脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 不適切な入力確認 の検索結果:1,7211,760 件目を表示(ページ 44

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2018-0124422019-02-04
製品:TerraMaster / TOS種別:不適切な入力確認(CWE-20)

TerraMaster TOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0123912019-02-01
製品:Zimbra / Zimbra Collaboration Suite種別:不適切な入力確認(CWE-20)

Zimbra Collaboration には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0123822019-02-01
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0123782019-02-01
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0123762019-02-01
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0123392019-01-31
製品:Z-Blog / Z-BlogPHP種別:不適切な入力確認(CWE-20)

Z-BlogPHP には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0123062019-01-31
製品:PowerDNS / dnsdist種別:不適切な入力確認(CWE-20)

PowerDNS DNSDist には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0122732019-01-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0122712019-01-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0122672019-01-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0121962019-01-30
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0121942019-01-30
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0121252019-01-30
製品:シスコシステムズ / Cisco IOS XR種別:不適切な入力確認(CWE-20)

Cisco IOS XR ソフトウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0121232019-01-30
製品:WebM Project / libwebm種別:不適切な入力確認(CWE-20)

libwebm には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0120222019-01-29
製品:Nucleus / nucleus cms種別:不適切な入力確認(CWE-20)

Nucleus CMS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2018-0120172019-01-29
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0120142019-01-29
製品:IBM / IBM MQ Appliance種別:不適切な入力確認(CWE-20)

IBM DataPower Gateway および MQ Appliance には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 144724 として公開しています。

MediumCVSS 6.5JVNDB-2018-0120012019-01-28
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0120002019-01-28
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0119892019-01-28
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0119792019-01-28
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0118952019-01-24
製品:LibSass / LibSass種別:不適切な入力確認(CWE-20)

LibSass には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0118352019-01-24
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Google Chrome には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0117692019-01-23
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:不適切な入力確認(CWE-20)

Brocade Fabric OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0117452019-01-21
製品:トレンドマイクロ / Dr. Safety種別:不適切な入力確認(CWE-20)

Android 用 Trend Micro Dr. Safety には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0116972019-01-18
製品:F5 Networks / BIG-IP Access Policy Manager (APM)種別:不適切な入力確認(CWE-20)

BIG-IP APM には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0116962019-01-18
製品:F5 Networks / BIG-IP WebAccelerator種別:不適切な入力確認(CWE-20)

複数の F5 BIG-IP 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0143172019-01-18
製品:クアルコム / SD 820A ファームウェア種別:不適切な入力確認(CWE-20)

Snapdragon Automobile、Snapdragon Mobile、Snapdragon Wear には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0116352019-01-18
製品:Qihu 360 Software Co. Limited / 360 Total Security種別:不適切な入力確認(CWE-20)

** 未確定 ** 本件は、脆弱性として確定していません。 360 Total Security には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-18603

MediumCVSS 6.8JVNDB-2018-0115682019-01-17
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)

Cisco IOS ソフトウェアおよび Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0143112019-01-16
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:不適切な入力確認(CWE-20)

Apache SpamAssassin には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0115432019-01-16
製品:シスコシステムズ / Cisco Video Surveillance Media Server種別:不適切な入力確認(CWE-20)

Cisco Video Surveillance Media Server には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2018-0115052019-01-15
製品:IBM / IBM BigFix Platform種別:不適切な入力確認(CWE-20)

IBM BigFix Platform には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 140760 として公開しています。

MediumCVSS 6.5JVNDB-2018-0114112019-01-11
製品:Canonical / Ubuntu種別:不適切な入力確認(CWE-20)

Poppler には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0114002019-01-11
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)

Android 用 Firefox には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0113932019-01-11
製品:マイクロソフト / Skype for Business種別:不適切な入力確認(CWE-20)

複数の Microsoft 製品には、サービス運用妨害 (DoS) の脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Skype for Business のサービス拒否の脆弱性」として公開しています。

MediumCVSS 6.5JVNDB-2018-0113822019-01-11
製品:オラクル / Oracle WebCenter Interaction Portal種別:不適切な入力確認(CWE-20)

Oracle WebCenter Interaction Portal には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0143002019-01-11
製品:クアルコム / SD 850 ファームウェア種別:不適切な入力確認(CWE-20)

Snapdragon Mobile には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0113562019-01-10
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

Thunderbird および Firefox には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0112152019-01-08
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)

複数の Microsoft Windows 製品には、接続ユーザーエクスペリエンスとテレメトリサービスが特定の関数値の検証に失敗した場合、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を「接続ユーザー エクスペリエンスとテレメトリ サービスのサービス拒否の脆弱性」として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。