脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 情報漏えい の検索結果:441–480 件目を表示(ページ 12)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Samsung SBeam には、任意の画像を読まれる脆弱性が存在します。
IBM Maximo Asset Management は、HTTPS レスポンスのキャッシュを制限しないため、重要なローカルキャッシュの情報を取得される脆弱性が存在します。
IBM InfoSphere Information Server のインストーラには、重要な情報を取得される脆弱性が存在します。
ceph-deploy は、ceph/ceph.client.admin.keyring に対して脆弱なパーミッション (644) を使用するため、重要な情報を取得される脆弱性が存在します。
Drupal 用 HybridAuth Social Login モジュールは、"Ask user for a password when registering" オプションが有効になっている場合、パスワードを平文で格納するため、重要な情報を取得される脆弱性が存在します。
Sinapsi eSolar Light のファームウェアには、平文パスワードを取得される脆弱性が存在します。
strongSwan および strongSwan VPN Client は、IKEv2 接続の認証に EAP、または事前共有キーを使用する場合、すべての認証プロセスが完了するまでサーバ認証の制限を適用しないため、資格情報を取得される脆弱性が存在します。
WordPress および Joomla! 用 XCloner プラグインは、MySQL ユーザ名およびパスワードをコマンドラインに提供するため、重要な情報を取得される脆弱性が存在します。
複数の Microsoft Windows 製品のカーネルモードドライバには、カーネルメモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネルの情報漏えいの脆弱性」と記載されています。
Thermostat は、web.xml 設定ファイルに誰でも読み取り可能な権限 (world-readable permission) を使用するため、ユーザの認証情報を取得される脆弱性が存在します。
ceph-deploy の admin コマンドは、/etc/ceph/ceph.client.admin.keyring に対して誰でも読み取り可能な (world-readable) 権限を使用するため、重要な情報を取得される脆弱性が存在します。
IBM WebSphere Commerce には、重要なデータベースの情報を取得される脆弱性が存在します。
IBM Security SiteProtector System には、重要な情報を取得される脆弱性が存在します。
Piriform CCleaner は、ファイルを上書きする際、ディスクにファイル名を書き込むため、重要な情報を取得される脆弱性が存在します。
IBM WebSphere Commerce の command-line スクリプトは、デバッグが設定されている場合、個人データのロギングを適切に制限しないため、重要な情報を取得される脆弱性が存在します。
IBM License Metric Tool は、認証フィールドのオートコンプリート属性をオフにできないため、アクセス権を取得される脆弱性が存在します。
SAP Sybase Unwired Platform Online Data Proxy には、ユーザ名およびパスワードを取得される脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2094830 として公開しています。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-1676、CVE-2015-1677、CVE-2015-1678、および CVE-2015-1679 とは異なる脆弱性です。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-1676、CVE-2015-1677、CVE-2015-1678、および CVE-2015-1680 とは異なる脆弱性です。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-1677、CVE-2015-1678、CVE-2015-1679、および CVE-2015-1680 とは異なる脆弱性です。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-1676、CVE-2015-1677、CVE-2015-1679、および CVE-2015-1680 とは異なる脆弱性です。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2015-1676、CVE-2015-1678、CVE-2015-1679、および CVE-2015-1680 とは異なる脆弱性です。
Ruby 用 RREST client は、ユーザ名およびパスワードを記録するため、重要な情報を取得される脆弱性が存在します。
Xen は、特定のフィールドを初期化しないため、メモリから重要な情報を取得される脆弱性が存在します。
Lenovo USB Enhanced Performance Keyboard ソフトウェアは、SKHOOKS.DLL にアクティブデバッグコードを含めるため、キー入力情報を取得される脆弱性が存在します。
USAA Mobile Banking アプリケーションは、ログインのユーザをプロンプトする前に最近使われた画面を表示するため、銀行口座番号および残高を取得される脆弱性が存在します。
FreeBSD の bsdinstall インストーラは、フルディスク暗号化された ZFS を設定する場合、GELI 鍵ファイル (/boot/encryption.key) に対して誰でも読み取り可能な (world-readable) 権限を使用するため、重要な鍵情報を取得される脆弱性が存在します。
Apple iOS のサンドボックスプロファイルコンポーネントには、直近の連絡先の (1) 電話番号、または (2) 電子メールアドレスを読まれる脆弱性が存在します。
Apple Safari などで使用される WebKit のプライベートブラウズの実装は、閲覧履歴をインデックスに保存するため、重要な情報を取得される脆弱性が存在します。
Apple iOS、Apple OS X、および Apple TV の IOHIDFamily には、カーネルメモリに関する重要な情報を取得される脆弱性が存在します。
Apple iOS および Apple TV のサンドボックスプロファイルコンポーネントには、ハードウェアの識別子を取得される脆弱性が存在します。
Apple iOS および Apple TV の IOMobileFramebuffer には、カーネルメモリについての重要な情報を取得される脆弱性が存在します。
Apple iOS および Apple TV の IOAcceleratorFamily には、カーネルメモリに関する重要な情報を取得される脆弱性が存在します。
Apple iOS の UIKit View コンポーネントは、Task Switcher において、アプリケーションのスナップショットをぼかさずに表示するため、重要な情報を取得される脆弱性が存在します。
Apple iOS の NetworkExtension は、証明書を VPN 設定ログに格納するため、重要な情報を取得される脆弱性が存在します。
Apple iOS の Lock Screen コンポーネントは、不正なパスコード認証の試行に対する制限を適切に適用しないため、アクセス権を取得される脆弱性が存在します。
Apple iOS のキーボードサブシステムの QuickType 機能には、パスコードを取得される脆弱性が存在します。
IBM General Parallel File System (GPFS) の /usr/lpp/mmfs/bin/gpfs.snap は、潜在的に平文のキーを含むアーカイブを生成され、含まれるキーを検出するためのアーカイブに対するレビューについて警告がないため、重要な情報を取得される脆弱性が存在します。
SUSE Linux ディストリビューションの Linux Kernel で使用される linux-2.6.18-xen-3.4.0 (別名 Linux Kernel 2.6.18 用 Xen 3.4.x サポートパッチ) の drivers/xen/usbback/usbback.c には、ホスト OS のカーネルメモリの初期化されていないロケーションから重要な情報を取得される脆弱性が存在します。
Siemens SIMATIC STEP 7 (TIA Portal) は、プロジェクトファイル内のパスワードデータを適切に格納しないため、平文の (1) 保護レベルパスワード、または (2) Web サーバパスワードを特定される脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。