日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:561600 件目を表示(ページ 15

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.7JVNDB-2023-0018062023-05-15
製品:SAP / SAP Bank Account Management種別:情報漏えい(CWE-200)

SAP Bank Account Management (Manage Banks) アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0017812023-05-11
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourse には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2022-0048032023-05-08
製品:IBM / IBM Security Guardium Insights種別:情報漏えい(CWE-200)

IBM Security Guardium Insights には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0047812023-05-01
製品:Advanced Micro Devices (AMD) / EPYC 7763 ファームウェア種別:情報漏えい(CWE-200)

AMD EPYC プロセッサには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0182512023-04-25
製品:Schneider Electric / Network Management Card 3 (NMC3) ファームウエア種別:情報漏えい(CWE-200)

複数の Schneider Electric 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2023-0015282023-04-17
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Patch ID: ALPS07494487 および Issue ID: ALPS07494487 として公開されています。

MediumCVSS 5.3JVNDB-2023-0000342023-04-14
製品:ジューベー株式会社 / JB問い合わせフォーム種別:情報漏えい(CWE-200)

ジューベー株式会社が提供するJB問い合わせフォームには、認可されていない行為者への個人情報の漏えいの脆弱性 (CWE-359) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 東内 裕二 氏

MediumCVSS 5.3JVNDB-2022-0044862023-04-13
製品:IBM / IBM Robotic Process Automation for Cloud Pak種別:情報漏えい(CWE-200)

IBM Robotic Process Automation には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 238678 として公開しています。

MediumCVSS 4.5JVNDB-2022-0044672023-04-13
製品:アルバネットワークス株式会社 / ClearPass Policy Manager種別:情報漏えい(CWE-200)

Aruba ClearPass Policy Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2021-0182012023-04-12
製品:WPChill / Download Monitor種別:情報漏えい(CWE-200)

Download Monitor WordPress プラグインには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0043632023-04-10
製品:BuddyBoss / BuddyBoss Platform種別:情報漏えい(CWE-200)

BuddyBoss Platform には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0041342023-03-23
製品:Fresenius Kabi / Link+ Agilia ファームウェア種別:情報漏えい(CWE-200)

Fresenius Kabi Vigilant Software Suite には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0013212023-03-22
製品:Rockwell Automation / Modbus TCP Server AOI種別:情報漏えい(CWE-200)

Rockwell Automation 社が提供する Modbus TCP Server AOI には、次の複数の脆弱性が存在します。 * 情報漏えい (CWE-200) - CVE-2023-0027

MediumCVSS 4.3JVNDB-2022-0037042023-03-06
製品:Torchbox / Wagtail種別:情報漏えい(CWE-200)

Wagtail には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0037032023-03-06
製品:Apache Software Foundation / Apache ShardingSphere ElasticJob-UI種別:情報漏えい(CWE-200)

Apache ShardingSphere ElasticJob-UI には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0036022023-02-27
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0033642023-02-15
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourse には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0033292023-02-14
製品:liquidjs / liquidjs種別:情報漏えい(CWE-200)

liquidjs パッケージには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2022-0032022023-02-10
製品:サムスン / Galaxy Store種別:情報漏えい(CWE-200)

Samsung Email には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0031992023-02-10
製品:PartKeepr / PartKeepr種別:情報漏えい(CWE-200)

PartKeepr には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0031262023-02-08
製品:Palo Alto Networks / Cortex XDR Agent種別:情報漏えい(CWE-200)

Palo Alto Networks Cortex XDR agent には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0029682023-02-01
製品:Apache Software Foundation / Apache Guacamole種別:情報漏えい(CWE-200)

Apache Guacamole には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2023-0000112023-01-31
製品:株式会社あきんどスシロー / Thailand Sushiro種別:情報漏えい(CWE-200)

株式会社あきんどスシローが提供する Android アプリ「スシロー」には、ログファイルからの情報漏えい (CWE-532) の脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0176752023-01-31
製品:Atlassian / Jira Service Management種別:情報漏えい(CWE-200)

Atlassian Jira Service Management Server および Data Center には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0176742023-01-31
製品:Atlassian / Jira Service Management種別:情報漏えい(CWE-200)

Atlassian Jira Service Management Server および Data Center には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0175942023-01-27
製品:Zoho Corporation / ManageEngine ADSelfService Plus種別:情報漏えい(CWE-200)

ManageEngine ADSelfService Plus には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0175862023-01-27
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)

HarmonyOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0175232023-01-24
製品:IBM / Security Verify Access種別:情報漏えい(CWE-200)

IBM Security Verify には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 212038 として公開しています。

MediumCVSS 6.5JVNDB-2021-0174902023-01-23
製品:MediaWiki / MediaWiki種別:情報漏えい(CWE-200)

MediaWiki には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0000082023-01-23
製品:PgPool Global Development Group / Pgpool-II種別:情報漏えい(CWE-200)

Pgpool-II は PostgreSQL のクラスタ管理ツールです。Pgpool-II の watchdog 機能には、情報漏えい (CWE-200) の脆弱性があります。 ただし、次の条件をすべて満たすシステムに限り本脆弱性の影響を受けます。 ・Watchdog 機能が有効 (use_watchdog = on) ・Watchdog の死活監視方式に queryモードが利用されている (wd_lifecheck_method = 'query') ・wd_lifecheck_password に平文のパスワードが設定されている この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.5JVNDB-2021-0174852023-01-20
製品:Zoho Corporation / ManageEngine Desktop Central種別:情報漏えい(CWE-200)

Zoho ManageEngine Desktop Central には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0175182023-01-18
製品:フォーティネット / FortiMail種別:情報漏えい(CWE-200)

Fortinet FortiMail には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0028602023-01-18
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourse には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0171802023-01-06
製品:ネットギア / WN3000RPv3 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0170462022-12-28
製品:ネットギア / R7000 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0168842022-12-26
製品:Apache Software Foundation / Apache NiFi種別:情報漏えい(CWE-200)

Apache NiFi には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0168472022-12-23
製品:IBM / Cloud Pak for Security種別:情報漏えい(CWE-200)

IBM Cloud Pak for Security (CP4S) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 213651 として公開しています。

MediumCVSS 5.5JVNDB-2021-0168032022-12-22
製品:デル / Dell Wyse Device Agent種別:情報漏えい(CWE-200)

Dell Wyse Device Agent には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2021-0165492022-12-16
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-195963373 として公開されています。

MediumCVSS 4.4JVNDB-2021-0165062022-12-16
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Patch ID: ALPS05863009 および Issue ID: ALPS05863009 として公開されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。