日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.1JVNDB-2020-0073552020-08-11
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

MediaWiki には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0157282020-08-03
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

CISOfy Lynis には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0070272020-07-30
製品:アドビ / Adobe Bridge種別:情報漏えい(CWE-200)

Adobe Bridge には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2018-0164472020-07-29
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost Server には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0067622020-07-17
製品:Open Microscopy Environment / OMERO種別:情報漏えい(CWE-200)

OMERO には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0061552020-07-02
製品:アップル / iOS種別:情報漏えい(CWE-200)

iOS および iPadOS には、ステート管理に不備があるため、認証の脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0060942020-06-30
製品:Project Calico / Calico種別:情報漏えい(CWE-200)

Calico および Calico Enterprise には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0058122020-06-23
製品:IBM / IBM Security Identity Governance and Intelligence種別:情報漏えい(CWE-200)

IBM Security Identity Governance and Intelligence には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 175484 として公開しています。

LowCVSS 3.3JVNDB-2020-0052582020-06-10
製品:KDE project / kio-extras種別:情報漏えい(CWE-200)

KDE kio-extras には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0048312020-05-28
製品:F5 Networks / BIG-IP Access Policy Manager Client種別:情報漏えい(CWE-200)

BIG-IP Edge Client には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0047422020-05-27
製品:JetBrains / TeamCity種別:情報漏えい(CWE-200)

JetBrains TeamCity には、情報漏えいに関する脆弱性がが存在します。

LowCVSS 3.1JVNDB-2020-0047382020-05-27
製品:SimpleSAMLphp / SimpleSAMLphp種別:情報漏えい(CWE-200)

SimpleSAMLphp には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2016-0096552020-04-28
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2016-7132 として公開されています。

LowCVSS 3.3JVNDB-2017-0148062020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2017-10638 として公開されています。

LowCVSS 2.4JVNDB-2017-0148052020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2017-10748 として公開されています。

LowCVSS 2.4JVNDB-2017-0148042020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2017-11107 として公開されています。

LowCVSS 3.3JVNDB-2018-0162622020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2018-13035 として公開されています。

LowCVSS 2.7JVNDB-2020-0038582020-04-27
製品:IBM / IBM Security Information Queue種別:情報漏えい(CWE-200)

IBM Security Information Queue (ISIQ) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174400 として公開しています。

LowCVSS 2.4JVNDB-2020-0038502020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-16558 として公開されています。

LowCVSS 2.4JVNDB-2020-0038462020-04-27
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-16463 として公開されています。

LowCVSS 3.3JVNDB-2020-0038392020-04-27
製品:Palo Alto Networks / GlobalProtect agent種別:情報漏えい(CWE-200)

Palo Alto Networks Global Protect Agent には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0000262020-04-23
製品:シャープ株式会社 / AQUOS SH-RM02種別:情報漏えい(CWE-200)

シャープ株式会社が提供する複数の Android 端末には、情報漏えい (CWE-200) の脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0035742020-04-20
製品:アップル / watchOS種別:情報漏えい(CWE-200)

複数の Apple 製品には、アイコンのキャッシュ処理に不備があるため、情報漏えいに関する脆弱性があります。

LowCVSS 3.3JVNDB-2020-0035562020-04-20
製品:アップル / iOS種別:情報漏えい(CWE-200)

iOS および iPadOS には、アプリケーションのプレビュー処理に不備があるため、情報漏えいの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0035552020-04-20
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

macOS Catalina には、エンタイトルメント管理に不備があるため、情報漏えいの脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0152142020-04-16
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-14462 として公開されています。

LowCVSS 2.4JVNDB-2020-0033992020-04-15
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-15540 として公開されています。

LowCVSS 3.3JVNDB-2018-0162472020-04-15
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2018-13427 として公開されています。

LowCVSS 3.3JVNDB-2018-0162452020-04-15
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung モバイルデバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2018-13060 として公開されています。

LowCVSS 2.4JVNDB-2020-0033572020-04-14
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung mobile デバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-16590 として公開されています。

LowCVSS 2.4JVNDB-2020-0033362020-04-14
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung mobile デバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-15055 として公開されています。

LowCVSS 2.4JVNDB-2020-0033002020-04-14
製品:Google / Android種別:情報漏えい(CWE-200)

Samsung mobile デバイスには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2018-12896 および SVE-2018-12897 として公開されています。

LowCVSS 3.9JVNDB-2020-0029862020-03-31
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

Ansible には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2020-0026142020-03-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します 本脆弱性は、Android ID: A-140065828 として公開されています。

LowCVSS 2.4JVNDB-2020-0023072020-03-11
製品:アップル / iOS種別:情報漏えい(CWE-200)

iOS および iPadOS には、ステート管理の処理に不備があるため、ロック画面に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0022842020-03-11
製品:アップル / iOS種別:情報漏えい(CWE-200)

iOS および iPadOS には、ステート管理に不備があるため、不一致のユーザインターフェースの脆弱性性が存在します。

LowCVSS 3.3JVNDB-2015-0086042020-03-09
製品:OpenStack / OpenStack Compute Nova種別:情報漏えい(CWE-200)

OpenStack Nova には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2011-0056102020-03-04
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0140702020-01-31
製品:ヒューレット・パッカード / Samsung Mobile Print種別:情報漏えい(CWE-200)

Samsung Mobile Print (Android) には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0000052020-01-17
製品:トレンドマイクロ / パスワードマネージャー種別:情報漏えい(CWE-200)

トレンドマイクロ株式会社が提供するパスワードマネージャーは、製品のインストール時に鍵ペアとルート CA 証明書が生成されますが、秘密鍵の保護に問題があり、ローカルの第三者が秘密鍵を取得することが可能です (CWE-200)。 悪意のある第三者が秘密鍵を窃取した場合、任意の SSL/TLS サーバ証明書が作成可能となるため、フィッシング等に悪用される可能性があります。 なお、本脆弱性は JVN#49593434 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: PinkFlyingWhale 黒翼猫 氏

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。