日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2015-0020712015-04-07
製品:Inductive Automation / Ignition種別:情報漏えい(CWE-200)

Inductive Automation Ignition は、平文の OPC サーバ証明書を格納するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0080122015-04-06
製品:ホスピーラ / MedNet種別:情報漏えい(CWE-200)

Hospira MedNet のインストールコンポーネントは、設定ファイルに平文の資格情報を配置するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0020192015-04-03
製品:ヒューレット・パッカード / HP Operations Orchestration種別:情報漏えい(CWE-200)

HP Operations Orchestration の Powershell オペレーションには、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0019962015-04-01
製品:Schneider Electric / InTouch Machine Edition 2014種別:情報漏えい(CWE-200)

Schneider Electric InduSoft Web Studio は、平文の OPC ユーザの資格情報を設定ファイルに保存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0019952015-04-01
製品:Schneider Electric / InTouch Machine Edition 2014種別:情報漏えい(CWE-200)

Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 は、平文の証明書を送信するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0019932015-04-01
製品:Schneider Electric / InTouch Machine Edition 2014種別:情報漏えい(CWE-200)

Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 は、Project ファイル、および Project Configuration ファイルへの読み取りアクセス権の制御するにあたり、ハードコードされた平文パスワードに依存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0019672015-03-31
製品:Novell / openSUSE種別:情報漏えい(CWE-200)

PuTTY の (1) ssh2_load_userkey および (2) ssh2_save_userkey 関数は、SSH-2 秘密鍵をメモリから適切にワイプしないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 1.9JVNDB-2014-0079922015-03-26
製品:IBM / IBM Tivoli Identity Manager Active Directory アダプター種別:情報漏えい(CWE-200)

Windows 上で稼働する (1) IBM Tivoli Identity Manager Active Directory アダプタおよび (2) IBM Security Identity Manager 用 IBM Security Identity Manager Active Directory アダプタは、特定のログおよびトレースレベルが設定されている場合、ログファイル内に平文の管理者パスワードを格納するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 1.2JVNDB-2014-0079912015-03-26
製品:IBM / IBM Rational ClearCase種別:情報漏えい(CWE-200)

IBM Rational ClearCase は、Installation Manager を使用する場合、インストール作業の全体を通してプロセスメモリ内に平文のサーバパスワードを保持するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0019192015-03-25
製品:IBM / IBM PowerVC種別:情報漏えい(CWE-200)

IBM PowerVC の powervc-iso-import は、IVM および PowerKVM の管理過程で、コマンドラインにアクセストークンを配置するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0019122015-03-25
製品:DELL EMC (旧 EMC Corporation) / xClerated Management System種別:情報漏えい(CWE-200)

EMC Documentum xCelerated Management System (xMS) は、Documentum Platform および xCelerated Composition Platform (xCP) のプロビジョニング中、バッチファイルに平文の Windows Service の認証情報を格納するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0017902015-03-13
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

Xen の不特定の X86 デバイス用エミュレーションルーチンは、データを適切に初期化しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0017892015-03-13
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

Xen の HYPERVISOR_xen_version ハイパーコールは、データ構造を適切に初期化しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 1.9JVNDB-2015-0017822015-03-13
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Springboard には、アクティベーション要求を回避され、ホーム画面を読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0017612015-03-12
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバは、関数のバッファを適切に初期化しないため、カーネルメモリから重要な情報を取得され、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。

LowCVSS 2.1JVNDB-2015-0017592015-03-12
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバは、関数呼び出し時にアドレス情報の可用性を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Windows カーネル メモリの漏えいの脆弱性」と記載されています。

LowCVSS 2.1JVNDB-2015-0017072015-03-11
製品:シーメンス / SPCanywhere種別:情報漏えい(CWE-200)

Android 用 Siemens SPCanywhere アプリケーションは、アプリケーションのパスワードを適切に保存しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0079402015-02-27
製品:IBM / IBM Spectrum Protect (旧 Tivoli Storage Manager)種別:情報漏えい(CWE-200)

IBM Tivoli Storage Manager (TSM) のクライアントの dsmtca には、バックアップ/リストアの暗号鍵パスワードを取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0015832015-02-25
製品:Puppet / Facter種別:情報漏えい(CWE-200)

Puppet Labs Facter には、重要な Amazon EC2 IAM インスタンスメタデータを取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0079192015-02-23
製品:IBM / IBM Flex System Manager種別:情報漏えい(CWE-200)

IBM Flex System Manager (FSM) には、重要な情報を取得され、その結果、権限を取得される、またはなりすまし攻撃を実行される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0015182015-02-19
製品:DELL EMC (旧 EMC Corporation) / EMC Captiva Capture種別:情報漏えい(CWE-200)

EMC Captiva Capture の InputAccel Database (IADB) のインストールプロセスは、DAL ログファイル内に平文の InputAccel (IA) SQL パスワードを配置するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0078802015-02-17
製品:Cloudera, Inc. / Cloudera Manager種別:情報漏えい(CWE-200)

Cloudera Manager は、/etc/hadoop 配下の不特定の誰でも読み取り可能な (world-readable) ファイルに LDAP バインドパスワードを平文で格納するため、このパスワードを取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0014202015-02-13
製品:Puppet / puppetlabs-rabbitmq種別:情報漏えい(CWE-200)

puppetlabs-rabbitmq には、RabbitMQ Erlang Cookie 値をノード内の fact に保存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0013112015-02-12
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の UserAccountUpdater は、PDF ドキュメントのパスワードを印刷設定ファイルに保存するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2015-0012882015-02-12
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の CommerceKit Framework の App Store プロセスは、App Store ログに Apple ID 認証情報を配置するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2015-0012702015-02-04
製品:レッドハット / libvirt種別:情報漏えい(CWE-200)

libvirt には、VNC パスワードを取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0067282015-01-26
製品:WebSVN / WebSVN種別:情報漏えい(CWE-200)

WebSVN には、任意のファイルを読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0077312015-01-23
製品:IBM / IBM UpdateXpress System Packs Installer種別:情報漏えい(CWE-200)

IBM ServerGuide、UpdateXpress System Packs Installer (UXSPI)、および ToolsCenter Suite は、ログに資格情報を配置するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 1.9JVNDB-2014-0076082015-01-16
製品:シーメンス / SIMATIC WinCC Sm@rtClient種別:情報漏えい(CWE-200)

iOS 用 Siemens SIMATIC WinCC Sm@rtClient アプリには、Sm@rtServer の認証情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0076062015-01-16
製品:シーメンス / SIMATIC WinCC Sm@rtClient種別:情報漏えい(CWE-200)

iOS 用 Siemens SIMATIC WinCC Sm@rtClient アプリには、ストレージからパスワードを抽出される脆弱性が存在します。

LowCVSS 3.5JVNDB-2014-0075142015-01-09
製品:MantisBT Group / MantisBT種別:情報漏えい(CWE-200)

MantisBT は、監視されているある問題が別の問題に関連しているという内容の電子メールを送信する際、パーミッションを適切にチェックしないため、制限されている問題についての重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0074322015-01-06
製品:IBM / IBM Security AppScan Source種別:情報漏えい(CWE-200)

IBM Rational AppScan Source および Security AppScan Source には、重要な資格情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0074172015-01-05
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Linux Kernel の arch/x86/kernel/process_64.c 内の __switch_to 関数は、スレッドローカルストレージ (TLS) ディスクリプタが他のステップに進む前にロードされることを確認しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。

LowCVSS 3.3JVNDB-2014-0073872014-12-25
製品:シスコシステムズ / Cisco-Meraki MX種別:情報漏えい(CWE-200)

Cisco-Meraki MS、MR、および MX デバイスのファームウェアには、重要な認証情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を Cisco-Meraki defect ID 00302012 として公開しています。

LowCVSS 2.1JVNDB-2014-0072442014-12-17
製品:Zenoss, Inc. / Zenoss Core種別:情報漏えい(CWE-200)

Zenoss Core は、平文のパスワードをセッションデータベースに保存するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を ZEN-15416 として公開しています。

LowCVSS 2.1JVNDB-2014-0059602014-12-15
製品:IBM / IBM WebSphere DataPower XC10 アプライアンス ファームウェア種別:情報漏えい(CWE-200)

IBM WebSphere DataPower XC10 アプライアンスには、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0057942014-12-08
製品:Nagios Enterprises, LLC / Nagios種別:情報漏えい(CWE-200)

Nagios Plugins の check_icmp プラグインには、INI 設定ファイルから重要な情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-4701 とは異なる脆弱性です。

LowCVSS 2.1JVNDB-2014-0057932014-12-08
製品:Nagios Enterprises, LLC / Nagios種別:情報漏えい(CWE-200)

Nagios Plugins の check_dhcp プラグインには、INI 設定ファイルから重要な情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-4702 とは異なる脆弱性です。

LowCVSS 2.1JVNDB-2014-0057892014-12-08
製品:レッドハット / Red Hat Enterprise Virtualization種別:情報漏えい(CWE-200)

Red Hat Enterprise Virtualization の rhevm-log-collector パッケージは、sosreport を呼び出す際、コマンドライン上で PostgreSQL データベースパスワードを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2014-0055162014-11-19
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple iOS および Mac OS X の CFNetwork は、プライベートブラウジングモードからの移行の際にブラウジングのキャッシュを適切に消去しないため、重要な情報を取得される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。