脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 不適切な入力確認 の検索結果:3,8813,920 件目を表示(ページ 98

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2019-0047032019-06-06
製品:インテル / Intel Active Management Technology ファームウェア種別:不適切な入力確認(CWE-20)

Intel(R) AMT には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0154582019-06-06
製品:Valve Corporation / Steam種別:不適切な入力確認(CWE-20)

Valve Steam には、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2019-0046562019-06-05
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco FXOS および NX-OS ソフトウェアには、例外的な状態の処理に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2019-0046532019-06-05
製品:シスコシステムズ / Cisco Prime Infrastructure種別:不適切な入力確認(CWE-20)

Cisco Prime Infrastructure (PI) および Evolved Programmable Network (EPN) Manager には、入力確認に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2019-0046522019-06-05
製品:シスコシステムズ / Cisco Prime Infrastructure種別:不適切な入力確認(CWE-20)

Cisco Prime Infrastructure (PI) および Evolved Programmable Network (EPN) Manager には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0046512019-06-05
製品:シスコシステムズ / Cisco Prime Infrastructure種別:不適切な入力確認(CWE-20)

Cisco Prime Infrastructure (PI) および Evolved Programmable Network (EPN) Manager には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.0JVNDB-2019-0045992019-06-05
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS ソフトウェアには、デジタル署名の検証に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2019-0045852019-06-05
製品:シスコシステムズ / Cisco IOS XR種別:不適切な入力確認(CWE-20)

Cisco IOS XR ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0045342019-06-04
製品:シスコシステムズ / Cisco NX-OS種別:不適切な入力確認(CWE-20)

Cisco NX-OS ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2018-0154172019-06-04
製品:Espressif Systems / ESP-IDF種別:不適切な入力確認(CWE-20)

Espressif ESP-IDF には、入力確認に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2019-0044762019-06-03
製品:openSUSE project / openSUSE Leap種別:不適切な入力確認(CWE-20)

KDE KAuth には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0144632019-06-03
製品:OpenMRS / Htmlformentry module種別:不適切な入力確認(CWE-20)

OpenMRS openmrs htmlformentry モジュールには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0044652019-06-03
製品:The Document Foundation / LibreOffice種別:不適切な入力確認(CWE-20)

LibreOffice には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0044282019-06-03
製品:TYPO3 Association / TYPO3種別:不適切な入力確認(CWE-20)

TYPO3 には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0043982019-05-31
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性、境界外読み取りに関する脆弱性が存在します。 本脆弱性は、Android ID: A-117555811 として公開されています。

HighCVSS 7.5JVNDB-2019-0043682019-05-31
製品:シスコシステムズ / Cisco Firepower Threat Defense ソフトウェア種別:不適切な入力確認(CWE-20)

Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Firepower Threat Defense (FTD) ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2019-0043662019-05-31
製品:シスコシステムズ / Cisco Firepower Threat Defense ソフトウェア種別:不適切な入力確認(CWE-20)

Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Firepower Threat Defense (FTD) ソフトウェアには、不特定の脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153902019-05-31
製品:Apache Software Foundation / Apache Commons Imaging種別:不適切な入力確認(CWE-20)

Apache Sanselan には、入力確認に関する脆弱性が存在します。 なお、Apache Sanselan (incubating) は、Apache Commons Imaging に改名されました。

HighCVSS 7.5JVNDB-2018-0153892019-05-31
製品:Apache Software Foundation / Apache Commons Imaging種別:不適切な入力確認(CWE-20)

Apache Sanselan には、入力確認に関する脆弱性が存在します。 なお、Apache Sanselan (incubating) は、Apache Commons Imaging に改名されました。

HighCVSS 8.8JVNDB-2015-0082632019-05-30
製品:python-dbusmock project / python-dbusmock種別:不適切な入力確認(CWE-20)

python-dbusmock には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0093282019-05-30
製品:Oxide project / Oxide種別:不適切な入力確認(CWE-20)

Oxide には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153732019-05-30
製品:Xiaomi / Xiaomi MI 5S ファームウェア種別:不適切な入力確認(CWE-20)

Xiaomi Mi 5s デバイスには、入力確認に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0153712019-05-30
製品:Google / Google TensorFlow種別:不適切な入力確認(CWE-20)

Google Snappy library および Google TensorFlow には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2019-0042782019-05-30
製品:Jakub Chodounsky / Bonobo Git Server種別:不適切な入力確認(CWE-20)

Jakub Chodounsky Bonobo Git Server には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0144412019-05-30
製品:libseccomp project / libseccomp-golang種別:不適切な入力確認(CWE-20)

libseccomp-golang には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0153632019-05-29
製品:シマンテック / Symantec Endpoint Protection種別:不適切な入力確認(CWE-20)

SEP (Mac client) には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153602019-05-29
製品:Plum Mobile / Compass ファームウェア種別:不適切な入力確認(CWE-20)

Plum Compass Android デバイスには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0153562019-05-29
製品:ソニー株式会社 / Xperia L1 ファームウェア種別:不適切な入力確認(CWE-20)

Sony Xperia L1 Android デバイスには、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0153552019-05-29
製品:T-Mobile / Zte Zmax Pro ファームウェア種別:不適切な入力確認(CWE-20)

Coolpad Defiant、T-Mobile Revvl Plus、ZTE ZMAX Pro デバイスには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153542019-05-29
製品:T-Mobile / Zte Zmax Pro ファームウェア種別:不適切な入力確認(CWE-20)

Coolpad Defiant、T-Mobile Revvl Plus、ZTE ZMAX Pro デバイスには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153502019-05-29
製品:Essential / Phone ファームウェア種別:不適切な入力確認(CWE-20)

Essential Phone Android デバイスには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153372019-05-28
製品:T-Mobile / REVVL Plus ファームウェア種別:不適切な入力確認(CWE-20)

Coolpad Defiant および T-Mobile Revvl Plus には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0041632019-05-28
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な入力確認(CWE-20)

Thunderbird および Firefox には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153332019-05-28
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な入力確認(CWE-20)

Thunderbird には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0153302019-05-28
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)

Firefox には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0041512019-05-28
製品:Mozilla Foundation / Mozilla Firefox種別:不適切な入力確認(CWE-20)

Firefox には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0041452019-05-28
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な入力確認(CWE-20)

Firefox および Thunderbird には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2019-0041332019-05-28
製品:uBlock / uBlock種別:不適切な入力確認(CWE-20)

uBlock には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0153182019-05-27
製品:mafintosh project / tar-fs種別:不適切な入力確認(CWE-20)

tar-fs には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2019-0040042019-05-24
製品:IBM / IBM API Connect種別:不適切な入力確認(CWE-20)

IBM API Connect には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 155195 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。