HighCVSS 7.5JVNDB-2021-0093042022-04-20
製品:クアルコム / QCA6310 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Qualcomm 製品には、入力確認に関する脆弱性、および境界外読み取りに関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0092752022-04-19
製品:シーメンス / Teamcenter Visualization種別:不適切な入力確認(CWE-20)
JT2Go および Teamcenter Visualization には、入力確認に関する脆弱性、および境界外書き込みに関する脆弱性が存在します。
Zero Day Initiative は、本脆弱性に ZDI-CAN-13430 を採番していました。
HighCVSS 7.8JVNDB-2021-0092552022-04-19
製品:Google / Android種別:不適切な入力確認(CWE-20)
Android には、入力確認に関する脆弱性が存在します。
本脆弱性は、Android ID: A-179042963 として公開されています。
HighCVSS 7.8JVNDB-2021-0092132022-04-15
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)
Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0090552022-04-07
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
Apache Traffic Server には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0090542022-04-07
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
Apache Traffic Server には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0090532022-04-06
製品:サムスン / AR Emoji Editor種別:不適切な入力確認(CWE-20)
AR Emoji Editor には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0089792022-04-01
製品:Joomla! / Joomla!種別:不適切な入力確認(CWE-20)
Joomla! には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0089752022-04-01
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)
Pexip Infinity には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0089702022-04-01
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)
Pexip Infinity には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0087542022-03-25
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)
Huawei スマートフォンには、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0086682022-03-24
製品:VMware / VMware Tools種別:不適切な入力確認(CWE-20)
Windows 用 VMware Tools、Windows 用 VMware Remote Console、VMware App Volumes には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0086492022-03-23
製品:mastersoft / ZOOK種別:不適切な入力確認(CWE-20)
ZOOK ソフトウェアには、入力確認に関する脆弱性が存在します。
HighCVSS 7.2JVNDB-2021-0085722022-03-18
製品:Huawei / S7700 ファームウェア種別:不適切な入力確認(CWE-20)
複数 Huawei 製品には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0082722022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。
PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2022-0014012022-03-09
製品:NetApp / FAS/AFF BIOS種別:不適切な入力確認(CWE-20)
複数の Intel(R) プロセッサ製品には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0082182022-03-08
製品:Canonical / Apport種別:不適切な入力確認(CWE-20)
data/apport には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0081842022-03-07
製品:Google / Android種別:不適切な入力確認(CWE-20)
Android には、入力確認に関する脆弱性が存在します。
本脆弱性は、Android ID: A-178055795 として公開されています。
HighCVSS 7.2JVNDB-2021-0080902022-03-03
製品:CubeCoders Limited / AMP種別:不適切な入力確認(CWE-20)
CubeCoders AMP には、入力確認に関する脆弱性が存在します。
HighCVSS 7.1JVNDB-2022-0000172022-03-03
製品:NortonLifeLock Inc. / ノートンセキュリティ種別:不適切な入力確認(CWE-20)
NortonLifeLock Inc. が提供する Mac 版ノートンセキュリティは、ウイルス対策ソフトウェアです。Mac 版ノートンセキュリティには ICMP パケットの処理に問題があり、OS クラッシュに至る可能性があります (CWE-20)。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東北インフォメーション・システムズ株式会社 目黒 有輝 氏
HighCVSS 7.8JVNDB-2021-0080592022-03-02
製品:Canonical / Apport種別:不適切な入力確認(CWE-20)
apport には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0079862022-03-01
製品:インテル / EFI BIOS 7215種別:不適切な入力確認(CWE-20)
Intel(R) Server Board M10JNP2SB 用 BMC ファームウェアには、入力確認に関する脆弱性が存在します。
HighCVSS 7.2JVNDB-2021-0079822022-03-01
製品:Zoho Corporation / ManageEngine ServiceDesk Plus種別:不適切な入力確認(CWE-20)
ManageEngine ServiceDesk Plus には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0079712022-03-01
製品:SAP / InfraBox種別:不適切な入力確認(CWE-20)
InfraBox には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0079512022-02-28
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Dispatcher) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0079502022-02-28
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Dispatcher) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0079242022-02-28
製品:VMware / RabbitMQ種別:不適切な入力確認(CWE-20)
RabbitMQ には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0079222022-02-25
製品:クアルコム / AR8035 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Qualcomm 製品には、オープンリダイレクトが存在します。
HighCVSS 7.5JVNDB-2021-0078612022-02-25
製品:SAP / SAP NetWeaver ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver AS for ABAP (RFC Gateway) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0078602022-02-25
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Enqueue Server) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0078492022-02-25
製品:クアルコム / PM3003A ファームウェア種別:不適切な入力確認(CWE-20)
複数の Qualcomm 製品には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0078432022-02-25
製品:Broadcom / Brocade SANnav種別:不適切な入力確認(CWE-20)
Brocade SANnav には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077482022-02-22
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Enqueue Server) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077472022-02-22
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Enqueue Server) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077462022-02-22
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Enqueue Server) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077452022-02-22
製品:SAP / SAP NetWeaver AS ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver ABAP Server および ABAP Platform (Enqueue Server) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077312022-02-22
製品:SAP / SAP NetWeaver ABAP種別:不適切な入力確認(CWE-20)
SAP NetWeaver AS for ABAP (RFC Gateway) には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0077162022-02-21
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)
FreeBSD には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0076322022-02-18
製品:フォーティネット / FortiAI ファームウェア種別:不適切な入力確認(CWE-20)
FortiAI には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0073802022-02-09
製品:Huawei / S6700 ファームウェア種別:不適切な入力確認(CWE-20)
Huawei S5700 および S6700 には、入力確認に関する脆弱性が存在します。