日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 情報漏えい の検索結果:1,0411,080 件目を表示(ページ 27

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2021-0098602022-06-02
製品:Schneider Electric / EVlink Smart Wallbox EVB1A ファームウェア種別:情報漏えい(CWE-200)

複数の Schneider Electric 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0086572022-05-31
製品:SAP / SAP Mobile Platform種別:情報漏えい(CWE-200)

SAP Mobile Platform には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2094830 として公開しています。

CriticalCVSS 9.8JVNDB-2022-0019232022-05-27
製品:株式会社コンテック / SolarView Compact SV-CPT-MC310種別:情報漏えい(CWE-200)

株式会社コンテックが提供する SolarView Compact は、太陽光発電計測監視装置です。 SolarView Compact には、次の複数の脆弱性が存在します。 OS コマンドインジェクション (CWE-78) - CVE-2022-29303 SolarView Compact で提供される Web サーバーのテストメール送信画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される ディレクトリトラバーサル (CWE-23) - CVE-2022-29298 SolarView Compact で提供される Web サーバーのダウンロード画面において、URL が適切に検証されないことにより、意図しないファイルが参照される 情報漏えい (CWE-200) - CVE-2022-29302 SolarView Compact で提供される Web サーバーには、Web サーバーのコンテンツを編集可能な非公開の画面が存在し、それを経由して Web サーバー内のファイルを読み書きされる OS コマンドインジェクション (CWE-78) - CVE-2022-40881 SolarView Compact で 提供される Web サーバーのネットワーク導通チェック画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される OS コマンドインジェクション (CWE-78) - CVE-2023-23333 SolarView Compact で提供される Web サーバーのダウンロード画面において、入力した値が適切に検証されないことにより、OS コマンドが実行される CVE-2022-29298 S2W Inc Jongheon Yan 氏が製品開発者に Ver.6.50 での本脆弱性の修正が不十分であることを直接報告しました。 これを受け製品開発者と調整し、本 JVN アドバイザリを更新しました。

MediumCVSS 6.5JVNDB-2021-0096872022-05-17
製品:Schneider Electric / Easergy T300 ファームウェア種別:情報漏えい(CWE-200)

Easergy T300 ファームウェアには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0096592022-05-17
製品:D-Link Corporation / DIR-3040 ファームウェア種別:情報漏えい(CWE-200)

D-LINK DIR-3040 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0096582022-05-17
製品:IBM / Security Verify Access種別:情報漏えい(CWE-200)

IBM Security Verify Access Docker には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 197972 として公開しています。

MediumCVSS 4.3JVNDB-2021-0096472022-05-16
製品:シーメンス / Teamcenter Active Workspace種別:情報漏えい(CWE-200)

Teamcenter Active Workspace には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0096002022-05-11
製品:NetApp / Cloud Manager種別:情報漏えい(CWE-200)

NetApp Cloud Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0095992022-05-11
製品:NetApp / Cloud Manager種別:情報漏えい(CWE-200)

NetApp Cloud Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0095352022-05-06
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-A-176541017 として公開されています。

MediumCVSS 6.5JVNDB-2021-0095182022-05-02
製品:デル / Dell OpenManage Enterprise-Modular種別:情報漏えい(CWE-200)

Dell OpenManage Enterprise および OpenManage Enterprise-Modular には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0094282022-04-27
製品:JetBrains / YouTrack種別:情報漏えい(CWE-200)

JetBrains YouTrack には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0093612022-04-21
製品:Nextcloud / Nextcloud Mail種別:情報漏えい(CWE-200)

Nextcloud Mail には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0093522022-04-21
製品:Icinga GmbH / Icinga種別:情報漏えい(CWE-200)

Icinga Web 2 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0091982022-04-15
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)

Juniper Networks Junos OS および Junos OS Evolved には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2021-0091392022-04-13
製品:デル / Dell EMC Unity XT Operating Environment種別:情報漏えい(CWE-200)

Dell EMC Unity、Unity XT、UnityVSA には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2021-0091382022-04-13
製品:デル / Dell EMC Unity XT Operating Environment種別:情報漏えい(CWE-200)

Dell EMC Unity、Unity XT、UnityVSA には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0091092022-04-11
製品:シスコシステムズ / Cisco Evolved Programmable Network Manager種別:情報漏えい(CWE-200)

Cisco Evolved Programmable Network Manager (EPNM) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0090972022-04-08
製品:IBM / IBM Cloud Pak for Applications種別:情報漏えい(CWE-200)

IBM Cloud Pak for Applications には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 196304 として公開しています。

MediumCVSS 5.3JVNDB-2022-0015232022-04-07
製品:PTC Inc. / Axeda Desktop Server種別:情報漏えい(CWE-200)

Axeda agent および Windows 用 Axeda Desktop Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0090572022-04-07
製品:IBM / IBM Sterling File Gateway種別:情報漏えい(CWE-200)

IBM Sterling File Gateway には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 199234 として公開しています。

MediumCVSS 4.3JVNDB-2021-0090392022-04-06
製品:シスコシステムズ / Cisco BroadWorks Application Server種別:情報漏えい(CWE-200)

Cisco BroadWorks Application Server には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0090322022-04-06
製品:General Electric Company / Multilin G30 ファームウェア種別:情報漏えい(CWE-200)

GE UR ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2021-0090192022-04-05
製品:IBM / IBM DB2種別:情報漏えい(CWE-200)

IBM Db2 には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 201780 として公開しています。

MediumCVSS 4.4JVNDB-2021-0090182022-04-05
製品:IBM / IBM Cloud Pak for Data種別:情報漏えい(CWE-200)

IBM Cloud Pak for Data には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 209575 として公開しています。

MediumCVSS 5.3JVNDB-2021-0090062022-04-05
製品:XWiki / xwiki種別:情報漏えい(CWE-200)

XWiki Platform には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0089292022-03-31
製品:日立 / LinkOne種別:情報漏えい(CWE-200)

Hitachi Energy LinkOne には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0086652022-03-23
製品:Sylius / Sylius種別:情報漏えい(CWE-200)

Sylius には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0085962022-03-22
製品:IBM / IBM DB2種別:情報漏えい(CWE-200)

Linux、UNIX、Windows 上で稼働する IBM Db2 には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 199283 として公開しています。

HighCVSS 7.5JVNDB-2021-0084932022-03-18
製品:Synology Inc. / DiskStation Manager Unified Controller種別:情報漏えい(CWE-200)

Synology DiskStation Manager (DSM) には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0084282022-03-16
製品:EXCELLENT INFOTEK CORPORATION / e-document system種別:情報漏えい(CWE-200)

EXCELLENT INFOTEK CORPORATION (EIC) E-document System には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2021-0084072022-03-15
製品:GitHub / CodeQL action種別:情報漏えい(CWE-200)

Github CodeQL action には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0083972022-03-15
製品:IBM / Removable Media Manager種別:情報漏えい(CWE-200)

IBM Jazz Foundation および IBM Engineering 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 188126 として公開しています。

HighCVSS 7.5JVNDB-2010-0058442022-03-14
製品:Joomla! / Joomla!種別:情報漏えい(CWE-200)

Joomla! Core には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2021-0083522022-03-14
製品:Helm / Helm種別:情報漏えい(CWE-200)

Helm には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0169412022-03-10
製品:PHPGurukul / Hospital Management System In PHP種別:情報漏えい(CWE-200)

PHPGurukul Hospital Management System in PHP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0082752022-03-10
製品:Nextcloud / Nextcloud Deck種別:情報漏えい(CWE-200)

Nextcloud Deck には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0082682022-03-10
製品:QNAP Systems / QSS種別:情報漏えい(CWE-200)

QNAP Systems Inc. QSS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0082432022-03-09
製品:Nextcloud / Nextcloud種別:情報漏えい(CWE-200)

Nextcloud Android アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0163362022-03-09
製品:White Shark System project / White Shark System種別:情報漏えい(CWE-200)

White Shark System (WSS) には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。