042952018-06-15
製品:EFS Software / Easy File Sharing Web Server種別:不適切な入力確認(CWE-20)

Easy File Sharing (EFS) Web Server には、入力確認に関する脆弱性が存在します。 なお、本問題は CVE-2014-3791 と重複する可能性があります。

CriticalCVSS 9.0JVNDB-2018-0042722018-06-15
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:不適切な入力確認(CWE-20)

Cisco WebEx Business Suite、Cisco WebEx Meetings および Cisco WebEx Meetings Server には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg19384、CSCvi10746 として公開しています。

CriticalCVSS 9.6JVNDB-2018-0042342018-06-14
製品:Michael Simpson / contact-form-7-to-database-extension種別:不適切な入力確認(CWE-20)

WordPress 用 Contact Form 7 to Database Extension プラグインには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0041542018-06-12
製品:CA Technologies / CA Workload Control Center種別:不適切な入力確認(CWE-20)

CA Workload Control Center には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0039902018-06-08
製品:クアルコム / SD 835 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0039242018-06-06
製品:クアルコム / SD 850 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、バッファエラーの脆弱性、および入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0131802018-06-06
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。 本脆弱性は、Android ID: A-70808273 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0038952018-06-05
製品:クアルコム / SD 800 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、バッファエラーの脆弱性、および入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0038932018-06-05
製品:クアルコム / SD 850 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、バッファエラーの脆弱性、および入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0038912018-06-05
製品:クアルコム / SD 810 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0038902018-06-05
製品:クアルコム / SD 810 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品上で稼動する Android には、バッファエラーの脆弱性、および入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。