脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 不適切な入力確認 の検索結果:801–840 件目を表示(ページ 21)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Spring AMQP の org.springframework.core.serializer.DefaultDeserializer には、任意のコードを実行される脆弱性が存在します。
Shopware の backend/Login/load/ スクリプトには、任意のコードを実行される脆弱性が存在します。
Umbraco の FeedProxy.aspx スクリプトには、代理でプロキシへリクエストされる脆弱性が存在します。
Unitrends Enterprise Backup には、入力確認に関する脆弱性が存在します。
Linux 用 NovaBACKUP DataCenter の datamover モジュールには、リモートでコマンドを実行される脆弱性が存在します。
Linux 用 NovaBACKUP DataCenter の datamover モジュールには、リモートでコマンドを実行される脆弱性が存在します。
Bubblewrap には、入力確認に関する脆弱性が存在します。
Cisco IOS および Cisco IOS XE の Cisco Cluster Management Protocol (CMP) 処理コードには、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd48893 として公開しています。
Adobe Campaign には、入力検証を回避される脆弱性が存在します。
Huawei AR3200 ルータのソフトウェアには、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。
Apple iOS の HomeKit コンポーネントには、不特定の影響を受ける脆弱性が存在します。
WonderCMS の editInplace.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。
Dropbear SSH の dropbearconvert コマンドには、任意のコードを実行される脆弱性が存在します。
Dropbear SSH には、フォーマットストリングの脆弱性が存在します。
OpenText Documentum D2 (旧 EMC Documentum D2) には、BeanShell (bsh) および Apache Commons Collections (ACC) ライブラリに関する処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。
PEAR HTML_AJAX の PHP Serializer には、PHP オブジェクトインジェクションの脆弱性が存在します。
NETGEAR WNR2000v5 ルータには、機密性の高い操作を実行され、不特定の影響を受ける脆弱性が存在します。
Apache Struts2 には、任意のコードが実行可能な脆弱性が存在します。 Apache Struts2 には、Jakarta Multipart parser の処理に起因する、任意のコードが実行可能な脆弱性が存在します。 なお、本脆弱性の攻撃コードが公開されています。
MyBB (別名 MyBulletinBoard) および Merge System には、不特定の影響を受ける脆弱性が存在します。
Cisco TelePresence Multipoint Control Unit (MCU) ソフトウェアのカーネルのプロプライエタリデバイスドライバは、フラグメント化された IPv4 または IPv6 パケットの再アッセンブルの際、不正なサイズ検証に関する処理に不備があるため、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuu67675 として公開しています。
ZOHO WebNMS Framework には、認証を回避され、任意のユーザになりすまされる脆弱性が存在します。
Oracle Java SE、Java SE Embedded、および JRockit には、RMI に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。
NetBSD の bozohttpd の CGI 処理には、任意のコードを実行される脆弱性が存在します。
アクセス制御の API は、入力検証が不適切であるため、メモリ範囲のチェックを誤って返される脆弱性が存在します。 本脆弱性は、Android ID: A-31623057 および Qualcomm QC-CR#1009695 として公開されています。
Exponent CMS の /install/index.php には、リモートでコードを実行される脆弱性が存在します。
Exponent CMS の /install/index.php には、リモートでコードを実行される脆弱性が存在します。
ImageMagick の DCM リーダには、不特定の影響を受ける脆弱性が存在します。
Atlassian Crowd の LDAP ディレクトリコネクタには、任意のコードを実行される脆弱性が存在します。 本脆弱性は、"LDAP エントリポイズニング" と呼ばれています。
JFrog Artifactory には、任意のコードを実行される脆弱性が存在します。 本脆弱性は、"LDAP エントリポイズニング" と呼ばれています。
Joomla! の Users コンポーネントの controllers/user.php の UsersModelRegistration クラスの登録メソッドには、権限を取得される脆弱性が存在します。
Cisco Meeting Server (CMS) および Acano Server の Extensible Messaging and Presence Protocol (XMPP) サービスには、正規ユーザになりすまされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb62741 として公開しています。
複数の Microsoft 製品の Graphics コンポーネントには、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「True Type フォント解析の特権の昇格の脆弱性」と記載されています。
Android の Qualcomm QDSP6v2 ドライバの sound/soc/msm/qdsp6v2/msm-ds2-dap-config.c には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 ベンダは、本脆弱性を Qualcomm internal bug CR 1041130 として公開しています。
Android の Qualcomm QDSP6v2 ドライバの sound/soc/msm/qdsp6v2/msm-ds2-dap-config.c には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 ベンダは、本脆弱性を Qualcomm internal bug CR 1033525 として公開しています。
Android の Qualcomm QDSP6v2 ドライバの sound/soc/msm/qdsp6v2/msm-ds2-dap-config.c には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 ベンダは、本脆弱性を Qualcomm internal bug CR 1027585 として公開しています。
EMC Unisphere for VMAX Virtual Appliance および Solutions Enabler Virtual Appliance の vApp Manager の Web アプリケーションには、任意のコードを実行される脆弱性が存在します。
EMC Replication Manager (RM) および EMC Networker Module for Microsoft のクライアントには、任意のコマンドを実行される脆弱性が存在します。
OpenStack Murano、Murano Dashboard、および python-muranoclient は、MuranoPL および UI ファイルの構文解析をする際、yaml.Loader から継承したローダを適切に使用しないため、任意の Python オブジェクトを作成される、および任意のコードを実行される脆弱性が存在します。
Cisco Cloud Services Platform (CSP) 2100 には、任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuz89093 として公開しています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。