全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 不適切な入力確認 の検索結果:1,0411,080 件目を表示(ページ 27

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2020-0122022021-04-27
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0121902021-04-27
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS における入力確認に関する脆弱性

HighCVSS 7.8JVNDB-2020-0120822021-04-23
製品:socket.io-file project / socket.io-file種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Node.js 用 socket.io-file パッケージには、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2020-0120752021-04-23
製品:NVIDIA / Virtual GPU Manager種別:不適切な入力確認(CWE-20)

NVIDIA Virtual GPU Manager には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0120292021-04-22
製品:Sierra Wireless / ALEOS種別:不適切な入力確認(CWE-20)

ALEOS には、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2020-0119342021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE および AireOS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119302021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119292021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119282021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119272021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119262021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0119192021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS および IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0118992021-04-19
製品:Google / Android種別:不適切な入力確認(CWE-20)

LG モバイルデバイスの Android OS には、入力確認に関する脆弱性が存在します。 本脆弱性は、LG ID: LVE-SMP-200022 として公開されています。

HighCVSS 8.6JVNDB-2020-0118822021-04-19
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco cBR-8 コンバージドブロードバンドルータ上で稼動する IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2019-0160452021-04-19
製品:シスコシステムズ / Cisco RV325 Dual Gigabit WAN VPN ルータファームウェア種別:不適切な入力確認(CWE-20)

複数の Cisco Small Business RV シリーズルータ には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0160372021-04-15
製品:シスコシステムズ / Cisco RoomOS種別:不適切な入力確認(CWE-20)

Cisco TelePresence Collaboration Endpoint (CE) および RoomOS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2020-0118322021-04-15
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco Catalyst 9800 シリーズワイヤレスコントローラ用 Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0118212021-04-15
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0118202021-04-15
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco Catalyst 9000 ファミリー用 Cisco IOS XE ワイヤレスコントローラソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2020-0117842021-04-14
製品:シスコシステムズ / Cisco IOS種別:不適切な入力確認(CWE-20)

Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2020-0117082021-04-12
製品:シスコシステムズ / Cisco AsyncOS種別:不適切な入力確認(CWE-20)

Cisco Email Security Appliance (ESA) 用 Cisco AsyncOS ソフトウェアにおける入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0116942021-04-09
製品:Google / Google TensorFlow種別:不適切な入力確認(CWE-20)

Tensorflow には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0116652021-04-09
製品:アドビ / Adobe Acrobat Reader DC種別:不適切な入力確認(CWE-20)

Adobe Reader および Acrobat には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2020-0116412021-04-08
製品:Mitel Networks Corporation / MiContact Center Business種別:不適切な入力確認(CWE-20)

Mitel MiContact Center Business には、入力確認に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2019-0160232021-04-08
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0116312021-04-08
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0116302021-04-08
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0013282021-04-08
製品:日立エナジー (旧 日立ABBパワーグリッド) / Relion SAM600-IO series ファームウェア種別:不適切な入力確認(CWE-20)

Hitachi Energy 社が提供する Relion 670, 650 および SAM600-IO には、IEC 61850 インターフェースに不適切な入力検証の脆弱性 (CWE-20) が存在します。 細工されたメッセージを受信した場合、該当機器で強制的に再起動が実施される可能性があります。

HighCVSS 7.8JVNDB-2020-0116092021-04-07
製品:IBM / Security Verify Privilege Vault On-Premises種別:不適切な入力確認(CWE-20)

IBM Security Secret Server (IBM Security Verify Privilege Vault Remote) には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 184884 として公開しています。

HighCVSS 7.5JVNDB-2020-0115722021-04-06
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンス種別:不適切な入力確認(CWE-20)

Cisco Email Security Appliance (ESA) の AsyncOS ソフトウェア には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0114442021-04-02
製品:TitanHQ / SpamTitan種別:不適切な入力確認(CWE-20)

Titan SpamTitan には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0114432021-04-02
製品:TitanHQ / SpamTitan種別:不適切な入力確認(CWE-20)

Titan SpamTitan には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0114412021-04-02
製品:TitanHQ / SpamTitan種別:不適切な入力確認(CWE-20)

Titan SpamTitan には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0112202021-03-24
製品:Wibu-Systems AG / CodeMeter種別:不適切な入力確認(CWE-20)

CodeMeter には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0111812021-03-23
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を A-123230379 として公開しています。

HighCVSS 7.5JVNDB-2019-0160002021-03-08
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)

macOS、iOS、watchOS には、入力検証に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0159962021-03-08
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS には、symlinks の処理に不備があるため、検証に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0159902021-03-04
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS には、メモリ処理に不備があるため、入力検証に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0159502021-03-02
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)

macOS には、検証に関する処理に不備があるため、ロジックの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0010592021-02-25
製品:マイクロソフト / Microsoft Windows Defender種別:不適切な入力確認(CWE-20)

複数の Microsoft 製品には、Microsoft Defender に不備があるため、リモートでコードを実行される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。