全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 不適切な入力確認 の検索結果:321360 件目を表示(ページ 9

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2023-0193532024-01-12
製品:Apache Software Foundation / Apache Any23種別:不適切な入力確認(CWE-20)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Apache Software Foundation の Apache Any23 には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2023-0193052024-01-12
製品:pandoc / pandoc種別:不適切な入力確認(CWE-20)

pandoc には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2024-0000012024-01-12
製品:AYS Pro Plugins / WordPress Quiz Maker種別:不適切な入力確認(CWE-20)

AYS Pro Plugins が提供する WordPress 用プラグイン WordPress Quiz Maker Plugin には、不適切な入力確認(CWE-20) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラックサイバーリンク 熊丸 匠伍 氏

MediumCVSS 5.5JVNDB-2023-0182082024-01-11
製品:ZyXEL / zld種別:不適切な入力確認(CWE-20)

ZyXEL の zld には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2023-0179752024-01-10
製品:デル / Dell Precision 7920 ファームウェア種別:不適切な入力確認(CWE-20)

デルの precision 5820 ファームウェア、precision 7820 ファームウェア、Dell Precision 7920 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0176812024-01-09
製品:アドビ / Adobe ColdFusion種別:不適切な入力確認(CWE-20)

アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0175102024-01-09
製品:インテル / unison software種別:不適切な入力確認(CWE-20)

インテルの unison software には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2023-0174392024-01-09
製品:インテル / unison software種別:不適切な入力確認(CWE-20)

インテルの unison software には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0173072024-01-05
製品:WAGO / 750-8203 ファームウェア種別:不適切な入力確認(CWE-20)

750-331 ファームウェア、750-8202 ファームウェア、750-8202/000-011 ファームウェア等複数の WAGO 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0173062024-01-05
製品:WAGO / 750-8203 ファームウェア種別:不適切な入力確認(CWE-20)

750-331 ファームウェア、750-8202 ファームウェア、750-8202/000-011 ファームウェア等複数の WAGO 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2023-0170132024-01-05
製品:Lenovo / thinkcentre neo 70t gen 3 ファームウェア種別:不適切な入力確認(CWE-20)

IdeaCentre C5-14IMB05 ファームウェア、ideacentre 3-07ada05 ファームウェア、IdeaCentre 3-07IMB05 ファームウェア等複数の Lenovo 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0166292024-01-04
製品:シスコシステムズ / Cisco Firepower Management Center Software種別:不適切な入力確認(CWE-20)

シスコシステムズの Cisco Firepower Management Center Software には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0161412023-12-28
製品:サムスン / Android種別:不適切な入力確認(CWE-20)

サムスンの Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0155882023-12-28
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0155872023-12-28
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0155862023-12-28
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0152902023-12-27
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache Tomcat 等複数ベンダの製品には、HTTP trailer ヘッダを正しく解析しないため、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0149052023-12-26
製品:ジュニパーネットワークス / Junos OS Evolved種別:不適切な入力確認(CWE-20)

ジュニパーネットワークスの Junos OS および Junos OS Evolved には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0147332023-12-25
製品:アドビ / Magento Open Source種別:不適切な入力確認(CWE-20)

アドビの commerce および Magento Open Source には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0246012023-12-25
製品:IBM / IBM Security Verify Privilege On-Premises種別:不適切な入力確認(CWE-20)

IBM の IBM Security Verify Privilege On-Premises には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0145732023-12-25
製品:Huawei / HarmonyOS種別:不適切な入力確認(CWE-20)

Huawei の HarmonyOS および EMUI には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0142422023-12-22
製品:Lenovo / Lenovo XClarity Administrator種別:不適切な入力確認(CWE-20)

Lenovo の Lenovo XClarity Administrator には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0142412023-12-22
製品:Lenovo / Lenovo XClarity Administrator種別:不適切な入力確認(CWE-20)

Lenovo の Lenovo XClarity Administrator には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.2JVNDB-2023-0141982023-12-22
製品:gobalsky / vega種別:不適切な入力確認(CWE-20)

gobalsky の vega には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0141932023-12-22
製品:Apache Software Foundation / apache-airflow-providers-odbc種別:不適切な入力確認(CWE-20)

Apache Software Foundation の apache-airflow-providers-microsoft-mssql および apache-airflow-providers-odbc には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0137482023-12-22
製品:デル / smartfabric storage software種別:不適切な入力確認(CWE-20)

デルの smartfabric storage software には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0127812023-12-19
製品:NocoDB Inc. / NocoDB種別:不適切な入力確認(CWE-20)

NocoDB Inc. の NocoDB には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2023-0126552023-12-18
製品:HashiCorp / Vault種別:不適切な入力確認(CWE-20)

HashiCorp の Vault には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0125742023-12-18
製品:symfony / ux autocomplete種別:不適切な入力確認(CWE-20)

symfony の ux autocomplete には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0124762023-12-18
製品:Advanced Micro Devices (AMD) / EPYC 7h12 ファームウェア種別:不適切な入力確認(CWE-20)

複数の AMD 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0123482023-12-15
製品:NVIDIA / Jetson Linux種別:不適切な入力確認(CWE-20)

NVIDIA の Jetson Linux には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2023-0122992023-12-15
製品:デル / latitude 3530 ファームウェア種別:不適切な入力確認(CWE-20)

Alienware m15 R7 ファームウェア、Dell G15 5510 ファームウェア、Dell G15 5520 ファームウェア等複数のデル製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0120432023-12-15
製品:openautomationsoftware / oas platform種別:不適切な入力確認(CWE-20)

openautomationsoftware の oas platform には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0120072023-12-15
製品:Apache Software Foundation / Apache Superset種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache Superset には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0118552023-12-14
製品:Aditya Infotech Ltd.(CP PLUS) / cp-uvr-1601e2-h ファームウェア種別:不適切な入力確認(CWE-20)

cp-uvr-1601e1-hc ファームウェア、cp-uvr-0401l1-4kh ファームウェア、cp-uvr-0401l1b-4kh ファームウェア等複数の cpplusworld 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2022-0244172023-12-14
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0117422023-12-14
製品:QlikTech International AB / Qlik Sense種別:不適切な入力確認(CWE-20)

QlikTech International AB の Windows 用 Qlik Sense には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0116132023-12-14
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

シスコシステムズの Cisco NX-OS には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0113292023-12-13
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:不適切な入力確認(CWE-20)

シスコシステムズの Cisco Identity Services Engine (ISE) には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0113282023-12-13
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:不適切な入力確認(CWE-20)

シスコシステムズの Cisco Identity Services Engine (ISE) には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。