脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 情報漏えい の検索結果:1,041–1,080 件目を表示(ページ 27)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
複数の Schneider Electric 製品には、情報漏えいに関する脆弱性が存在します。
SAP Mobile Platform には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2094830 として公開しています。
株式会社コンテックが提供する SolarView Compact は、太陽光発電計測監視装置です。 SolarView Compact には、次の複数の脆弱性が存在します。 OS コマンドインジェクション (CWE-78) - CVE-2022-29303 SolarView Compact で提供される Web サーバーのテストメール送信画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される ディレクトリトラバーサル (CWE-23) - CVE-2022-29298 SolarView Compact で提供される Web サーバーのダウンロード画面において、URL が適切に検証されないことにより、意図しないファイルが参照される 情報漏えい (CWE-200) - CVE-2022-29302 SolarView Compact で提供される Web サーバーには、Web サーバーのコンテンツを編集可能な非公開の画面が存在し、それを経由して Web サーバー内のファイルを読み書きされる OS コマンドインジェクション (CWE-78) - CVE-2022-40881 SolarView Compact で 提供される Web サーバーのネットワーク導通チェック画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される OS コマンドインジェクション (CWE-78) - CVE-2023-23333 SolarView Compact で提供される Web サーバーのダウンロード画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される CVE-2022-29298 S2W Inc Jongheon Yan 氏が製品開発者に Ver.6.50 での本脆弱性の修正が不十分であることを直接報告しました。 これを受け製品開発者と調整し、本 JVN アドバイザリを更新しました。
Easergy T300 ファームウェアには、情報漏えいに関する脆弱性が存在します。
D-LINK DIR-3040 には、情報漏えいに関する脆弱性が存在します。
IBM Security Verify Access Docker には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 197972 として公開しています。
Teamcenter Active Workspace には、情報漏えいに関する脆弱性が存在します。
NetApp Cloud Manager には、情報漏えいに関する脆弱性が存在します。
NetApp Cloud Manager には、情報漏えいに関する脆弱性が存在します。
Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-A-176541017 として公開されています。
Dell OpenManage Enterprise および OpenManage Enterprise-Modular には、情報漏えいに関する脆弱性が存在します。
JetBrains YouTrack には、情報漏えいに関する脆弱性が存在します。
Nextcloud Mail には、情報漏えいに関する脆弱性が存在します。
Icinga Web 2 には、情報漏えいに関する脆弱性が存在します。
Juniper Networks Junos OS および Junos OS Evolved には、情報漏えいに関する脆弱性が存在します。
Dell EMC Unity、Unity XT、UnityVSA には、情報漏えいに関する脆弱性が存在します。
Dell EMC Unity、Unity XT、UnityVSA には、情報漏えいに関する脆弱性が存在します。
Cisco Evolved Programmable Network Manager (EPNM) には、情報漏えいに関する脆弱性が存在します。
IBM Cloud Pak for Applications には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 196304 として公開しています。
Axeda agent および Windows 用 Axeda Desktop Server には、情報漏えいに関する脆弱性が存在します。
IBM Sterling File Gateway には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 199234 として公開しています。
Cisco BroadWorks Application Server には、情報漏えいに関する脆弱性が存在します。
GE UR ファームウェアには、情報漏えいに関する脆弱性が存在します。
IBM Db2 には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 201780 として公開しています。
IBM Cloud Pak for Data には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 209575 として公開しています。
XWiki Platform には、情報漏えいに関する脆弱性が存在します。
Hitachi Energy LinkOne には、情報漏えいに関する脆弱性が存在します。
Linux、UNIX、Windows 上で稼働する IBM Db2 には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 199283 として公開しています。
Synology DiskStation Manager (DSM) には、情報漏えいに関する脆弱性が存在します。
EXCELLENT INFOTEK CORPORATION (EIC) E-document System には、情報漏えいに関する脆弱性が存在します。
Github CodeQL action には、情報漏えいに関する脆弱性が存在します。
IBM Jazz Foundation および IBM Engineering 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 188126 として公開しています。
Joomla! Core には、情報漏えいに関する脆弱性が存在します。
PHPGurukul Hospital Management System in PHP には、情報漏えいに関する脆弱性が存在します。
Nextcloud Deck には、情報漏えいに関する脆弱性が存在します。
QNAP Systems Inc. QSS には、情報漏えいに関する脆弱性が存在します。
Nextcloud Android アプリケーションには、情報漏えいに関する脆弱性が存在します。
White Shark System (WSS) には、情報漏えいに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。