日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 不適切な入力確認 の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2020-0061032020-06-30
製品:シスコシステムズ / Cisco Webex Player種別:不適切な入力確認(CWE-20)

Windows 用 Cisco Webex Network Recording Player および Cisco Webex Player には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0058332020-06-23
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)

Firefox には、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0154482020-05-20
製品:ネットギア / RN42400 ファームウェア種別:不適切な入力確認(CWE-20)

NETGEAR RN42400 デバイスには、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0040162020-05-01
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:不適切な入力確認(CWE-20)

Cisco Webex Meetings には、入力確認に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2017-0148102020-04-28
製品:Google / Android種別:不適切な入力確認(CWE-20)

Samsung モバイルデバイスには、入力確認に関する脆弱性が存在します。 本脆弱性は、SVE-2017-8524 として公開されています。

LowCVSS 3.3JVNDB-2019-0150462020-04-01
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0096052020-01-31
製品:シマンテック / Android 用 Norton Mobile Security種別:不適切な入力確認(CWE-20)

Android 用 Symantec Norton Mobile Security には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2009-0066372019-11-18
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

liboping には、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0094712019-09-20
製品:IBM / IBM WebSphere Application Server種別:不適切な入力確認(CWE-20)

IBM WebSphere Application Server には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 160243 として公開しています。

LowCVSS 3.5JVNDB-2019-0090932019-09-12
製品:GitLab.org / GitLab種別:不適切な入力確認(CWE-20)

GitLab には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146812019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146802019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146792019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.0JVNDB-2017-0146782019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2017-0146762019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146702019-08-14
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0074562019-08-13
製品:Firefly III / Firefly III種別:不適切な入力確認(CWE-20)

Firefly III には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146292019-08-13
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159792019-08-09
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2015-0082772019-08-09
製品:日立 / Hitachi Device Manager種別:不適切な入力確認(CWE-20)

Apache ActiveMQ クライアントには、入力確認に関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2018-0159762019-08-09
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2018-0159372019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145942019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0145892019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0057432019-06-28
製品:Moodle / Moodle種別:不適切な入力確認(CWE-20)

Moodle には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2018-0156392019-06-21
製品:Polycom / RealPresence Debut ファームウェア種別:不適切な入力確認(CWE-20)

Polycom RealPresence Debut には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0149422019-04-18
製品:アップル / iOS種別:不適切な入力確認(CWE-20)

iOS には、エンタイトルメントに関する処理に不備があるため、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0148782019-04-17
製品:アップル / iOS種別:不適切な入力確認(CWE-20)

iOS には、エンタイトルメントに関する処理に不備があるため、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0147642019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:不適切な入力確認(CWE-20)

Windows 用 Intel(R) Graphics Driver には、境界外読み取りに関する脆弱性、および入力確認に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2018-0130472019-02-13
製品:SAP / SAP HANA種別:不適切な入力確認(CWE-20)

SAP HANA には、入力確認に関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2019-0000072019-02-06
製品:OpenAM コンソーシアム / OpenAM種別:不適切な入力確認(CWE-20)

OpenAM (オープンソース版) には、オープンリダイレクトの脆弱性が存在します。 この脆弱性情報は、次の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: オープンソース・ソリューション・テクノロジ株式会社 相本 智仁 氏

LowCVSS 3.3JVNDB-2016-0092892019-01-18
製品:IBM / IBM Campaign種別:不適切な入力確認(CWE-20)

IBM Campaign には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 120206 として公開しています。

LowCVSS 3.3JVNDB-2018-0107492018-12-20
製品:QPDF project / QPDF種別:不適切な入力確認(CWE-20)

QPDF には、入力確認に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0097322018-11-27
製品:フィリップス / PageWriter TC70 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Philips PageWriter 製品には、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2016-0092572018-11-09
製品:レッドハット / Red Hat OpenShift Container Platform種別:不適切な入力確認(CWE-20)

OpenShift には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0081362018-10-09
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

ClamAV には、入力確認に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0091952018-10-02
製品:Shenzhen kkm Co.,Ltd. / iTrack Easy種別:不適切な入力確認(CWE-20)

iTrack デバイスには、入力確認に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2018-0000862018-08-09
製品:GMOペイメントゲートウェイ株式会社 / GMO-PG決済モジュール (PGマルチペイメントサービス)種別:不適切な入力確認(CWE-20)

GMOペイメントゲートウェイ株式会社が EC-CUBE の追加モジュールとして提供する EC-CUBEペイメント決済モジュールおよび EC-CUBE用 GMO-PG決済モジュール (PGマルチペイメントサービス) には、次の複数の脆弱性が存在します。 ・管理画面におけるクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2018-0657 ・管理画面における入力値検証不備の脆弱性 (CWE-20) - CVE-2018-0658 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏

LowCVSS 3.3JVNDB-2017-0129022018-04-27
製品:Huawei / VIE-L29 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Huawei スマートフォンのソフトウェアには、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2016-0089172018-03-19
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:不適切な入力確認(CWE-20)

HPE Matrix Operating Environment には、入力確認に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。