脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 不適切な入力確認 の検索結果:241280 件目を表示(ページ 7

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2021-0086472022-03-23
製品:Cnesty / Helpcom種別:不適切な入力確認(CWE-20)

Cnesty Helpcom には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082742022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2021-22767 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2021-0082732022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2021-22768 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2021-0082712022-03-10
製品:Schneider Electric / PowerLogic EGX300 ファームウェア種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 PowerLogic EGX100 および PowerLogic EGX300 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082582022-03-10
製品:シーメンス / SINAMICS SM150 ファームウェア種別:不適切な入力確認(CWE-20)

SINAMICS SL150、SINAMICS SM150、SINAMICS SM150i には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0082482022-03-09
製品:Robert Bosch GmbH / CPP7 ファームウェア種別:不適切な入力確認(CWE-20)

Bosch IP カメラには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0078072022-02-22
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0073712022-02-09
製品:VMware / VMware vCenter Server種別:不適切な入力確認(CWE-20)

vSphere Client には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0162922022-02-07
製品:MetInfo / MetInfo種別:不適切な入力確認(CWE-20)

MetInfo には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0061312021-12-27
製品:GitLab.org / GitLab種別:不適切な入力確認(CWE-20)

GitLab CE/EE には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0165942021-12-22
製品:TOBESOFT.CO.LTD / Xplatform種別:不適切な入力確認(CWE-20)

XPlatform には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0055302021-12-15
製品:Eaton / Intelligent Power Protector種別:不適切な入力確認(CWE-20)

Eaton Intelligent Power Manager (IPM) には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0055092021-12-15
製品:シスコシステムズ / Cisco RV215W Wireless-N VPN ルータファームウェア種別:不適切な入力確認(CWE-20)

複数の Cisco Small Business RVルータには、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0054292021-12-14
製品:日本電気 / WebSAM SystemManager G種別:不適切な入力確認(CWE-20)

Log4j には JNDI Lookup 機能による外部入力値の検証不備に起因して任意の Java コードを実行可能な脆弱性が存在します。 The Apache Software Foundation が提供する Log4j は、Java ベースのロギングライブラリです。Log4j には、ログに記載された文字列から一部の値を変数として評価する Lookup 機能が実装されています。 その Lookup 機能の内、JNDI Lookup 機能を悪用することにより、ログに含まれる外部の URL もしくは内部パスから Java のクラス情報をデシリアライズして実行してしまう問題(CWE-20, CVE-2021-44228)が発見されました。 これにより、遠隔の攻撃者が細工した文字列を脆弱なシステムのログに記載させ、結果として任意の Java コードをシステムに実行させることが可能です。

CriticalCVSS 9.1JVNDB-2021-0050682021-12-07
製品:Netmask project / Netmask種別:不適切な入力確認(CWE-20)

netmask npm パッケージには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0163872021-11-29
製品:MarkAny / MaEPSBroker種別:不適切な入力確認(CWE-20)

MaEPSBroker には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0042802021-11-17
製品:fastify / fastify-http-proxy種別:不適切な入力確認(CWE-20)

fastify-http-proxy には、入力確認に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2021-0037352021-11-04
製品:fastify-reply-from project / fastify-reply-from種別:不適切な入力確認(CWE-20)

fastify-reply-from には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0160312021-11-01
製品:The YAML Project / PyYAML種別:不適切な入力確認(CWE-20)

PyYAML library には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2020-0160302021-11-01
製品:ownCloud / ownCloud種別:不適切な入力確認(CWE-20)

ownCloud/core には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0000972021-10-29
製品:日本電気 / CLUSTERPRO X種別:不適切な入力確認(CWE-20)

日本電気株式会社が提供する CLUSTERPRO X および EXPRESSCLUSTER X には、次の複数の脆弱性が存在します。 ・Disk Agent 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20700、CVE-2021-20701 ・Transaction Server 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20702、CVE-2021-20703 ・旧バージョン (Ver 8.0 以前) との互換 API 機能にバッファオーバーフローの脆弱性 (CWE-119) - CVE-2021-20704 ・WebManager 機能に遠隔ファイルアップロードの脆弱性 (CWE-20) - CVE-2021-20705、CVE-2021-20706 ・Transaction Server 機能にファイル読み取りの脆弱性 (CWE-20) - CVE-2021-20707 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

CriticalCVSS 9.8JVNDB-2020-0159732021-10-28
製品:Schneider Electric / Pro-face BLUE種別:不適切な入力確認(CWE-20)

EcoStruxure Operator Terminal Expert および Pro-face BLUE には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2020-0156142021-10-06
製品:クアルコム / AR8035 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品には、入力確認に関する脆弱性、および境界外読み取りに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0026182021-09-27
製品:シスコシステムズ / Cisco SD-WAN vSmart Controller ファームウェア種別:不適切な入力確認(CWE-20)

複数の Cisco SD-WAN 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0025602021-09-24
製品:git-big-picture project / git-big-picture種別:不適切な入力確認(CWE-20)

git-big-picture には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0025172021-09-22
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。 本脆弱性は、Android ID: A-169327567 として公開されています。

CriticalCVSS 9.1JVNDB-2020-0154052021-09-21
製品:Huawei / Magic UI種別:不適切な入力確認(CWE-20)

複数の Huawei スマートフォンには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0096902021-09-06
製品:Exponent CMS project / Exponent CMS種別:不適切な入力確認(CWE-20)

Exponent CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0096892021-09-06
製品:Exponent CMS project / Exponent CMS種別:不適切な入力確認(CWE-20)

Exponent CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0096882021-09-06
製品:Exponent CMS project / Exponent CMS種別:不適切な入力確認(CWE-20)

Exponent CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0096872021-09-06
製品:Exponent CMS project / Exponent CMS種別:不適切な入力確認(CWE-20)

Exponent CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0096862021-09-06
製品:Exponent CMS project / Exponent CMS種別:不適切な入力確認(CWE-20)

Exponent CMS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0147542021-08-30
製品:ABB / Symphony Plus Operations種別:不適切な入力確認(CWE-20)

S+ Operations および S+ Historian service には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0165312021-08-24
製品:Odoo / Odoo種別:不適切な入力確認(CWE-20)

Odoo Community および Odoo Enterprise には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0022682021-08-12
製品:Python Software Foundation / Python種別:不適切な入力確認(CWE-20)

Python には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0139432021-07-16
製品:Western Digital / My Cloud OS 5 ファームウェア種別:不適切な入力確認(CWE-20)

Western Digital My Cloud OS 5 デバイスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0137752021-07-13
製品:シスコシステムズ / Cisco Integrated Management Controller種別:不適切な入力確認(CWE-20)

Cisco Integrated Management Controller (IMC) には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0136162021-07-08
製品:シスコシステムズ / Cisco Security Manager種別:不適切な入力確認(CWE-20)

Cisco Security Manager は、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0133202021-06-24
製品:mjpclab / object-hierarchy-access種別:不適切な入力確認(CWE-20)

object-hierarchy-access には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0131482021-06-21
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

SaltStack Salt には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。