MediumCVSS 5.3JVNDB-2021-0182512023-04-25
製品:Schneider Electric / Network Management Card 3 (NMC3) ファームウエア種別:情報漏えい(CWE-200)
複数の Schneider Electric 製品には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0046232023-04-24
製品:garmin / Garmin Connect種別:情報漏えい(CWE-200)
Garmin Connect には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.4JVNDB-2023-0015282023-04-17
製品:Google / Android種別:情報漏えい(CWE-200)
Android には、情報漏えいに関する脆弱性が存在します。
本脆弱性は、Patch ID: ALPS07494487 および Issue ID: ALPS07494487 として公開されています。
MediumCVSS 5.3JVNDB-2023-0000342023-04-14
製品:ジューベー株式会社 / JB問い合わせフォーム種別:情報漏えい(CWE-200)
ジューベー株式会社が提供するJB問い合わせフォームには、認可されていない行為者への個人情報の漏えいの脆弱性 (CWE-359) が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレクション株式会社 東内 裕二 氏
MediumCVSS 5.3JVNDB-2022-0044862023-04-13
製品:IBM / IBM Robotic Process Automation for Cloud Pak種別:情報漏えい(CWE-200)
IBM Robotic Process Automation には、情報漏えいに関する脆弱性が存在します。
ベンダは、本脆弱性を IBM X-Force ID: 238678 として公開しています。
MediumCVSS 4.5JVNDB-2022-0044672023-04-13
製品:アルバネットワークス株式会社 / ClearPass Policy Manager種別:情報漏えい(CWE-200)
Aruba ClearPass Policy Manager には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2021-0182012023-04-12
製品:WPChill / Download Monitor種別:情報漏えい(CWE-200)
Download Monitor WordPress プラグインには、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0044022023-04-10
製品:Octopus Deploy Pty. Ltd. / Octopus Server 種別:情報漏えい(CWE-200)
Octopus Server には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2022-0043632023-04-10
製品:BuddyBoss / BuddyBoss Platform種別:情報漏えい(CWE-200)
BuddyBoss Platform には、情報漏えいに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2022-0043442023-04-07
製品:IBM / IBM Security Guardium Insights種別:情報漏えい(CWE-200)
IBM Security Guardium Insights には、情報漏えいに関する脆弱性が存在します。
ベンダは、本脆弱性を IBM X-Force ID: 205256 として公開しています。
LowCVSS 3.3JVNDB-2022-0042272023-04-03
製品:NVIDIA / Virtual GPU種別:情報漏えい(CWE-200)
Windows 用 NVIDIA GPU Display Driver には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2022-0041502023-03-23
製品:オートデスク株式会社 / AutoCAD Plant 3D種別:情報漏えい(CWE-200)
Autodesk Inventor には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2022-0041342023-03-23
製品:Fresenius Kabi / Link+ Agilia ファームウェア種別:情報漏えい(CWE-200)
Fresenius Kabi Vigilant Software Suite には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2023-0013212023-03-22
製品:Rockwell Automation / Modbus TCP Server AOI種別:情報漏えい(CWE-200)
Rockwell Automation 社が提供する Modbus TCP Server AOI には、次の複数の脆弱性が存在します。
* 情報漏えい (CWE-200) - CVE-2023-0027
HighCVSS 7.5JVNDB-2022-0037162023-03-06
製品:Microweber / Microweber種別:情報漏えい(CWE-200)
Packagist microweber/microweber には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2022-0037042023-03-06
製品:Torchbox / Wagtail種別:情報漏えい(CWE-200)
Wagtail には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2022-0037032023-03-06
製品:Apache Software Foundation / Apache ShardingSphere ElasticJob-UI種別:情報漏えい(CWE-200)
Apache ShardingSphere ElasticJob-UI には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2022-0036022023-02-27
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)
GitLab には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2022-0033642023-02-15
製品:Discourse / Discourse種別:情報漏えい(CWE-200)
Discourse には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2022-0033292023-02-14
製品:liquidjs / liquidjs種別:情報漏えい(CWE-200)
liquidjs パッケージには、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2022-0032022023-02-10
製品:サムスン / Galaxy Store種別:情報漏えい(CWE-200)
Samsung Email には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2022-0031992023-02-10
製品:PartKeepr / PartKeepr種別:情報漏えい(CWE-200)
PartKeepr には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2022-0031262023-02-08
製品:Palo Alto Networks / Cortex XDR Agent種別:情報漏えい(CWE-200)
Palo Alto Networks Cortex XDR agent には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2022-0029682023-02-01
製品:Apache Software Foundation / Apache Guacamole種別:情報漏えい(CWE-200)
Apache Guacamole には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.2JVNDB-2023-0000112023-01-31
製品:株式会社あきんどスシロー / Thailand Sushiro種別:情報漏えい(CWE-200)
株式会社あきんどスシローが提供する Android アプリ「スシロー」には、ログファイルからの情報漏えい (CWE-532) の脆弱性が存在します。
MediumCVSS 4.3JVNDB-2021-0176752023-01-31
製品:Atlassian / Jira Service Management種別:情報漏えい(CWE-200)
Atlassian Jira Service Management Server および Data Center には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2021-0176742023-01-31
製品:Atlassian / Jira Service Management種別:情報漏えい(CWE-200)
Atlassian Jira Service Management Server および Data Center には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0176092023-01-27
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)
HarmonyOS には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2021-0175942023-01-27
製品:Zoho Corporation / ManageEngine ADSelfService Plus種別:情報漏えい(CWE-200)
ManageEngine ADSelfService Plus には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0175902023-01-27
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)
HarmonyOS には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2021-0175862023-01-27
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)
HarmonyOS には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0175402023-01-25
製品:ネットギア / EX7320 ファームウェア種別:情報漏えい(CWE-200)
複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0175392023-01-25
製品:ネットギア / R6850 ファームウェア種別:情報漏えい(CWE-200)
複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2021-0175232023-01-24
製品:IBM / Security Verify Access種別:情報漏えい(CWE-200)
IBM Security Verify には、情報漏えいに関する脆弱性が存在します。
ベンダは、本脆弱性を IBM X-Force ID: 212038 として公開しています。
MediumCVSS 6.5JVNDB-2021-0174902023-01-23
製品:MediaWiki / MediaWiki種別:情報漏えい(CWE-200)
MediaWiki には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2023-0000082023-01-23
製品:PgPool Global Development Group / Pgpool-II種別:情報漏えい(CWE-200)
Pgpool-II は PostgreSQL のクラスタ管理ツールです。Pgpool-II の watchdog 機能には、情報漏えい (CWE-200) の脆弱性があります。
ただし、次の条件をすべて満たすシステムに限り本脆弱性の影響を受けます。
・Watchdog 機能が有効 (use_watchdog = on)
・Watchdog の死活監視方式に queryモードが利用されている (wd_lifecheck_method = 'query')
・wd_lifecheck_password に平文のパスワードが設定されている
この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
MediumCVSS 6.5JVNDB-2021-0174852023-01-20
製品:Zoho Corporation / ManageEngine Desktop Central種別:情報漏えい(CWE-200)
Zoho ManageEngine Desktop Central には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0174312023-01-18
製品:Emuse - eServices / eNvoice project / Emuse - eServices / eNvoice種別:情報漏えい(CWE-200)
Emuse - eServices / eNvoice には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2020-0175182023-01-18
製品:フォーティネット / FortiMail種別:情報漏えい(CWE-200)
Fortinet FortiMail には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2022-0028602023-01-18
製品:Discourse / Discourse種別:情報漏えい(CWE-200)
Discourse には、情報漏えいに関する脆弱性が存在します。