脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 不適切な入力確認 の検索結果:1,8411,880 件目を表示(ページ 47

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2018-0088272018-10-30
製品:OpenBSD / OpenBSD種別:不適切な入力確認(CWE-20)

OpenBSD には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0088112018-10-29
製品:CZ.NIC / Knot Resolver種別:不適切な入力確認(CWE-20)

Knot Resolver には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0087452018-10-26
製品:ttembed project / ttembed種別:不適切な入力確認(CWE-20)

ttembed には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0141222018-10-26
製品:レッドハット / Red Hat CloudForms Management Engine種別:不適切な入力確認(CWE-20)

CloudForms には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0141202018-10-26
製品:レッドハット / Red Hat JBoss Data Virtualization & Services種別:不適切な入力確認(CWE-20)

Red Hat JBoss BPM Suite および JBoss Data Virtualization & Services には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0086092018-10-24
製品:マイクロソフト / Microsoft Exchange Server種別:不適切な入力確認(CWE-20)

Microsoft Exchange Server には、プロファイルデータの適切な処理に失敗した場合、改ざんされる脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange Server の改ざんの脆弱性」として公開しています。

MediumCVSS 6.6JVNDB-2018-0084992018-10-19
製品:Pydio / Pydio種別:不適切な入力確認(CWE-20)

Pydio には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2016-0092092018-10-19
製品:レッドハット / Red Hat Virtualization種別:不適切な入力確認(CWE-20)

Ansible には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2016-0092082018-10-19
製品:Open Information Security Foundation / Suricata種別:不適切な入力確認(CWE-20)

Suricata には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0141072018-10-18
製品:レッドハット / Red Hat Certificate System種別:不適切な入力確認(CWE-20)

Red Hat Certificate System には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0084222018-10-16
製品:F5 Networks / BIG-IP WebSafe種別:不適切な入力確認(CWE-20)

複数の F5 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0083012018-10-15
製品:マイクロソフト / Microsoft Edge種別:不適切な入力確認(CWE-20)

Microsoft Edge には、特定の HTML コンテンツを不適切に処理する場合、なりすましの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge のなりすましの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8383 とは異なる脆弱性です。

MediumCVSS 4.3JVNDB-2018-0083002018-10-15
製品:マイクロソフト / Microsoft Edge種別:不適切な入力確認(CWE-20)

Microsoft Edge には、HTML コンテンツを適切に処理しない場合、なりすましの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge のなりすましの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8388 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2018-0082882018-10-15
製品:Greenplum / Pivotal Application Service種別:不適切な入力確認(CWE-20)

Pivotal Application Service には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0140562018-10-11
製品:レッドハット / Red Hat OpenShift Container Platform種別:不適切な入力確認(CWE-20)

OpenShift には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0082052018-10-11
製品:Atlassian / atlassian-http library種別:不適切な入力確認(CWE-20)

atlassian-http library には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0081222018-10-09
製品:SAP / Internet Graphics Server種別:不適切な入力確認(CWE-20)

SAP Internet Graphics Server (IGS) には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0080052018-10-04
製品:SAP / SAP User Interface Technology種別:不適切な入力確認(CWE-20)

複数の SAP 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0079982018-10-04
製品:IBM / IBM WebSphere MQ種別:不適切な入力確認(CWE-20)

IBM WebSphere MQ には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 141339 として公開しています。

MediumCVSS 5.9JVNDB-2018-0079962018-10-04
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0079902018-10-04
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0079362018-10-02
製品:GNU Project / GNU Mailman種別:不適切な入力確認(CWE-20)

GNU Mailman には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0140432018-10-02
製品:Huawei / Mate 9 Pro ファームウェア種別:不適切な入力確認(CWE-20)

Mate 9 Pro Huawei スマートフォンには、入力確認に関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0078762018-10-01
製品:Atlassian / Confluence種別:不適切な入力確認(CWE-20)

Atlassian Confluence には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0078512018-09-28
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

ZNC には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0077972018-09-27
製品:NAVER Corp. / Whale種別:不適切な入力確認(CWE-20)

Whale Browser には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0076932018-09-21
製品:Palo Alto Networks / PAN-OS種別:不適切な入力確認(CWE-20)

PAN-OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0076142018-09-20
製品:F5 Networks / BIG-IP Access Policy Manager (APM)種別:不適切な入力確認(CWE-20)

BIG-IP には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0075952018-09-19
製品:Greenplum / Pivotal Operations Manager種別:不適切な入力確認(CWE-20)

Pivotal Operations Manager には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0075812018-09-19
製品:DENX Software Engineering / U-Boot種別:不適切な入力確認(CWE-20)

U-Boot には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0140312018-09-12
製品:UNIVERSITY of WISCONSIN - MADISON / HTCondor種別:不適切な入力確認(CWE-20)

HTCondor には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0072392018-09-12
製品:Schneider Electric / U.motion Builder Software種別:不適切な入力確認(CWE-20)

Schneider Electric U.motion Builder Software には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2018-0071532018-09-10
製品:マイクロソフト / Microsoft Edge種別:不適切な入力確認(CWE-20)

Microsoft Edge には、特定の HTML コンテンツを不適切に処理する場合、なりすましの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge のなりすましの脆弱性」として公開しています。

MediumCVSS 6.5JVNDB-2018-0070522018-09-06
製品:Auth0 Inc. / angular-jwt種別:不適切な入力確認(CWE-20)

Auth0 angular-jwt には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0070422018-09-06
製品:IBM / IBM WebSphere MQ種別:不適切な入力確認(CWE-20)

IBM WebSphere MQ には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137775 として公開しています。

MediumCVSS 6.5JVNDB-2018-0070202018-09-06
製品:シスコシステムズ / Cisco Meeting Server種別:不適切な入力確認(CWE-20)

Cisco Meeting Server には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvi48624 として公開しています。

MediumCVSS 6.5JVNDB-2018-0069802018-09-05
製品:Jenkins / Fortify CloudScan種別:不適切な入力確認(CWE-20)

Jenkins Fortify CloudScan プラグインには、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0068972018-09-04
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc89242、CSCve40943、CSCve40953、CSCve40965、CSCve40970、CSCve40978、CSCve40992、CSCve41000、CSCve41007 として公開しています。

MediumCVSS 6.5JVNDB-2018-0068872018-09-04
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS Software には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuw99630、CSCvg71290、CSCvj67977 として公開しています。

MediumCVSS 6.5JVNDB-2018-0068052018-08-31
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg10442 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。