日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 不適切な入力確認 の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2021-0120052022-08-19
製品:シーメンス / SINEC Infrastructure Network Services種別:不適切な入力確認(CWE-20)

Node.js には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0119682022-08-19
製品:Inoguard / ExECM CoreB2B種別:不適切な入力確認(CWE-20)

ExECM CoreB2B ソリューションには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0023012022-08-18
製品:B&R Industrial Automation / Automation Studio種別:不適切な入力確認(CWE-20)

B&R Industrial Automation 社が提供する Automation Studio 4 には、プロジェクトアップロード機能を有効にしている場合、次の脆弱性が存在します。 * 不適切な入力確認 - CVE-2021-22289

CriticalCVSS 9.8JVNDB-2021-0116492022-08-08
製品:RAONWiZ Inc. / DEXT5種別:不適切な入力確認(CWE-20)

DEXT5 Upload ソリューションには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0115702022-08-05
製品:ABB / BaseSoftware種別:不適切な入力確認(CWE-20)

Base Software には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0114722022-08-03
製品:TSSServiSignAdapter project / TSSServiSignAdapter種別:不適切な入力確認(CWE-20)

TSSServiSign コンポーネントには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0107922022-07-08
製品:ExpressionEngine / ExpressionEngine種別:不適切な入力確認(CWE-20)

Expression Engine には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0104602022-07-01
製品:FreeRDP Project / FreeRDP種別:不適切な入力確認(CWE-20)

FreeRDP には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0104592022-07-01
製品:FreeRDP Project / FreeRDP種別:不適切な入力確認(CWE-20)

FreeRDP には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0100322022-06-14
製品:TOBESOFT.CO.LTD / Xplatform種別:不適切な入力確認(CWE-20)

XPLATFORM には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0096252022-05-13
製品:Dream Security Co.,Ltd. / MagicLine4NX.exe種別:不適切な入力確認(CWE-20)

Dream SecurityのPKI Security Solution には、古典的バッファオーバーフローの脆弱性、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0096122022-05-12
製品:Unidocs Inc. / ezPDF Reader種別:不適切な入力確認(CWE-20)

ezPDFReader には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0093032022-04-20
製品:クアルコム / IPQ5028 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品には、入力確認に関する脆弱性、および古典的バッファオーバーフローの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0015412022-04-14
製品:日本電気 / ESMPRO/ServerManager種別:不適切な入力確認(CWE-20)

The Apache Software Foundation が提供する Apache Struts 2 には、不適切な入力確認(CWE-20, CVE-2021-31805)に起因する任意のコードが実行可能な脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0170212022-04-14
製品:Linux / Tizen FOTA種別:不適切な入力確認(CWE-20)

Tizen FOTA サービスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0170202022-04-14
製品:Linux / Tizen FOTA種別:不適切な入力確認(CWE-20)

Tizen ブートローダには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0170192022-04-14
製品:Linux / Tizen FOTA種別:不適切な入力確認(CWE-20)

Tizen ブートローダには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0087882022-03-28
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)

Huawei スマートフォンには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0087592022-03-25
製品:wincred project / wincred種別:不適切な入力確認(CWE-20)

wincred パッケージには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0086472022-03-23
製品:Cnesty / Helpcom種別:不適切な入力確認(CWE-20)

Cnesty Helpcom には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082742022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2021-22767 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2021-0082732022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2021-22768 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2021-0082712022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082582022-03-10
製品:シーメンス / SINAMICS SM150 ファームウェア種別:不適切な入力確認(CWE-20)

SINAMICS SL150、SINAMICS SM150、SINAMICS SM150i には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082482022-03-09
製品:Robert Bosch GmbH / CPP7 ファームウェア種別:不適切な入力確認(CWE-20)

Bosch IP カメラには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0078072022-02-22
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0073712022-02-09
製品:VMware / VMware vCenter Server種別:不適切な入力確認(CWE-20)

vSphere Client には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0162922022-02-07
製品:MetInfo / MetInfo種別:不適切な入力確認(CWE-20)

MetInfo には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0061312021-12-27
製品:GitLab.org / GitLab種別:不適切な入力確認(CWE-20)

GitLab CE/EE には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0165942021-12-22
製品:TOBESOFT.CO.LTD / Xplatform種別:不適切な入力確認(CWE-20)

XPlatform には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0055302021-12-15
製品:Eaton / Intelligent Power Protector種別:不適切な入力確認(CWE-20)

Eaton Intelligent Power Manager (IPM) には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0055092021-12-15
製品:シスコシステムズ / Cisco RV215W Wireless-N VPN ルータファームウェア種別:不適切な入力確認(CWE-20)

複数の Cisco Small Business RVルータには、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0054292021-12-14
製品:日本電気 / WebSAM SystemManager G種別:不適切な入力確認(CWE-20)

Log4j には JNDI Lookup 機能による外部入力値の検証不備に起因して任意の Java コードを実行可能な脆弱性が存在します。 The Apache Software Foundation が提供する Log4j は、Java ベースのロギングライブラリです。Log4j には、ログに記載された文字列から一部の値を変数として評価する Lookup 機能が実装されています。 その Lookup 機能の内、JNDI Lookup 機能を悪用することにより、ログに含まれる外部の URL もしくは内部パスから Java のクラス情報をデシリアライズして実行してしまう問題(CWE-20, CVE-2021-44228)が発見されました。 これにより、遠隔の攻撃者が細工した文字列を脆弱なシステムのログに記載させ、結果として任意の Java コードをシステムに実行させることが可能です。

CriticalCVSS 9.1JVNDB-2021-0050682021-12-07
製品:Netmask project / Netmask種別:不適切な入力確認(CWE-20)

netmask npm パッケージには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0163872021-11-29
製品:MarkAny / MaEPSBroker種別:不適切な入力確認(CWE-20)

MaEPSBroker には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0042802021-11-17
製品:fastify / fastify-http-proxy種別:不適切な入力確認(CWE-20)

fastify-http-proxy には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0037352021-11-04
製品:fastify-reply-from project / fastify-reply-from種別:不適切な入力確認(CWE-20)

fastify-reply-from には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0160312021-11-01
製品:The YAML Project / PyYAML種別:不適切な入力確認(CWE-20)

PyYAML library には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2020-0160302021-11-01
製品:ownCloud / ownCloud種別:不適切な入力確認(CWE-20)

ownCloud/core には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0000972021-10-29
製品:日本電気 / CLUSTERPRO X種別:不適切な入力確認(CWE-20)

日本電気株式会社が提供する CLUSTERPRO X および EXPRESSCLUSTER X には、次の複数の脆弱性が存在します。 ・Disk Agent 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20700、CVE-2021-20701 ・Transaction Server 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20702、CVE-2021-20703 ・旧バージョン (Ver 8.0 以前) との互換 API 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20704 ・WebManager 機能に遠隔ファイルアップロードの脆弱性 (CWE-20) - CVE-2021-20705、CVE-2021-20706 ・Transaction Server 機能にファイル読み取りの脆弱性 (CWE-20) - CVE-2021-20707 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。