脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 不適切な入力確認 の検索結果:1,5211,560 件目を表示(ページ 39

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2022-0092492023-08-03
製品:NVIDIA / gpu display driver種別:不適切な入力確認(CWE-20)

NVIDIA の Windows 用 gpu display driver には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0091542023-08-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android 上で稼働する Google Chrome には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0091422023-08-03
製品:アップル / iOS種別:不適切な入力確認(CWE-20)

iOS および iPadOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0091412023-08-03
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)

watchOS および Safari には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2021-0195392023-08-02
製品:Kubernetes / ingress-nginx種別:不適切な入力確認(CWE-20)

Kubernetes の ingress-nginx には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2022-0091002023-08-02
製品:Lenovo / ThinkCentre M600 ファームウェア種別:不適切な入力確認(CWE-20)

a340-22icb ファームウェア、a340-22ick ファームウェア、a340-24icb ファームウェア等複数の Lenovo 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2022-0090992023-08-02
製品:Lenovo / ideapad gaming 3-15imh05 ファームウェア種別:不適切な入力確認(CWE-20)

c340-14iml ファームウェア、c340-15iml ファームウェア、d330-10igm ファームウェア等複数の Lenovo 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2022-0090742023-08-02
製品:アドビ / Adobe Photoshop種別:不適切な入力確認(CWE-20)

アドビシステムズの Adobe Photoshop には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0000762023-08-02
製品:セイコーエプソン株式会社 / Web Config種別:不適切な入力確認(CWE-20)

セイコーエプソン株式会社が提供する一部のプリンターの Web Config には、不適切な入力検証 (CWE-20) に起因するサービス運用妨害 (DoS) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.7JVNDB-2022-0088882023-08-01
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2022-0088862023-08-01
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0088782023-08-01
製品:サムスン / Galaxy Store種別:不適切な入力確認(CWE-20)

サムスンの Galaxy Store には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2022-0088682023-08-01
製品:PHOENIX CONTACT / rad-ism-900-en-bd ファームウェア種別:不適切な入力確認(CWE-20)

PHOENIX CONTACT の rad-ism-900-en-bd ファームウェア、rad-ism-900-en-bd/b ファームウェア、rad-ism-900-en-bd-bus ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2021-0194532023-07-31
製品:Lenovo / l3 15iml05 ファームウェア種別:不適切な入力確認(CWE-20)

ideapad 3-14ada05 ファームウェア、ideapad 3-14ada6 ファームウェア、ideapad 3-14alc6 ファームウェア等複数の Lenovo 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2021-0194462023-07-31
製品:Encode / httpx種別:不適切な入力確認(CWE-20)

Encode の Python 用 httpx には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0088142023-07-31
製品:databasir project / databasir種別:不適切な入力確認(CWE-20)

databasir project の databasir には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0088072023-07-31
製品:ballcat / codegen種別:不適切な入力確認(CWE-20)

ballcat の codegen には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0087842023-07-31
製品:VanDyke Software / vshell種別:不適切な入力確認(CWE-20)

VanDyke Software の vshell には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0086922023-07-28
製品:デル / integrated dell remote access controller 8 ファームウェア種別:不適切な入力確認(CWE-20)

デルの integrated dell remote access controller 8 ファームウェアには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0086202023-07-28
製品:Mitel Networks Corporation / MiVoice Connect種別:不適切な入力確認(CWE-20)

Mitel Networks Corporation の MiVoice Connect には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2022-0085952023-07-28
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)

複数の Apple 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2021-0194122023-07-27
製品:TOBESOFT.CO.LTD / Xplatform種別:不適切な入力確認(CWE-20)

TOBESOFT.CO.LTD の Xplatform には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0084592023-07-27
製品:Notable / Notable種別:不適切な入力確認(CWE-20)

Notable には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0084392023-07-27
製品:IBM / IBM DataPower Gateway種別:不適切な入力確認(CWE-20)

IBM DataPower Gateway には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 209824 として公開しています。

HighCVSS 7.5JVNDB-2021-0193802023-07-26
製品:YottaDB / yottadb種別:不適切な入力確認(CWE-20)

fisglobal の gt.m 他複数ベンダの製品には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193792023-07-26
製品:YottaDB / yottadb種別:不適切な入力確認(CWE-20)

fisglobal の gt.m 他複数ベンダの製品には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193782023-07-26
製品:YottaDB / yottadb種別:不適切な入力確認(CWE-20)

fisglobal の gt.m 他複数ベンダの製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0083402023-07-26
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

macOS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193142023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193132023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193122023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193112023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193102023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193092023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193082023-07-25
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

Reolink Digital Technology の RLC-410w ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0082272023-07-25
製品:SAP / SAP 3D Visual Enterprise Viewer種別:不適切な入力確認(CWE-20)

SAP の SAP 3D Visual Enterprise Viewer には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0082262023-07-25
製品:SAP / SAP 3D Visual Enterprise Viewer種別:不適切な入力確認(CWE-20)

SAP の SAP 3D Visual Enterprise Viewer には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0193002023-07-24
製品:レッドハット / Red Hat OpenShift種別:不適切な入力確認(CWE-20)

レッドハットの Red Hat OpenShift には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2022-0081452023-07-24
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0081132023-07-24
製品:SAP / SAP 3D Visual Enterprise Viewer種別:不適切な入力確認(CWE-20)

SAP の SAP 3D Visual Enterprise Viewer には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。