HighCVSS 7.8JVNDB-2021-0135572022-09-15
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)
複数の Apple 製品には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0135452022-09-15
製品:アップル / Apple Mac OS X種別:不適切な入力確認(CWE-20)
macOS、iOS、iPadOS には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.3JVNDB-2022-0000722022-09-15
製品:株式会社イーシーキューブ / 商品画像一括アップロードプラグイン種別:不適切な入力確認(CWE-20)
株式会社イーシーキューブが提供する EC-CUBE 用プラグイン「商品画像一括アップロードプラグイン」には、アップロードファイルの検証不備の脆弱性(CWE-20)が存在します。当該プラグインは画像ファイルのアップロードを目的とするものですが、本脆弱性を悪用することにより、画像ファイル以外の任意のファイルをアップロードすることが可能です。
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
MediumCVSS 5.5JVNDB-2021-0135052022-09-14
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)
iOS、iPadOS、watchOS には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0132912022-09-08
種別:不適切な入力確認(CWE-20)
Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0132852022-09-08
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)
Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2021-0132722022-09-08
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)
iOS および watchOS には、入力確認に関する脆弱性が存在します。
HighCVSS 7.4JVNDB-2021-0130652022-09-08
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)
複数の Cisco 製品には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2021-0130472022-09-08
製品:Parity Technologies / Frontier種別:不適切な入力確認(CWE-20)
Frontier には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0129752022-09-08
製品:MB CONNECT LINE / mbDIALUP種別:不適切な入力確認(CWE-20)
MB connect line mbDIALUP は、入力確認に関する脆弱性が存在します。
MediumCVSS 4.7JVNDB-2021-0129332022-09-08
製品:シスコシステムズ / Cisco IOS XE種別:不適切な入力確認(CWE-20)
Cisco IOS XE ソフトウェアには、入力確認に関する脆弱性が存在します。
HighCVSS 7.2JVNDB-2021-0129272022-09-08
製品:Zoom Video Communications, Inc. / Zoom Virtual Room Connector Load Balancer種別:不適切な入力確認(CWE-20)
複数の Zoom 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0129252022-09-08
製品:Zoom Video Communications, Inc. / Zoom Virtual Room Connector Load Balancer種別:不適切な入力確認(CWE-20)
複数の Zoom 製品には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0128012022-09-08
製品:NetApp / H700S ファームウェア種別:不適切な入力確認(CWE-20)
Linux Kernel には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2021-0128002022-09-08
製品:シスコシステムズ / Cisco WebEx Meetings種別:不適切な入力確認(CWE-20)
Cisco Webex Meetings には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0127772022-09-08
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)
Huawei スマートフォンには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0127762022-09-08
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)
Huawei スマートフォンには、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0127752022-09-08
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)
Huawei スマートフォンには、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2020-0173222022-09-07
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
macOS には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0127212022-09-07
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)
複数の Apple 製品には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2021-0126362022-09-05
製品:デル / Inspiron 3880 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Dell BIOS には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0124522022-08-31
製品:Atlassian / Floodlight種別:不適切な入力確認(CWE-20)
Floodlight には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0124432022-08-31
製品:Atlassian / Floodlight種別:不適切な入力確認(CWE-20)
Floodlight には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0123572022-08-30
製品:F5 Networks / BIG-IP Application Security Manager (ASM)種別:不適切な入力確認(CWE-20)
BIG-IP Advanced WAF および BIG-IP ASM には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0123372022-08-30
製品:シーメンス / SIPROTEC 5 relays with CPU variants CP300種別:不適切な入力確認(CWE-20)
SIPROTEC 5 relays with CPU variants CP050、SIPROTEC 5 relays with CPU variants CP100、SIPROTEC 5 relays with CPU variants CP300 には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2021-0121892022-08-25
製品:日本ナショナルインスツルメンツ / NI-PAL種別:不適切な入力確認(CWE-20)
National Instruments NI-PAL ドライバには、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2020-0172712022-08-25
製品:フレクセラ・ソフトウェア合同会社 / FlexNet Publisher種別:不適切な入力確認(CWE-20)
FlexNet Publisher には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2021-0121852022-08-25
製品:RealVNC / VNC Viewer種別:不適切な入力確認(CWE-20)
** 未確定 ** 本件は、脆弱性として確定していません。
RealVNC Viewer には、入力確認に関する脆弱性が存在します。
ベンダは、本脆弱性に対して異議を唱えています。
詳細については、以下の NVD の Current Description を確認してください。
https://nvd.nist.gov/vuln/detail/CVE-2021-41380
MediumCVSS 4.3JVNDB-2021-0120742022-08-23
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2022-0023362022-08-22
製品:アドビ / Adobe Acrobat Reader DC種別:不適切な入力確認(CWE-20)
Adobe Reader および Acrobat には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2022-0023322022-08-22
製品:アドビ / Adobe Acrobat Reader DC種別:不適切な入力確認(CWE-20)
Adobe Reader および Acrobat には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0120052022-08-19
製品:シーメンス / SINEC Infrastructure Network Services種別:不適切な入力確認(CWE-20)
Node.js には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2021-0119862022-08-19
製品:アドビ / Adobe Experience Manager種別:不適切な入力確認(CWE-20)
Adobe Experience Manager には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2021-0119742022-08-19
製品:IBM / IBM Security Secret Server種別:不適切な入力確認(CWE-20)
IBM Security Secret Server には、入力確認に関する脆弱性が存在します。
ベンダは、本脆弱性を IBM X-Force ID: 199243 として公開しています。
CriticalCVSS 9.8JVNDB-2021-0119682022-08-19
製品:Inoguard / ExECM CoreB2B種別:不適切な入力確認(CWE-20)
ExECM CoreB2B ソリューションには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2022-0023012022-08-18
製品:B&R Industrial Automation / Automation Studio種別:不適切な入力確認(CWE-20)
B&R Industrial Automation 社が提供する Automation Studio 4 には、プロジェクトアップロード機能を有効にしている場合、次の脆弱性が存在します。
* 不適切な入力確認 - CVE-2021-22289
HighCVSS 7.5JVNDB-2021-0119212022-08-16
製品:F5 Networks / BIG-IP DataSafe種別:不適切な入力確認(CWE-20)
BIG-IP ASM および DataSafe プロファイルには、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0119192022-08-16
製品:F5 Networks / BIG-IP Application Security Manager (ASM)種別:不適切な入力確認(CWE-20)
F5 Advanced Web Application Firewall (WAF) および BIG-IP ASM には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2021-0118522022-08-15
製品:Google / Android種別:不適切な入力確認(CWE-20)
Android には、入力確認に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0118322022-08-15
製品:Google / Android種別:不適切な入力確認(CWE-20)
Android には、入力確認に関する脆弱性が存在します。