全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:1,0811,120 件目を表示(ページ 28

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2020-0054042020-06-12
製品:SAP / SAP Adaptive Server Enterprise種別:情報漏えい(CWE-200)

SAP Adaptive Server Enterprise (Cockpit) には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0053952020-06-12
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-148414207 として公開されています。

MediumCVSS 5.5JVNDB-2020-0053932020-06-12
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-144430870 として公開されています。

MediumCVSS 5.5JVNDB-2020-0053902020-06-12
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-144767096 として公開されています。

MediumCVSS 5.3JVNDB-2020-0053852020-06-12
製品:Linux Foundation / Free Range Routing種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 FRRouting FRR (別名 Free Range Routing) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2020-12831

MediumCVSS 4.3JVNDB-2020-0053612020-06-12
製品:IBM / IBM Sterling File Gateway種別:情報漏えい(CWE-200)

IBM Sterling B2B Integrator Standard Edition には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 176606 として公開しています。

MediumCVSS 6.5JVNDB-2020-0053342020-06-11
製品:SAP / SAP Business Objects Business Intelligence プラットフォーム種別:情報漏えい(CWE-200)

SAP Business Objects Business Intelligence Platform には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0053122020-06-11
製品:ivan kartolo / direct mail種別:情報漏えい(CWE-200)

TYPO3 用 direct_mail エクステンションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0053102020-06-11
製品:ivan kartolo / direct mail種別:情報漏えい(CWE-200)

TYPO3 用 direct_mail エクステンションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0052972020-06-11
製品:レッドハット / Keycloak種別:情報漏えい(CWE-200)

keycloak には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0052802020-06-11
製品:IBM / IBM API Connect種別:情報漏えい(CWE-200)

IBM API Connect には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 178322 として公開しています。

MediumCVSS 5.5JVNDB-2020-0052172020-06-09
製品:Ledger SAS / Monero種別:情報漏えい(CWE-200)

Ledger Monero アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0155582020-06-09
製品:Blaauw / Remote Kiln Control種別:情報漏えい(CWE-200)

Blaauw Remote Kiln Control には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2015-0086452020-06-08
製品:Unity8 / Unity8種別:情報漏えい(CWE-200)

Unity8 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0051532020-06-08
製品:Tecnick.com / TCExam種別:情報漏えい(CWE-200)

TCExam には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0051232020-06-08
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0050792020-06-05
製品:Mahara / Mahara種別:情報漏えい(CWE-200)

Mahara には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050722020-06-05
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050252020-06-05
製品:Ruby-lang.org / Ruby種別:情報漏えい(CWE-200)

Ruby には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0050012020-06-04
製品:The League / The League種別:情報漏えい(CWE-200)

The League アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049962020-06-04
製品:Moxa Inc. / Nport 5150A種別:情報漏えい(CWE-200)

Moxa NPort 5150A ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049562020-06-03
製品:divante / vue-storefront-api種別:情報漏えい(CWE-200)

Divante vue-storefront-api および storefront-api には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0049362020-06-03
製品:ヒューレット・パッカード・エンタープライズ / HPE IOT + GCP種別:情報漏えい(CWE-200)

HPE IOT + GCP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2020-0049342020-06-03
製品:Helm / Helm種別:情報漏えい(CWE-200)

Helm には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150032020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150022020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0150002020-06-03
製品:ネットギア / R8500 ファームウェア種別:情報漏えい(CWE-200)

NETGEAR R8300 および R8500 デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0155312020-06-03
製品:IBM / IBM Cloud App Management種別:情報漏えい(CWE-200)

IBM Cloud App Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 173311 として公開しています。

MediumCVSS 4.3JVNDB-2020-0049032020-06-01
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:情報漏えい(CWE-200)

Octopus Deploy には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0048972020-06-01
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 177841 として公開しています。

MediumCVSS 4.9JVNDB-2020-0048962020-06-01
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

OTRS Community Edition および OTRS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0149812020-06-01
製品:ネットギア / R7100LG ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0048832020-06-01
製品:FreeBSD / FreeBSD種別:情報漏えい(CWE-200)

FreeBSD には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0048682020-05-29
製品:Grafana Labs / Grafana種別:情報漏えい(CWE-200)

Grafana には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2020-0000352020-05-29
製品:サイボウズ / サイボウズ メールワイズ種別:情報漏えい(CWE-200)

サイボウズ株式会社から各製品向けのアップデートが公開されました。 ・[CyVDB-2465]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5572 ・[CyVDB-2484]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5573 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 米山 俊嗣 氏

MediumCVSS 5.5JVNDB-2020-0048342020-05-28
製品:F5 Networks / BIG-IQ Centralized Management種別:情報漏えい(CWE-200)

BIG-IP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0048282020-05-28
製品:ZTE / OSCP種別:情報漏えい(CWE-200)

OSCP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0047882020-05-28
製品:RSAセキュリティ / RSA Archer種別:情報漏えい(CWE-200)

RSA Archer には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0047372020-05-27
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0149702020-05-26
製品:ネットギア / R7000 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。