日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2015-0053162015-10-19
製品:Revive Adserver / Revive Adserver種別:情報漏えい(CWE-200)

Revive Adserver は、管理 UI ページへのレスポンスに適切な Cache-Control HTTP ヘッダを送信しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051692015-10-13
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS は、ロックスクリーン上でのオプションの有効化を適切に制限しないため、ユーザの連絡先データを読まれる、または写真を表示される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051612015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の Finder の「確実にゴミ箱を空にする」機能は、ゴミ箱にあるファイルを適切に削除しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051572015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の SMB の SMBClient には、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0051512015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X のメールの Mail Drop 機能は、添付ファイルの暗号化パラメータを誤って処理するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051492015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X のメモアプリケーションは、リンクを誤って解析するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051432015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X のカーネルのデバッグインターフェイスには、重要なメモリレイアウト情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051402015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の IOAudioFamily には、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0051392015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の Time Machine のバックアップの実装には、キーチェーン項目へのアクセス権を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0051382015-10-13
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の AirScan には、eSCL パケットのペイロードデータを取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0050942015-10-07
製品:オムロン株式会社 / CJ2M PLC種別:情報漏えい(CWE-200)

Omron CX-One CX-Programmer、CJ2M PLC デバイス、および CJ2H PLC デバイスは、コンパクトフラッシュカードのオブジェクトファイルへのパスワードの保存にリカバリ可能なフォーマットを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0050932015-10-07
製品:オムロン株式会社 / CX-Programmer種別:情報漏えい(CWE-200)

Omron CX-One CX-Programmer は、プロジェクトのソースコードファイルへのパスワードの保存にリカバリ可能なフォーマットを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0050602015-10-07
製品:IBM / Tivoli Service Request Manager種別:情報漏えい(CWE-200)

IBM Maximo Asset Management、Tivoli Asset Management for IT および特定の他の製品は、パスワードフィールドに対してオートコンプリート属性をオフにできないため、アクセス権を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0048212015-09-25
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Siri には、クライアントサイドの保護メカニズムを回避され、重要なコンテンツ通知情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0048112015-09-25
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple iOS の Multipeer Connectivity コンポーネントのコンビニエンスイニシャライザは、暗号化されたセッションを必要としないため、平文のマルチピアデータを取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0048072015-09-25
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の iTunes Store コンポーネントは、サインアウトアクション時のキーチェーンから AppleID 資格情報を適切に削除しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0047952015-09-25
製品:アップル / Xcode種別:情報漏えい(CWE-200)

Apple Xcode の IDE Xcode サーバは、サーバ通信の暗号化を確認しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0047542015-09-24
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Apple iOS の CFNetwork は、そのキャッシュの暗号鍵をハードウェアの UID に依存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0047472015-09-24
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Apple iOS の IOStorageFamily は、不特定のデータ構造を適切に初期化しないため、カーネルメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0047392015-09-24
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Apple iOS のカーネルの XNU は、不特定のデータ構造を適切に初期化しないため、重要なメモリレイアウト情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0045832015-09-07
製品:フォーティネット / FortiClient種別:情報漏えい(CWE-200)

Fortinet FortiClient の (1) mdare64_48.sys、(2) mdare32_48.sys、(3) mdare32_52.sys、および (4) mdare64_52.sys ドライバには、任意のカーネルメモリを読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0045272015-09-01
製品:Basware / Basware Banking種別:情報漏えい(CWE-200)

Basware Banking (Maksuliikenne) は、SQL データベース内に秘密鍵を平文で格納するため、銀行との通信を偽造される脆弱性が存在します。 本脆弱性は、脆弱性のタイプが異なるため、CVE-2015-0942 から分割されました。

LowCVSS 2.1JVNDB-2015-0045192015-09-01
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Linux Kernel の drivers/md/md.c の get_bitmap_file 関数は、特定のビットマップデータ構造を初期化しないため、カーネルメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0044282015-08-26
製品:IBM / IBM Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server種別:情報漏えい(CWE-200)

IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server および Tivoli Storage FlashCopy Manager には、アプリケーショントレースが使用されている場合、例外メッセージに平文のパスワードを配置するため、重要な情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2015-4949 とは異なる脆弱性です。

LowCVSS 2.1JVNDB-2015-0044262015-08-26
製品:IBM / IBM Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server種別:情報漏えい(CWE-200)

IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server および Tivoli Storage FlashCopy Manager には、例外メッセージに平文のパスワードを配置するため、重要な情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2015-6557 とは異なる脆弱性です。

LowCVSS 3.5JVNDB-2015-0044242015-08-26
製品:IBM / IBM WebSphere Message Broker種別:情報漏えい(CWE-200)

IBM Integration Bus および IBM WebSphere Message Broker は、正しいセキュリティプロファイルが選択されていることを確認しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0044192015-08-26
製品:DELL EMC (旧 EMC Corporation) / EMC Documentum D2種別:情報漏えい(CWE-200)

EMC Documentum D2 の Lockbox は、サーバに D2.Lockbox ファイルが存在しない場合、ハードコードされたパスフレーズを使用するため、管理者のチケットを復号される脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0043722015-08-25
製品:Dynamic display block project / Dynamic display block種別:情報漏えい(CWE-200)

Drupal 用 Dynamic display block モジュールには、アクセス制限を回避され、重要なタイトルを読まれる脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0043662015-08-25
製品:OpenStack / OpenStack Glance種別:情報漏えい(CWE-200)

OpenStack Image Service (Glance) のインポートタスクアクションには、V2 API を使用する場合、任意のファイルを読まれる脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0043402015-08-25
製品:DELL EMC (旧 EMC Corporation) / EMC Documentum Content Server種別:情報漏えい(CWE-200)

EMC Documentum Content Server は、RPC トレースを設定されている場合、特定の難読化されたパスワードデータをログファイルに保存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0042312015-08-21
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple iOS および OS X の bootp には、以前の Wi-Fi セッションの MAC アドレスについての重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0041262015-08-18
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「カーネル ASLR バイパスの脆弱性」と記載されています。

LowCVSS 2.1JVNDB-2015-0040562015-08-13
製品:OpenAFS / OpenAFS種別:情報漏えい(CWE-200)

OpenAFS の pioctls には、カーネルメモリを読まれる脆弱性が存在します。

LowCVSS 1.7JVNDB-2015-0039852015-08-05
製品:Schneider Electric / InTouch Machine Edition 2014種別:情報漏えい(CWE-200)

Schneider Electric InduSoft Web Studio および Wonderware InTouch Machine Edition は、プロジェクトウィンドウのパスワードストレージに平文を使用するため、任意のコードを実行される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0039742015-08-05
製品:IBM / IBM WebSphere DataPower XC10 アプライアンス ファームウェア種別:情報漏えい(CWE-200)

IBM WebSphere DataPower XC10 アプライアンスは、SSD カード上にデータを保持するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0039662015-08-04
製品:シーメンス / SIMATIC WinCC Sm@rtClient Lite種別:情報漏えい(CWE-200)

Android 用 Siemens SIMATIC WinCC Sm@rtClient および Sm@rtClient Lite アプリケーションは、パスワードを適切に格納しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0035872015-07-16
製品:マイクロソフト / Microsoft Windows Server 2012種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys には、カーネルメモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-2381 とは異なる脆弱性です。

LowCVSS 2.1JVNDB-2015-0035862015-07-16
製品:マイクロソフト / Microsoft Windows Server 2012種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys には、カーネルメモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-2382 とは異なる脆弱性です。

LowCVSS 2.1JVNDB-2015-0035852015-07-16
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys には、初期化されていないカーネルメモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。

LowCVSS 3.3JVNDB-2015-0035802015-07-16
製品:マイクロソフト / Microsoft Windows Server 2012種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Netlogon サービスは、ドメインコントローラコミュニケーションを適切に実装していないため、認証情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Netlogon の特権の昇格の脆弱性」と記載されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。