脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 情報漏えい の検索結果:841–880 件目を表示(ページ 22)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Atlassian Jira Server および Data Center には、情報漏えいに関する脆弱性が存在します。
Johnson Controls 製 exacqVision Web Service は、映像監視ソフトウェアです。 当該製品には、情報漏えいの脆弱性 (CWE-200) が存在します。
Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-124000380 として公開されています。
IBM Data Risk Manager (iDNA) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 184929 として公開しています。
IBM Data Risk Manager (iDNA) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 184924 として公開しています。
複数の Huawei スマートフォンには、情報漏えいに関する脆弱性が存在します。
macOS には、チェックに不備があるため、ユーザ情報を公開される脆弱性が存在します。
複数の Qualcomm 製品には、情報漏えいに関する脆弱性が存在します。
複数の Qualcomm 製品には、情報漏えいに関する脆弱性が存在します。
Spectrum Power 4 には、情報漏えいに関する脆弱性が存在します。
Windows 用 Cisco Jabber ソフトウェアには、情報漏えいに関する脆弱性が存在します。
複数の Snapdragon 製品には、情報漏えいに関する脆弱性が存在します。
複数の Snapdragon 製品には、情報漏えいに関する脆弱性が存在します。
Huawei スマートフォン HONOR 20 PRO には、情報漏えいに関する脆弱性が存在します。
複数の BIG-IP 製品には、情報漏えいに関する脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows KernelStream がメモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows KernelStream の情報漏えいの脆弱性」として公開しています。
IBM Security Guardium Insights には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174407 として公開しています。
IBM Security Guardium Insights には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174684 として公開しています。
FusionCompute には、情報漏えいに関する脆弱性が存在します。
Microsoft Dynamics NAV には、情報を公開される脆弱性が存在します。
Cisco Data Center Network Manager (DCNM) には、情報漏えいに関する脆弱性が存在します。
TIBCO Software Inc. TIBCO Data Virtualization および TIBCO Data Virtualization for AWS Marketplace には、情報漏えいに関する脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows Function Discovery SSDP Provider に不備があるため、情報を公開される脆弱性が存在します。
Microsoft Windows 10 および Windows Server には、Windows MSCTF サーバに不備があるため、情報を公開される脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows Canonical Display Driver に不備があるため、情報を公開される脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows KernelStream に不備があるため、情報を公開される脆弱性が存在します。
Microsoft SharePoint Enterprise Server、SharePoint Foundation、SharePoint Server には、情報を公開される脆弱性が存在します。 本脆弱性は、CVE-2020-16979 とは異なる脆弱性です。
Microsoft .NET Framework には、メモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「.NET Framework の情報漏えいの脆弱性」として公開しています。
Microsoft SharePoint Server および SharePoint Foundation には、特定の Web ページをレンダリングする際、フォルダ構造を適切に開示しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2020-16941、CVE-2020-16948、CVE-2020-16950、CVE-2020-16953 とは異なる脆弱性です。
Microsoft SharePoint Server および SharePoint Foundation には、特定の Web ページをレンダリングする際、フォルダ構造を適切に開示しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2020-16942、CVE-2020-16948、CVE-2020-16950、CVE-2020-16953 とは異なる脆弱性です。
Microsoft SharePoint Server には、メモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint のリモート コードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-16941、CVE-2020-16942、CVE-2020-16948、CVE-2020-16950 とは異なる脆弱性です。
Microsoft SharePoint Server には、メモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2020-16941、CVE-2020-16942、CVE-2020-16948、CVE-2020-16953 とは異なる脆弱性です。
IBM UrbanCode Deploy (UCD) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 181858 として公開しています。
株式会社WESEEK が提供する GROWI には、次の複数の脆弱性が存在します。 ・情報漏えい (CWE-200) - CVE-2020-5676 ・入力された URL の処理の不備による反射型のクロスサイトスクリプティング (CWE-79) - CVE-2020-5677 ・POST リクエストの処理における格納型のクロスサイトスクリプティング (CWE-79) - CVE-2020-5678 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 情報科学専門学校 齋藤徳秀 氏
複数の Apple 製品には、ステート管理に不備があるため、情報を公開される脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。