脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 情報漏えい の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0144772019-06-06
製品:Open-Xchange / OX App Suite種別:情報漏えい(CWE-200)

Open-Xchange GmbH OX App Suite には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0046322019-06-05
製品:シーメンス / SIMATIC HMI KTP Mobile Panels KTP900 ファームウェア種別:情報漏えい(CWE-200)

複数の SIMATIC 製品には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0046202019-06-05
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab Community および Enterprise Edition には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0038392019-05-23
製品:Gradle Inc. / Gradle Enterprise種別:情報漏えい(CWE-200)

Gradle Enterprise には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0152762019-05-17
製品:シーメンス / CP 1616 ファームウェア種別:情報漏えい(CWE-200)

CP 1604 および CP 1616 には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2019-0034312019-05-16
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)

Juniper Networks Junos OS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0150442019-04-22
製品:Design Chemical / Social Network Tab種別:情報漏えい(CWE-200)

WordPress 用 Design Chemical Social Network Tab プラグインには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0082372019-04-09
製品:Huawei / OceanStor UDS ファームウェア種別:情報漏えい(CWE-200)

Huawei OceanStor UDS デバイスのソフトウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0144902019-03-25
製品:Vesta Control Panel / Vesta Control Panel種別:情報漏えい(CWE-200)

Vesta CP には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0141352019-03-12
製品:NEC Corporation of America / UNIVERGE SV9100 Web Pro firmware種別:情報漏えい(CWE-200)

NEC Univerge Sv9100 WebPro デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0140212019-03-11
製品:August / August Connect ファームウェア種別:情報漏えい(CWE-200)

August Connect デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0134992019-02-21
製品:SV3C Technology Co.,Ltd / H.264 POE IP Camera ファームウェア種別:情報漏えい(CWE-200)

SV3C HD Camera には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0130152019-02-13
製品:Synology Inc. / DiskStation Manager種別:情報漏えい(CWE-200)

Synology DiskStation Manager (DSM) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0128482019-02-08
製品:Entes Electronics / EMG12 ファームウェア種別:情報漏えい(CWE-200)

Entes EMG12 には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0110992019-01-07
製品:Moxa Inc. / ThingsPro種別:情報漏えい(CWE-200)

Moxa ThingsPro IIoT Gateway and Device Management Software Solutions には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0103232018-12-12
製品:octoprint.org / OctoPrint種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 OctoPrint には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-16710

CriticalCVSS 9.8JVNDB-2017-0142502018-12-03
製品:joomanager / joomanager種別:情報漏えい(CWE-200)

Joomla! 用の Joomanager コンポーネントには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0098192018-11-29
製品:Netwave Systems / IP Camera ファームウェア種別:情報漏えい(CWE-200)

Netwave IP camera には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0093082018-11-14
製品:Puppet / Puppet Enterprise種別:情報漏えい(CWE-200)

Puppet Enterprise には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0091482018-11-09
製品:GEUTEBRUCK / re_porter 16 ファームウェア種別:情報漏えい(CWE-200)

Geutebrueck re_porter 16 には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0087882018-10-29
製品:Echelon / SmartServer 2 ファームウェア種別:情報漏えい(CWE-200)

複数の Echelon SmartServer および i.LON 製品には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0141272018-10-26
製品:ヒューレット・パッカード・エンタープライズ / ArubaOS種別:情報漏えい(CWE-200)

ArubaOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0087122018-10-25
製品:Gxlcms / Gxlcms種別:情報漏えい(CWE-200)

Gxlcms には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0084792018-10-19
製品:Brynamics / Online Trade種別:情報漏えい(CWE-200)

Brynamics Online Trade には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0092042018-10-15
製品:Canonical / Ubuntu種別:情報漏えい(CWE-200)

GNOME evolution-data-server には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0078862018-10-01
製品:Apache Software Foundation / Apache Directory LDAP API種別:情報漏えい(CWE-200)

Apache LDAP API には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0091872018-10-01
製品:Zizai Technology Co., Ltd. / Nut種別:情報漏えい(CWE-200)

Zizai Tech Nut モバイルアプリケーションには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2018-0077162018-09-21
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

Xen には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0076792018-09-21
製品:onefilecms / OneFileCMS種別:情報漏えい(CWE-200)

OneFileCMS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0071262018-09-10
製品:Brynamics / Online Trade種別:情報漏えい(CWE-200)

Brynamics には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0070532018-09-06
製品:zuul-ci / Zuul種別:情報漏えい(CWE-200)

Zuul には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065522018-08-24
製品:CIRCONTROL S.A / CirCarLife Scada種別:情報漏えい(CWE-200)

CirCarLife Scada には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0065412018-08-24
製品:ECOS Technology / ECOS Secure Boot Stick ファームウェア種別:情報漏えい(CWE-200)

ECOS Secure Boot Stick (別名 SBS) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0063242018-08-16
製品:Ruckus Networks (旧 Ruckus Wireless, Inc.) / vSZ ファームウェア種別:情報漏えい(CWE-200)

Ruckus SmartZone には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0062892018-08-15
製品:YzmCMS / YzmCMS種別:情報漏えい(CWE-200)

YzmCMS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0050172018-07-04
製品:ShenZhen Anni Digital Technology Co., Ltd. / 5 in 1 XVR ファームウェア種別:情報漏えい(CWE-200)

ShenZhen Anni 5 in 1 XVR デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0048042018-06-27
製品:KONGTOP / D403 ファームウェア種別:情報漏えい(CWE-200)

KONGTOP DVR デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0043322018-06-18
製品:ZLDNN.COM / DNNArticle種別:情報漏えい(CWE-200)

DNN (旧 DotNetNuke) 用 ZLDNN DNNArticle モジュールには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0081842018-06-13
製品:D-Link Corporation / DIR-815 ファームウェア種別:情報漏えい(CWE-200)

D-Link DIR-815 デバイスのファームウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0041752018-06-13
製品:D-Link Corporation / DIR-815 ファームウェア種別:情報漏えい(CWE-200)

D-Link DIR-815 REV. B デバイスには、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。