脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 不適切な入力確認 の検索結果:761800 件目を表示(ページ 20

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0071272017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071232017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071152017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071142017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071112017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071072017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071042017-09-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0077332017-09-11
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0087802017-09-11
製品:Google / Android種別:不適切な入力確認(CWE-20)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0069392017-09-07
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Junos OS には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2017-6736、CVE-2017-6737、および CVE-2017-6738 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2017-0069302017-09-07
製品:PHICOMM / K2(PSG1218)種別:不適切な入力確認(CWE-20)

PHICOMM K2(PSG1218) デバイスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0077012017-09-06
製品:NTP Project / NTP種別:不適切な入力確認(CWE-20)

NTP には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0076942017-09-06
製品:Zend Technologies Ltd. / Zend Framework種別:不適切な入力確認(CWE-20)

Zend Framework には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0067992017-09-04
製品:Acunetix / Acunetix Web Vulnerability Scanner種別:不適切な入力確認(CWE-20)

Acunetix Web Vulnerability Scanner には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0067342017-09-01
製品:Palo Alto Networks / PAN-OS種別:不適切な入力確認(CWE-20)

Palo Alto Networks PAN-OS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0066872017-09-01
製品:トレンドマイクロ / Trend Micro OfficeScan種別:不適切な入力確認(CWE-20)

Trend Micro OfficeScan には、入力確認に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-4544 を採番していました。

CriticalCVSS 9.8JVNDB-2017-0066212017-08-30
製品:トレンドマイクロ / ウイルスバスター コーポレートエディション種別:不適切な入力確認(CWE-20)

Trend Micro OfficeScan には、入力確認に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-4543 を採番していました。

CriticalCVSS 9.8JVNDB-2015-0076652017-08-28
製品:nss_compat_ossl project / nss_compat_ossl種別:不適切な入力確認(CWE-20)

nss_compat_ossl には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0059622017-08-14
製品:シトリックス・システムズ / NetScaler SD-WAN種別:不適切な入力確認(CWE-20)

Citrix NetScaler SD-WAN には、root で任意のシェルコマンドを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0059462017-08-10
製品:Zoho Corporation / ManageEngine Desktop Central種別:不適切な入力確認(CWE-20)

Zoho ManageEngine Desktop Central には、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0059252017-08-09
製品:カスペルスキー / Kaspersky Anti-Virus for Linux File Server種別:不適切な入力確認(CWE-20)

Kaspersky Anti-Virus for Linux File Server における入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0058142017-08-07
製品:Framasoft / framadate種別:不適切な入力確認(CWE-20)

Framadate には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0055182017-07-31
製品:freedesktop.org / systemd種別:不適切な入力確認(CWE-20)

systemd には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2017-0052432017-07-21
製品:Xen プロジェクト / Xen種別:不適切な入力確認(CWE-20)

Xen は、特定の P2M 操作中にメモリ割り当てを検証しないため、特権付きホスト OS のアクセス権を取得される脆弱性が存在します。 ベンダは、本脆弱性を XSA-222 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0051562017-07-19
製品:DELL EMC (旧 EMC Corporation) / EMC VASA Provider Virtual Appliance種別:不適切な入力確認(CWE-20)

EMC VASA Provider Virtual Appliance には、リモートでコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0050932017-07-14
製品:Greenplum / Pivotal Cloud Foundry Elastic Runtime種別:不適切な入力確認(CWE-20)

Pivotal Cloud Foundry Elastic Runtime には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0050552017-07-13
製品:GNU Project / ncurses種別:不適切な入力確認(CWE-20)

ncurses の fmt_entry 関数には、フォーマットストリングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0050082017-07-12
製品:projectsend.org / ProjectSend種別:不適切な入力確認(CWE-20)

ProjectSend の install/make-config.php には、設定ファイル内での TABLES_PREFIX の置き換えに関する処理に不備があるため、任意の PHP コードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0048832017-07-10
製品:シスコシステムズ / Cisco Context Service SDK種別:不適切な入力確認(CWE-20)

Cisco Context Service software development kit (SDK) の 動的 JAR ファイルのアップデート処理には、Web サーバの権限を持つデバイス上で任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb66730 として公開しています。

CriticalCVSS 9.8JVNDB-2016-0086722017-07-10
製品:Cloud Foundry Foundation / routing-release種別:不適切な入力確認(CWE-20)

Cloud Foundry Foundation routing-release および cf-release には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0047582017-07-06
製品:Apache Software Foundation / Apache Ranger種別:不適切な入力確認(CWE-20)

Apache Ranger の Policy resource matcher には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0086252017-07-03
製品:IBM / IBM Domino種別:不適切な入力確認(CWE-20)

IBM Domino には、複数のセッションを使用する資格情報および Domino TLS 鍵交換の検証を使用する大量のデータを盗まれる脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 117918 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0045142017-06-28
製品:アドビ / Adobe Captivate種別:不適切な入力確認(CWE-20)

Adobe Captivate のクイズの報告機能には、リモートでコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0042592017-06-21
製品:トレンドマイクロ / Trend Micro ServerProtect種別:不適切な入力確認(CWE-20)

Trend Micro ServerProtect for Linux には、任意のファイルに書き込まれ、その結果、root 権限で任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0041892017-06-19
製品:Codextrous / B2J Contact種別:不適切な入力確認(CWE-20)

Joomla! 用 Codextrous B2J Contact (別名 b2j_contact) エクステンションには、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2017-0041062017-06-16
製品:Zoho Corporation / ManageEngine Desktop Central種別:不適切な入力確認(CWE-20)

ZOHO ManageEngine Desktop Central には、接続されている全てのアクティブデスクトップの制御を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0040382017-06-15
製品:AutoTrace project / AutoTrace種別:不適切な入力確認(CWE-20)

AutoTrace の libautotrace.a には、input-bmp.c:516:63 に関する処理に不備があるため、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0085672017-06-09
製品:レッドハット / Red Hat Enterprise Linux Workstation Supplementary種別:不適切な入力確認(CWE-20)

Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0085622017-06-09
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)

TeX Live には、任意のコマンドを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0037262017-06-06
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、サービス運用妨害 (サービスの再起動) 状態にされる、または任意のコードを実行される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。