MediumCVSS 6.8JVNDB-2019-0133282019-12-25
製品:Xen プロジェクト / Xen種別:不適切な入力確認(CWE-20)
Xen には、入力確認に関する脆弱性が存在します。
本脆弱は、CVE-2019-18424 に対する修正が不完全だったことに起因する脆弱性です。
MediumCVSS 6.5JVNDB-2019-0132772019-12-25
製品:アップル / Safari種別:不適切な入力確認(CWE-20)
Safari には、ステート管理に関する処理に不備があるため、一貫性のないユーザインターフェースの脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0131712019-12-20
製品:Huawei / Y9 2019 ファームウェア種別:不適切な入力確認(CWE-20)
HUAWEI Y9 2019 および Honor View 20 には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.9JVNDB-2015-0085062019-12-20
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
Ruby には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2014-0087262019-12-19
製品:The Foreman / Foreman種別:不適切な入力確認(CWE-20)
Foreman には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2013-0069812019-12-18
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)
Mozilla Firefox には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.0JVNDB-2019-0129712019-12-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)
複数の Microsoft Windows 製品には、ホストサーバー上の Windows Hyper-V がゲストオペレーティングシステム上の認証されたユーザからの入力の適切な検証に失敗した場合、情報を公開される脆弱性が存在します。
ベンダは、本脆弱性を「Hyper-V の情報漏えいの脆弱性」として公開しています。
MediumCVSS 6.5JVNDB-2019-0128362019-12-16
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0128262019-12-13
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンスファームウェア種別:不適切な入力確認(CWE-20)
Cisco Email Security Appliance (ESA) には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0128252019-12-13
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンスファームウェア種別:不適切な入力確認(CWE-20)
Cisco Email Security Appliance (ESA) には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0128242019-12-13
製品:シスコシステムズ / Cisco Wireless LAN Controller ソフトウェア種別:不適切な入力確認(CWE-20)
Cisco Wireless LAN Controller ソフトウェアには、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2013-0069722019-12-12
製品:pyrad project / pyrad種別:不適切な入力確認(CWE-20)
pyrad には、入力確認に関する脆弱性が存在します。
本脆弱性は、CVE-2013-0294 とは異なる脆弱性です。
MediumCVSS 4.7JVNDB-2019-0000742019-12-12
製品:ベライゾンメディア / Athenz種別:不適切な入力確認(CWE-20)
ベライゾンメディアが提供する Athenz には、オープンリダイレクト (CWE-601) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 角田 朱生 氏
MediumCVSS 6.7JVNDB-2019-0126982019-12-11
製品:シスコシステムズ / Cisco DNA Spaces: Connector種別:不適切な入力確認(CWE-20)
Cisco DNA Spaces: Connector には、OS コマンドインジェクションの脆弱性が存在します。
MediumCVSS 6.8JVNDB-2019-0125672019-12-05
製品:ヒューレット・パッカード / HP ThinPro種別:不適切な入力確認(CWE-20)
HP ThinPro には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.8JVNDB-2011-0055202019-12-04
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
nginx http proxy モジュールには、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0124662019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0124412019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2014-0087082019-12-02
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
9base には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0123662019-11-29
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0123552019-11-29
製品:インテル / Pentium Silver J5005 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Intel 製品には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0123032019-11-29
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Android 上で稼動する Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2014-0087012019-11-28
製品:レッドハット / Red Hat OpenShift Origin種別:不適切な入力確認(CWE-20)
Ruby gem openshift-origin-node には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0122832019-11-28
製品:クアルコム / QCS605 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Snapdragon 製品には、入力確認に関する脆弱性、バッファエラーの脆弱性が存在します。
MediumCVSS 5.5JVNDB-2015-0084842019-11-27
製品:Canonical / Ubuntu種別:不適切な入力確認(CWE-20)
GnuPG には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0121362019-11-26
製品:インテル / インテル グラフィックス・ドライバー種別:不適切な入力確認(CWE-20)
Intel(R) Graphics Driver には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0121322019-11-26
製品:インテル / インテル グラフィックス・ドライバー種別:不適切な入力確認(CWE-20)
Intel(R) Graphics Driver には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2014-0086952019-11-25
製品:レッドハット / Red Hat Enterprise Linux種別:不適切な入力確認(CWE-20)
TBOOT には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0120862019-11-25
製品:インテル / Intel Baseboard Management Controller種別:不適切な入力確認(CWE-20)
Intel(R) Baseboard Management Controller ファームウェアには、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0120812019-11-25
製品:インテル / Intel Ethernet Controller XXV710-AM2 ファームウェア種別:不適切な入力確認(CWE-20)
Intel(R) Ethernet 700 Series Controller には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0120792019-11-25
製品:インテル / Intel Ethernet Controller XXV710-AM2 ファームウェア種別:不適切な入力確認(CWE-20)
Intel(R) Ethernet 700 Series Controller には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.1JVNDB-2019-0120592019-11-25
製品:Simple Ledger Protocol / SLPJS種別:不適切な入力確認(CWE-20)
SLP には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.1JVNDB-2019-0120582019-11-25
製品:Simple Ledger Protocol / slp-validate種別:不適切な入力確認(CWE-20)
SLP には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0120432019-11-25
製品:F5 Networks / BIG-IP Link Controller種別:不適切な入力確認(CWE-20)
複数の F5 製品には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0161522019-11-22
製品:インテル / Intel Core i3-9350K ファームウェア種別:不適切な入力確認(CWE-20)
Intel(R) Processor には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0119772019-11-21
製品:Huawei / P20 Pro ファームウェア種別:不適切な入力確認(CWE-20)
P20 Pro、P20、Mate RS スマートフォンには、入力確認に関する脆弱性が存在します。
MediumCVSS 4.8JVNDB-2010-0058282019-11-21
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
gargoyle-free には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0119212019-11-21
製品:Enghouse Interactive / Web Chat種別:不適切な入力確認(CWE-20)
Enghouse Web Chat には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2013-0069242019-11-20
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
tuned には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2010-0058212019-11-20
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
alien-arena には、入力確認に関する脆弱性が存在します。