MediumCVSS 5.3JVNDB-2014-0087262019-12-19
製品:The Foreman / Foreman種別:不適切な入力確認(CWE-20)
Foreman には、入力確認に関する脆弱性が存在します。
HighCVSS 8.1JVNDB-2013-0069872019-12-18
製品:レッドハット / Red Hat OpenShift種別:不適切な入力確認(CWE-20)
OpenShift には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0130092019-12-18
製品:Apache Software Foundation / Apache Olingo種別:不適切な入力確認(CWE-20)
Apache Olingo には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2013-0069812019-12-18
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)
Mozilla Firefox には、入力確認に関する脆弱性が存在します。
HighCVSS 8.2JVNDB-2019-0129722019-12-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)
Microsoft Windows 10、Microsoft Windows Server 2019、Microsoft Windows Server には、ホストサーバー上の Windows Hyper-V がゲストオペレーティングシステム上の認証されたユーザからの入力の適切な検証に失敗した場合、リモートでコードを実行される脆弱性が存在します。
ベンダは、本脆弱性を「Hyper-V のリモートでコードが実行される脆弱性」として公開しています。
MediumCVSS 6.0JVNDB-2019-0129712019-12-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)
複数の Microsoft Windows 製品には、ホストサーバー上の Windows Hyper-V がゲストオペレーティングシステム上の認証されたユーザからの入力の適切な検証に失敗した場合、情報を公開される脆弱性が存在します。
ベンダは、本脆弱性を「Hyper-V の情報漏えいの脆弱性」として公開しています。
HighCVSS 7.3JVNDB-2013-0069782019-12-17
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
Orca には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2019-0128542019-12-16
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)
複数の Microsoft Windows 製品には、Microsoft Windows OLE がユーザ入力の適切な検証に失敗した場合、リモートでコードを実行される脆弱性が存在します。
ベンダは、本脆弱性を「Windows OLE のリモートでコードが実行される脆弱性」として公開しています。
MediumCVSS 6.5JVNDB-2019-0128362019-12-16
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0128262019-12-13
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンスファームウェア種別:不適切な入力確認(CWE-20)
Cisco Email Security Appliance (ESA) には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0128252019-12-13
製品:シスコシステムズ / Cisco E メール セキュリティ アプライアンスファームウェア種別:不適切な入力確認(CWE-20)
Cisco Email Security Appliance (ESA) には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0128242019-12-13
製品:シスコシステムズ / Cisco Wireless LAN Controller ソフトウェア種別:不適切な入力確認(CWE-20)
Cisco Wireless LAN Controller ソフトウェアには、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0128162019-12-13
製品:ABB / Relion 670 ファームウェア種別:不適切な入力確認(CWE-20)
Relion 650 および 670 シリーズには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0128012019-12-13
製品:D4 Software Ltd / QueryTree種別:不適切な入力確認(CWE-20)
QueryTree には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2012-0064962019-12-13
製品:FreeBSD / FreeBSD種別:不適切な入力確認(CWE-20)
FreeBSD には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2013-0069722019-12-12
製品:pyrad project / pyrad種別:不適切な入力確認(CWE-20)
pyrad には、入力確認に関する脆弱性が存在します。
本脆弱性は、CVE-2013-0294 とは異なる脆弱性です。
MediumCVSS 4.7JVNDB-2019-0000742019-12-12
製品:ベライゾンメディア / Athenz種別:不適切な入力確認(CWE-20)
ベライゾンメディアが提供する Athenz には、オープンリダイレクト (CWE-601) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 角田 朱生 氏
HighCVSS 8.8JVNDB-2019-0127462019-12-11
製品:シスコシステムズ / Cisco RoomOS種別:不適切な入力確認(CWE-20)
Cisco TelePresence Collaboration Endpoint (CE)、TelePresence Codec (TC)、RoomOS ソフトウェアには、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0127132019-12-11
製品:QNAP Systems / QNAP QTS種別:不適切な入力確認(CWE-20)
QNAP QTS には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2012-0064922019-12-11
製品:OpenDNSSEC / OpenDNSSEC種別:不適切な入力確認(CWE-20)
opendnssec には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0127042019-12-11
製品:シスコシステムズ / Cisco Prime Infrastructure種別:不適切な入力確認(CWE-20)
Cisco Prime Infrastructure (PI) および Cisco Evolved Programmable Network Manager (EPNM) には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2019-0126982019-12-11
製品:シスコシステムズ / Cisco DNA Spaces: Connector種別:不適切な入力確認(CWE-20)
Cisco DNA Spaces: Connector には、OS コマンドインジェクションの脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0126952019-12-11
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
Squid には、入力確認に関する脆弱性が存在します。
HighCVSS 8.1JVNDB-2019-0126942019-12-11
製品:Huawei / HiRouter-H1-10 ファームウェア種別:不適切な入力確認(CWE-20)
複数の Huawei ホームルータ製品には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2012-0064862019-12-09
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
xlockmore には、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2019-0125802019-12-05
製品:Nitro Software, Inc. / Nitro Pro種別:不適切な入力確認(CWE-20)
Nitro Pro には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2019-0125672019-12-05
製品:ヒューレット・パッカード / HP ThinPro種別:不適切な入力確認(CWE-20)
HP ThinPro には、入力確認に関する脆弱性が存在します。
HighCVSS 8.0JVNDB-2019-0125662019-12-05
製品:ヒューレット・パッカード / HP ThinPro種別:不適切な入力確認(CWE-20)
HP ThinPro には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0125512019-12-05
製品:Canonical / Ubuntu種別:不適切な入力確認(CWE-20)
SQLite には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2011-0055252019-12-05
製品:CMS Made Simple / CMS Made Simple種別:不適切な入力確認(CWE-20)
CMSMS には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2011-0055222019-12-04
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
gksu-polkit には、入力確認に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2013-0069632019-12-04
製品:Slackware / Slackware Linux種別:不適切な入力確認(CWE-20)
Slackware および Slackware LLVM には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.8JVNDB-2011-0055202019-12-04
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
nginx http proxy モジュールには、入力確認に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2013-0069622019-12-04
製品:Slackware / Slackware Linux種別:不適切な入力確認(CWE-20)
Slackware には、入力確認に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0125262019-12-04
製品:Fedora Project / Fedora種別:不適切な入力確認(CWE-20)
Symfony には、入力確認に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0124662019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2019-0124502019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
OS X 上で稼動する Google Chrome には、入力確認に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2019-0124482019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0124412019-12-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)
Google Chrome には、入力確認に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2014-0087082019-12-02
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)
9base には、入力確認に関する脆弱性が存在します。