脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 情報漏えい の検索結果:1,0011,040 件目を表示(ページ 26

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2017-0127572018-04-13
製品:NetIQ / Identity Manager種別:情報漏えい(CWE-200)

NetIQ Identity Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127452018-04-12
製品:Photo,Video Locker-Calculator project / Photo,Video Locker-Calculator種別:情報漏えい(CWE-200)

Photo,Video Locker-Calculator アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127442018-04-12
製品:Photo,Video Locker-Calculator project / Photo,Video Locker-Calculator種別:情報漏えい(CWE-200)

Photo,Video Locker-Calculator アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0024102018-04-11
製品:ルートロン / Quantum BACnet Integration ファームウェア種別:情報漏えい(CWE-200)

Lutron Quantum BACnet Integration デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0023722018-04-10
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2017-0127222018-04-09
製品:NetApp / NetApp Service Level Manager種別:情報漏えい(CWE-200)

NetApp OnCommand API Services および Service Level Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127142018-04-09
製品:Apache Software Foundation / Apache Geode種別:情報漏えい(CWE-200)

Apache Geode クラスタには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126952018-04-05
製品:ヒューレット・パッカード・エンタープライズ / Cloud Optimizer種別:情報漏えい(CWE-200)

HPE Cloud Optimizer には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126942018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE NonStop Server ソフトウェア種別:情報漏えい(CWE-200)

SSH Service を使用する HPE NonStop サーバには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126922018-04-05
製品:ヒューレット・パッカード・エンタープライズ / Business Process Monitor種別:情報漏えい(CWE-200)

HPE Business Process Monitor には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126892018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE Intelligent Management Center種別:情報漏えい(CWE-200)

HPE Intelligent Management Center (IMC) SOM には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022752018-04-05
製品:SAP / SAP HANA Extended Application Services種別:情報漏えい(CWE-200)

SAP HANA Extended Application Services には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081182018-04-04
製品:FreeBSD / FreeBSD種別:情報漏えい(CWE-200)

FreeBSD のパッチには、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0022542018-04-04
製品:iDashboards / iDashboards種別:情報漏えい(CWE-200)

iDashboards には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022532018-04-04
製品:iDashboards / iDashboards種別:情報漏えい(CWE-200)

iDashboards には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022072018-03-30
種別:情報漏えい(CWE-200)

Joomla! 用 Proclaim コンポーネントには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022022018-03-30
製品:Django Software Foundation / Django種別:情報漏えい(CWE-200)

Django には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0021982018-03-30
製品:マイクロフォーカス株式会社 / Micro Focus Universal CMDB Foundation Software種別:情報漏えい(CWE-200)

Micro Focus Universal CMDB Foundation Software には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0021822018-03-29
製品:iDashboards / iDashboards種別:情報漏えい(CWE-200)

iDashboards には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0125942018-03-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android のシステム (bluetooth) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-62672248 として公開されています。

HighCVSS 7.5JVNDB-2017-0125932018-03-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libstagefright_soft_avcenc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-69065651 として公開されています。

HighCVSS 7.5JVNDB-2017-0125922018-03-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android のフレームワーク (crypto framework) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-68694819 として公開されています。

HighCVSS 7.5JVNDB-2017-0125912018-03-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android のフレームワーク (ui framework) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-66244132 として公開されています。

HighCVSS 7.5JVNDB-2016-0089312018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Intelligent Management Center種別:情報漏えい(CWE-200)

HPE iMC PLAT には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0125852018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Network Automation種別:情報漏えい(CWE-200)

HPE Network Automation には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0021092018-03-23
製品:Hyland Software Inc. / Saperion Web Client種別:情報漏えい(CWE-200)

Saperion Web Client には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0125592018-03-22
製品:ヒューレット・パッカード・エンタープライズ / SiteScope種別:情報漏えい(CWE-200)

HPE SiteScope には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0125582018-03-22
製品:ヒューレット・パッカード・エンタープライズ / SiteScope種別:情報漏えい(CWE-200)

HPE SiteScope には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0125112018-03-19
製品:Google / Android種別:情報漏えい(CWE-200)

Android の Upstream カーネルのネットワークドライバには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-36279469 として公開されています。

HighCVSS 7.5JVNDB-2017-0125102018-03-19
製品:Google / Android種別:情報漏えい(CWE-200)

Android のシステム (ui) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-38258991 として公開されています。

HighCVSS 7.5JVNDB-2018-0019492018-03-16
製品:jLike project / jLike種別:情報漏えい(CWE-200)

Joomla! 用 jLike コンポーネントには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0018952018-03-14
製品:AnchorFree Inc. / Hotspot Shield種別:情報漏えい(CWE-200)

Hotspot Shield には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0018942018-03-14
製品:Cloud Foundry Foundation / UAA-Release種別:情報漏えい(CWE-200)

複数の Cloud Foundry 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0018422018-03-12
製品:IBM / IBM WebSphere MQ種別:情報漏えい(CWE-200)

GSKit には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 138212 として公開しています。

HighCVSS 7.5JVNDB-2017-0124732018-03-09
製品:ヒューレット・パッカード・エンタープライズ / HPE Intelligent Management Center種別:情報漏えい(CWE-200)

HPE Intelligent Management Center (iMC) PLAT には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0017952018-03-07
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Linux Kernel には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0017412018-03-05
製品:joomlatag / Jtag Members Directory種別:情報漏えい(CWE-200)

Joomla! 用 Jtag Members Directory コンポーネントには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0081022018-03-02
製品:Evergreen ILS / Evergreen種別:情報漏えい(CWE-200)

Evergreen には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0016962018-03-02
製品:Flexense Ltd. / DiskBoss種別:情報漏えい(CWE-200)

Flexense DiskBoss には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0088982018-02-28
製品:IBM / IBM TRIRIGA Application Platform種別:情報漏えい(CWE-200)

IBM TRIRIGA Application Platform には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 111486 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。