脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 情報漏えい の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
Oracle E-Business Suite の Oracle Complex Maintenance, Repair, and Overhaul には、LOV に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
アップルの Xcode には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
ネットギアの R6850 ファームウェアには、情報漏えいに関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。
Shenzhen Tenda Technology Co.,Ltd. の w18e ファームウェアには、情報漏えいに関する脆弱性が存在します。
WPFront の WordPress 用 WPFront User Role Editor には、情報漏えいに関する脆弱性が存在します。
Linux の Linux Kernel には、情報漏えいに関する脆弱性が存在します。
archerirm の archer には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。
Cozmoslabs の WordPress 用 Membership & Content Restriction - Paid Member Subscriptions には、情報漏えいに関する脆弱性が存在します。
mintplexlabs の anythingllm には、情報漏えいに関する脆弱性が存在します。
wowdevs の WordPress 用 sky addons for elementor には、情報漏えいに関する脆弱性が存在します。
SinaExtra の WordPress 用 Sina Extension for Elementor には、情報漏えいに関する脆弱性が存在します。
株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、ディレクトリリスティング(CWE-548、CVE-2024-44807)の脆弱性が存在します。 当該プラグインを使用しているサイトに対して、末尾に特定の文字列を追加した形のURLでアクセスすると、アップロードされているファイルの一覧を取得可能です。また、この情報をもとに、アップロードされているファイル自体も取得可能です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:SOMPOホールディングス Koh You Liang 氏、Sompo Digital Lab Tel Aviv Orel Gispan 氏
Pgpool-IIは、PostgreSQLのクラスタ管理ツールです。Pgpool-IIのクエリキャッシュ機能には、情報漏えい(CWE-213)の脆弱性があります。 この脆弱性情報は、製品利用者への周知を目的に、開発者がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
a-cart、metacart、midicart asp 等複数の coxco support 製品には、情報漏えいに関する脆弱性が存在します。
seaside enterprises の ezmall には、情報漏えいに関する脆弱性が存在します。
Austin Contract Computing の Merchant Order Form には、情報漏えいに関する脆弱性が存在します。
Tiki Software Community Association の Tiki Wiki CMS Groupware には、情報漏えいに関する脆弱性が存在します。
CyberArk Software Ltd. の identity には、情報漏えいに関する脆弱性が存在します。
CyberArk Software Ltd. の identity には、情報漏えいに関する脆弱性が存在します。
エフサステクノロジーズ株式会社が提供するIPCOMのSSLアクセラレータ機能およびSSL-VPN機能には、処理時間の相違に起因する情報漏えいの脆弱性(CWE-208)が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
サイボウズ株式会社が提供するサイボウズ Officeには、カスタムアプリに関する閲覧制限回避(CWE-201)の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
Puppet の Puppet Enterprise には、情報漏えいに関する脆弱性が存在します。
IBM の IBM Maximo Asset Management には、情報漏えいに関する脆弱性が存在します。
Advanced Micro Devices (AMD) の Radeon Pro ソフトウェアおよび Radeon ソフトウェアには、情報漏えいに関する脆弱性が存在します。
Parallels の Remote Application Server には、情報漏えいに関する脆弱性が存在します。
EGセキュアソリューションズが提供するWordPress用プラグインSiteGuard WP Pluginは、ログインページwp-login.phpへのパスを変更する機能を提供しており、併せて、他のURLからログインページへのリダイレクトを防止する処理を実装しています。 しかし、wp-register.phpからのリダイレクトを防止する処理が欠けていました(CWE-201)。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社STNet 渡邉優太 氏
CodePeople の WordPress 用 Contact Form Email には、情報漏えいに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。