脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 不適切な入力確認 の検索結果:3,2013,240 件目を表示(ページ 81

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2019-0143952020-02-14
製品:IBM / IBM MQ Appliance種別:不適切な入力確認(CWE-20)

IBM MQ Appliance には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 168863 として公開しています。

MediumCVSS 5.5JVNDB-2020-0015432020-02-14
製品:Python Software Foundation / Python種別:不適切な入力確認(CWE-20)

Python (CPython) には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0015252020-02-13
製品:シスコシステムズ / Cisco SG200-50 ファームウェア種別:不適切な入力確認(CWE-20)

Cisco Small Business Switch には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0014892020-02-12
製品:トレンドマイクロ / Trend Micro Premium Security 2020種別:不適切な入力確認(CWE-20)

Trend Micro Security 2020 には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0085462020-02-12
製品:papercrop project / Papercrop種別:不適切な入力確認(CWE-20)

Ruby on Rails 用 papercrop gem には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2019-0143652020-02-12
製品:シーメンス / Nucleus RTOS種別:不適切な入力確認(CWE-20)

複数のシーメンス製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0143612020-02-12
製品:ヒューレット・パッカード・エンタープライズ / HPE Superdome Flex Server ファームウェア種別:不適切な入力確認(CWE-20)

HPE Superdome Flex Server には、入力確認に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2011-0055852020-02-10
製品:UseBB / UseBB種別:不適切な入力確認(CWE-20)

UseBB には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2012-0065802020-02-10
製品:SCHLIX / Baby Gekko種別:不適切な入力確認(CWE-20)

BabyGekko には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0014602020-02-10
製品:シスコシステムズ / Cisco Application Policy Infrastructure Controller種別:不適切な入力確認(CWE-20)

Cisco Application Policy Infrastructure Controller (APIC) には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0014582020-02-10
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンス種別:不適切な入力確認(CWE-20)

Cisco Email Security Appliance (ESA) には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0142762020-02-10
製品:Lustre / Lustre種別:不適切な入力確認(CWE-20)

Lustre ファイルシステムには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0085412020-02-10
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0014502020-02-07
製品:Grin-tech / Grin種別:不適切な入力確認(CWE-20)

Grin には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0142552020-02-07
製品:エマソン / RX3I CRU320 ファームウェア種別:不適切な入力確認(CWE-20)

複数の GE PACSystems RX3i 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2019-0142492020-02-07
製品:マイクロソフト / Microsoft Visual Studio種別:不適切な入力確認(CWE-20)

Microsoft Visual Studio には、Git for Visual Studio が入力を適切にサニタイズしない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Git for Visual Studio のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2019-1349、CVE-2019-1350、CVE-2019-1352、CVE-2019-1387 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2019-0142452020-02-07
製品:マイクロソフト / Microsoft Visual Studio種別:不適切な入力確認(CWE-20)

Microsoft Visual Studio には、Git for Visual Studio が入力を適切にサニタイズしない場合、リモートでコードが実行される脆弱性が存在します。 ベンダは、本脆弱性を「Git for Visual Studio のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2019-1350、 CVE-2019-1352、 CVE-2019-1354、 CVE-2019-1387 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2019-0142442020-02-07
製品:マイクロソフト / Microsoft Visual Studio種別:不適切な入力確認(CWE-20)

Microsoft Visual Studio には、Git for Visual Studio が入力を適切にサニタイズしない場合、リモートでコードが実行される脆弱性が存在します。 ベンダは、本脆弱性を「Git for Visual Studio のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2019-1349、 CVE-2019-1352、 CVE-2019-1354、 CVE-2019-1387 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2019-0142422020-02-07
製品:マイクロソフト / Microsoft Visual Studio種別:不適切な入力確認(CWE-20)

Microsoft Visual Studio には、Git for Visual Studio が入力を適切にサニタイズしない場合、リモートでコードが実行される脆弱性が存在します。 ベンダは、本脆弱性を「Git for Visual Studio のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2019-1349、 CVE-2019-1350、 CVE-2019-1354、 CVE-2019-1387 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2020-0014332020-02-06
製品:The Cacti Group / Cacti種別:不適切な入力確認(CWE-20)

** 未確定 ** 本件は、脆弱性として確定していません。 Cacti には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2020-7058

MediumCVSS 5.3JVNDB-2020-0014312020-02-06
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0014292020-02-06
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.4JVNDB-2012-0065652020-02-06
製品:シスコシステムズ / Cisco IronPort Web セキュリティ アプライアンス種別:不適切な入力確認(CWE-20)

Cisco IronPort Web Security Appliance AsyncOS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2012-0065622020-02-06
製品:シスコシステムズ / Cisco IronPort Web セキュリティ アプライアンス種別:不適切な入力確認(CWE-20)

Cisco IronPort Web Security Appliance には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0014202020-02-06
製品:SAP / SAP NetWeaver Internet Communication Manager種別:不適切な入力確認(CWE-20)

SAP NetWeaver Internet Communication Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0141872020-02-06
製品:Technicolor / TC7230 STEB ファームウェア種別:不適切な入力確認(CWE-20)

Technicolor TC7230 STEB には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0141842020-02-06
製品:ASUSTeK Computer Inc. / WS101 ファームウェア種別:不適切な入力確認(CWE-20)

複数の ASUS 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0141712020-02-05
製品:クアルコム / SM8250 ファームウェア種別:不適切な入力確認(CWE-20)

複数の Qualcomm 製品には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2015-0085282020-02-05
製品:Magento, Inc. / Magento種別:不適切な入力確認(CWE-20)

Magento Community Edition (CE) および Enterprise Edition (EE) には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2012-0065532020-02-05
製品:シトリックス・システムズ / Citrix XenApp Online種別:不適切な入力確認(CWE-20)

Windows 用 Citrix XenApp Online Plug-in および Receiver には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2014-0088092020-02-04
製品:Status2K.com / Status2K種別:不適切な入力確認(CWE-20)

Status2k には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2015-0085232020-02-04
製品:レッドハット / 自動バグ報告ツール種別:不適切な入力確認(CWE-20)

Automatic Bug Reporting Tool (ABRT) には、入力確認に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2014-0088052020-02-04
製品:Huawei / P2-6011 ファームウェア種別:不適切な入力確認(CWE-20)

Huawei P2 デバイスで使用される Kingsoft Office には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0141292020-02-04
製品:Ruckus Networks (旧 Ruckus Wireless, Inc.) / ZoneDirector 1200 ファームウェア種別:不適切な入力確認(CWE-20)

Ruckus Wireless Unleashed には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0141252020-02-03
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンスファームウェア種別:不適切な入力確認(CWE-20)

Clam AntiVirus (ClamAV) ソフトウェア には、リソースの枯渇に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2011-0055682020-02-03
製品:Jcow / Jcow CMS種別:不適切な入力確認(CWE-20)

Jcow CMS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0161942020-02-03
製品:Kubernetes / NGINX Ingress controller種別:不適切な入力確認(CWE-20)

Kubernetes ingress には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0096072020-02-03
製品:シマンテック / Symantec IT Management Suite種別:不適切な入力確認(CWE-20)

Symantec IT Management Suite には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0013402020-02-03
製品:HashBrownCMS / HashBrownCMS種別:不適切な入力確認(CWE-20)

HashBrown CMS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0085192020-02-03
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

PowerDNS (別名 pdns) Authoritative Server には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。