脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 情報漏えい の検索結果:1,2011,240 件目を表示(ページ 31

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2017-0075312017-09-25
製品:カスペルスキー / Kaspersky Internet Security種別:情報漏えい(CWE-200)

Android 用 Kaspersky Internet Security には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0074772017-09-22
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows NetBT セッションサービスコンポーネントには、特定のシーケンス処理要件の維持に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「NetBIOS のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2017-0074622017-09-21
製品:Apache Software Foundation / Apache Atlas種別:情報漏えい(CWE-200)

Apache Atlas には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0073682017-09-20
製品:Cloud Foundry Foundation / cf-release種別:情報漏えい(CWE-200)

Cloud Foundry Foundation CAPI-release および cf-release には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、CVE-2017-8035 に対する修正が不十分だったことによる脆弱性です。

HighCVSS 7.5JVNDB-2015-0077772017-09-19
製品:Ganeti project / Ganeti種別:情報漏えい(CWE-200)

Ganeti には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0077712017-09-19
製品:サムスン / Galaxy S4 ファームウェア種別:情報漏えい(CWE-200)

Samsung S4 (GT-I9500) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0072842017-09-15
製品:Atlassian / FishEye種別:情報漏えい(CWE-200)

Atlassian FishEye および Crucible には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0072272017-09-14
製品:ImageMagick / ImageMagick種別:情報漏えい(CWE-200)

ImageMagick には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0070772017-09-11
製品:シスコシステムズ / Cisco Ultra Services Framework種別:情報漏えい(CWE-200)

Cisco Ultra Services Framework には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd29358 として公開しています。

HighCVSS 7.5JVNDB-2017-0070712017-09-11
製品:Google / Android種別:情報漏えい(CWE-200)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0070702017-09-11
製品:Google / Android種別:情報漏えい(CWE-200)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0077322017-09-11
製品:Mod Nss Project / mod_nss種別:情報漏えい(CWE-200)

Fedora の mod_nss モジュールには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0077272017-09-11
製品:フォーティネット / FortiManager ファームウェア種別:情報漏えい(CWE-200)

Fortinet FortiManager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0070342017-09-11
製品:フォーティネット / FortiOS種別:情報漏えい(CWE-200)

Fortinet FortiOS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2014-0083352017-09-08
製品:openSUSE project / openSUSE種別:情報漏えい(CWE-200)

EncFS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0077232017-09-08
製品:Novell / Novell ZENworks Configuration Management種別:情報漏えい(CWE-200)

Novell ZENworks Configuration Management (ZCM) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0077222017-09-08
製品:Novell / Novell ZENworks Configuration Management種別:情報漏えい(CWE-200)

Novell ZENworks Configuration Management (ZCM) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0069972017-09-08
製品:Synology Inc. / Photo Station種別:情報漏えい(CWE-200)

Synology Photo Station には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2011-0054012017-09-07
製品:Apache Software Foundation / MyFaces種別:情報漏えい(CWE-200)

Apache MyFaces には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0069542017-09-07
製品:Boozt / Boozt種別:情報漏えい(CWE-200)

Android 用 Boozt Fashion アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0069342017-09-07
製品:アドビ / Adobe Experience Manager種別:情報漏えい(CWE-200)

Adobe Experience Manager には、重要な情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0069322017-09-07
製品:アドビ / Adobe Experience Manager種別:情報漏えい(CWE-200)

Adobe Experience Manager には、設定ミスに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0069122017-09-06
製品:SMA Solar Technology AG / Sunny Explorer種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 複数の SMA Solar Technology 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2017-9862

HighCVSS 7.5JVNDB-2017-0069102017-09-06
製品:SMA Solar Technology AG / Sunny Tripower CORE1 ファームウェア種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 複数の SMA Solar Technology 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2017-9858

HighCVSS 7.5JVNDB-2016-0087612017-09-05
製品:トレンドマイクロ / Trend Micro Control Manager種別:情報漏えい(CWE-200)

Trend Micro Control Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0068212017-09-05
製品:シスコシステムズ / Cisco Adaptive Security Appliance ソフトウェア種別:情報漏えい(CWE-200)

Cisco Adaptive Security Appliance (ASA) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd47888 として公開しています。

HighCVSS 7.5JVNDB-2015-0076732017-08-31
製品:レッドハット / WildFly (旧 JBoss Application Server)種別:情報漏えい(CWE-200)

WildFly の Undertow モジュールには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0066412017-08-31
製品:Google / Google ニュースと天気種別:情報漏えい(CWE-200)

Google News and Weather アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065982017-08-30
製品:GNOME Project / Shotwell種別:情報漏えい(CWE-200)

Shotwell の web publishing プラグインには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065972017-08-30
製品:GNOME Project / Epiphany種別:情報漏えい(CWE-200)

GNOME Web (Epiphany) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065932017-08-30
製品:シスコシステムズ / Cisco DPC3941T Wireless Residential Voice Gateway ファームウェア種別:情報漏えい(CWE-200)

複数の Cisco DPC 製品および Arris TG1682G には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065912017-08-30
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:情報漏えい(CWE-200)

Cisco DPC3939 には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065532017-08-29
製品:トレンドマイクロ / Trend Micro Control Manager種別:情報漏えい(CWE-200)

Trend Micro Control Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065232017-08-29
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:情報漏えい(CWE-200)

Cisco DPC3939 には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0065212017-08-29
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:情報漏えい(CWE-200)

Cisco DPC3939 には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0064702017-08-28
製品:Cloud Foundry Foundation / cf-release種別:情報漏えい(CWE-200)

Cloud Foundry Foundation CAPI-release および cf-release には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0064582017-08-25
製品:Tilde CMS project / Tilde CMS種別:情報漏えい(CWE-200)

Tilde CMS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0060772017-08-17
製品:Puppet / Puppet Enterprise種別:情報漏えい(CWE-200)

Puppet Enterprise には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2015-0076522017-08-17
製品:The Foreman / Foreman種別:情報漏えい(CWE-200)

Foreman は、require_ssl 設定が true に設定されている場合、HTTP リクエストを HTTPS にリダイレクトしないため、ユーザの認証情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0060652017-08-16
製品:マイクロソフト / Microsoft SQL Server種別:情報漏えい(CWE-200)

Microsoft SQL Server の分析サービスには、不適切なパーミッションを処理する場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SQL Server 分析サービスの情報漏えいの脆弱性」として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。