脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:1,1611,200 件目を表示(ページ 30

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.3JVNDB-2020-0053122020-06-11
製品:ivan kartolo / direct mail種別:情報漏えい(CWE-200)

TYPO3 用 direct_mail エクステンションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0053102020-06-11
製品:ivan kartolo / direct mail種別:情報漏えい(CWE-200)

TYPO3 用 direct_mail エクステンションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0052972020-06-11
製品:レッドハット / Keycloak種別:情報漏えい(CWE-200)

keycloak には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0052802020-06-11
製品:IBM / IBM API Connect種別:情報漏えい(CWE-200)

IBM API Connect には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 178322 として公開しています。

MediumCVSS 5.5JVNDB-2020-0052172020-06-09
製品:Ledger SAS / Monero種別:情報漏えい(CWE-200)

Ledger Monero アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0155582020-06-09
製品:Blaauw / Remote Kiln Control種別:情報漏えい(CWE-200)

Blaauw Remote Kiln Control には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2015-0086452020-06-08
製品:Unity8 / Unity8種別:情報漏えい(CWE-200)

Unity8 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0051532020-06-08
製品:Tecnick.com / TCExam種別:情報漏えい(CWE-200)

TCExam には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0051232020-06-08
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0050792020-06-05
製品:Mahara / Mahara種別:情報漏えい(CWE-200)

Mahara には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050722020-06-05
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050252020-06-05
製品:Ruby-lang.org / Ruby種別:情報漏えい(CWE-200)

Ruby には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0050012020-06-04
製品:The League / The League種別:情報漏えい(CWE-200)

The League アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049962020-06-04
製品:Moxa Inc. / Nport 5150A種別:情報漏えい(CWE-200)

Moxa NPort 5150A ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049562020-06-03
製品:divante / vue-storefront-api種別:情報漏えい(CWE-200)

Divante vue-storefront-api および storefront-api には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0049362020-06-03
製品:ヒューレット・パッカード・エンタープライズ / HPE IOT + GCP種別:情報漏えい(CWE-200)

HPE IOT + GCP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2020-0049342020-06-03
製品:Helm / Helm種別:情報漏えい(CWE-200)

Helm には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150032020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150022020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0150002020-06-03
製品:ネットギア / R8500 ファームウェア種別:情報漏えい(CWE-200)

NETGEAR R8300 および R8500 デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0155312020-06-03
製品:IBM / IBM Cloud App Management種別:情報漏えい(CWE-200)

IBM Cloud App Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 173311 として公開しています。

MediumCVSS 4.3JVNDB-2020-0049032020-06-01
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:情報漏えい(CWE-200)

Octopus Deploy には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0048972020-06-01
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 177841 として公開しています。

MediumCVSS 4.9JVNDB-2020-0048962020-06-01
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

OTRS Community Edition および OTRS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0149812020-06-01
製品:ネットギア / R7100LG ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0048832020-06-01
製品:FreeBSD / FreeBSD種別:情報漏えい(CWE-200)

FreeBSD には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0048682020-05-29
製品:Grafana Labs / Grafana種別:情報漏えい(CWE-200)

Grafana には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2020-0000352020-05-29
製品:サイボウズ / サイボウズ メールワイズ種別:情報漏えい(CWE-200)

サイボウズ株式会社から各製品向けのアップデートが公開されました。 ・[CyVDB-2465]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5572 ・[CyVDB-2484]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5573 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 米山 俊嗣 氏

MediumCVSS 5.5JVNDB-2020-0048342020-05-28
製品:F5 Networks / BIG-IQ Centralized Management種別:情報漏えい(CWE-200)

BIG-IP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0048282020-05-28
製品:ZTE / OSCP種別:情報漏えい(CWE-200)

OSCP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0047882020-05-28
製品:RSAセキュリティ / RSA Archer種別:情報漏えい(CWE-200)

RSA Archer には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0047372020-05-27
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0149702020-05-26
製品:ネットギア / R7000 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0046692020-05-25
製品:F5 Networks / NGINX Controller種別:情報漏えい(CWE-200)

NGINX Controller には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.8JVNDB-2020-0046682020-05-25
製品:F5 Networks / NGINX Controller種別:情報漏えい(CWE-200)

NGINX Controller には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0163232020-05-25
製品:ネットギア / WAC510 ファームウェア種別:情報漏えい(CWE-200)

NETGEAR WAC505 および WAC510 デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0154732020-05-22
製品:クアルコム / MSM8996AU ファームウェア種別:情報漏えい(CWE-200)

複数の Snapdragon 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0046242020-05-22
製品:Google / Android種別:情報漏えい(CWE-200)

LG モバイルデバイスの Android OS には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、LVE-SMP-190009 (August 2019) として公開されています。

MediumCVSS 6.2JVNDB-2017-0149482020-05-22
製品:ネットギア / R8500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2017-0149462020-05-22
製品:ネットギア / R8500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。