全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 不適切な入力確認 の検索結果:1,6411,680 件目を表示(ページ 42

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.7JVNDB-2022-0043932023-04-10
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

reolink RLC-410W には、入力確認に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2022-0043922023-04-10
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

reolink RLC-410W には、入力確認に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2022-0043912023-04-10
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

reolink RLC-410W には、入力確認に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2022-0043872023-04-10
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

reolink RLC-410W には、入力確認に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2022-0043852023-04-10
製品:Reolink Digital Technology / RLC-410w ファームウェア種別:不適切な入力確認(CWE-20)

reolink RLC-410W には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2023-0014632023-04-10
製品:メディアテック / MT7981 ファームウェア種別:不適切な入力確認(CWE-20)

複数の MediaTek 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0043462023-04-07
製品:IBM / IBM Security Guardium Insights種別:不適切な入力確認(CWE-20)

IBM Security Guardium Insights には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 205255 として公開しています。

CriticalCVSS 9.8JVNDB-2022-0043452023-04-07
製品:Apache Software Foundation / Apache DolphinScheduler種別:不適切な入力確認(CWE-20)

Apache DolphinScheduler には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0014292023-04-07
製品:Protocol Labs / go-ipld-prime種別:不適切な入力確認(CWE-20)

go-ipld-prime には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0014252023-04-07
製品:Typelevel / http4s種別:不適切な入力確認(CWE-20)

Http4s には、入力確認に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2023-0014172023-04-06
製品:インテル / Intel Xeon Gold 6330 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Intel(R) Processor 用 BIOS ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0042722023-04-04
製品:F5 Networks / BIG-IP Access Policy Manager (APM)種別:不適切な入力確認(CWE-20)

BIG-IP APM ポータルには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0042662023-04-04
製品:F5 Networks / BIG-IP Local Traffic Manager (LTM)種別:不適切な入力確認(CWE-20)

複数の BIG-IP 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0042322023-04-03
製品:NVIDIA / Virtual GPU種別:不適切な入力確認(CWE-20)

Windows 用 NVIDIA GPU Display Driver には、入力確認に関する脆弱性が存在します。

HighCVSS 7.9JVNDB-2022-0042262023-04-03
製品:NVIDIA / Jetson Linux種別:不適切な入力確認(CWE-20)

Jetson Linux には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0013632023-03-24
製品:マイクロソフト / Microsoft Outlook種別:不適切な入力確認(CWE-20)

Microsoft 365 Apps、Office、Outlook には、権限を昇格される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0041522023-03-23
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0013152023-03-17
製品:kenny2automate project / kenny2automate種別:不適切な入力確認(CWE-20)

kenny2automate には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0175502023-03-17
製品:nosurf project / nosurf種別:不適切な入力確認(CWE-20)

nosurf には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0179952023-03-16
製品:デル / Dell EMC Data Protection Central種別:不適切な入力確認(CWE-20)

Dell EMC Data Protection Central には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0040262023-03-16
製品:COINS Global / Construction Cloud種別:不適切な入力確認(CWE-20)

COINS Construction Cloud には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0039632023-03-13
製品:Huawei / Aslan-AL10 ファームウェア種別:不適切な入力確認(CWE-20)

Huawei Aslan-AL10 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0038882023-03-10
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0038802023-03-10
製品:Lexmark / XM1342 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Lexmark デバイスには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0037812023-03-08
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2023-0000202023-02-28
製品:web2py / web2py種別:不適切な入力確認(CWE-20)

web2py のソースコードに含まれている admin 開発ツールにはオープンリダイレクト (CWE-601) の脆弱性が存在します。 開発者によると、当該ツールの本番環境での使用やインターネット上での公開は推奨していないとのことです。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社エーアイセキュリティラボ 吉開拓人 氏

MediumCVSS 6.5JVNDB-2022-0035462023-02-24
製品:HCL Software / BigFix Insights for Vulnerability Remediation種別:不適切な入力確認(CWE-20)

Insights for Vulnerability Remediation (IVR) には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0035352023-02-22
製品:Pexip / Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0035342023-02-22
製品:Pexip / Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0035332023-02-22
製品:Pexip / Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0035322023-02-22
製品:Pexip / Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0035252023-02-22
製品:Micah Lee / OnionShare種別:不適切な入力確認(CWE-20)

OnionShare には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0033742023-02-16
製品:Pexip / Pexip Infinity種別:不適切な入力確認(CWE-20)

Pexip Infinity には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0032272023-02-13
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)

Mozilla Firefox には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0032102023-02-10
製品:シーメンス / SIPROTEC 5 7SD86 ファームウェア種別:不適切な入力確認(CWE-20)

複数のシーメンス製品には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0031312023-02-08
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)

Smarty には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0031162023-02-08
製品:SolarWinds / Serv-U種別:不適切な入力確認(CWE-20)

Serv-U には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0177832023-02-08
製品:アドビ / Adobe Experience Manager Cloud Service種別:不適切な入力確認(CWE-20)

AEM および AEM Cloud Service には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0177772023-02-08
製品:GPAC / GPAC種別:不適切な入力確認(CWE-20)

GPAC には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0029822023-02-02
製品:メディアテック / MT7622 ファームウェア種別:不適切な入力確認(CWE-20)

複数の MediaTek 製品には、入力確認に関する脆弱性が存在します。 本脆弱性は、Patch ID: GN20190426015 および Issue ID: GN20190426015 として公開されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。