脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 情報漏えい の検索結果:1,2411,280 件目を表示(ページ 32

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2017-0059262017-08-09
製品:カスペルスキー / Kaspersky Anti-Virus for Linux File Server種別:情報漏えい(CWE-200)

Kaspersky Anti-Virus for Linux File Server の Web インターフェースにおける情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0059172017-08-09
製品:IBM / IBM InfoSphere Master Data Management Server種別:情報漏えい(CWE-200)

IBM InfoSphere Master Data Management Server は、ユーザの資格情報を平文で保存するため、読まれる脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 125463 として公開しています。

HighCVSS 7.5JVNDB-2017-0058922017-08-09
製品:オラクル / Oracle GlassFish Server種別:情報漏えい(CWE-200)

Oracle GlassFish Server には、ローカルファイルインクルージョンの脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0058782017-08-08
製品:IBM / IBM Tivoli Monitoring種別:情報漏えい(CWE-200)

IBM Tivoli Monitoring Portal クライアントは、デフォルトのコンソール接続が暗号化されていないため、IBM Tivoli Monitoring に対して昇格された権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123487 として公開しています。

HighCVSS 7.5JVNDB-2017-0058442017-08-08
製品:Joomla! / Joomla!種別:情報漏えい(CWE-200)

Joomla! には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0058392017-08-07
製品:Dominik Reichl / KeePass種別:情報漏えい(CWE-200)

KeePass のエントリ詳細表示機能は、特定のデータベースエントリを誤ってメモリへ復号化してしまうため、重要な情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0057012017-08-03
製品:Apache Software Foundation / Apache OpenMeetings種別:情報漏えい(CWE-200)

Apache OpenMeetings には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0056742017-08-03
製品:The Tor Project / Tor種別:情報漏えい(CWE-200)

Tor は、Exit Relay ファミリーではなく Exit Relay のみを考慮するガード選択アルゴリズムを持つため、匿名プロパティを無効化される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0056472017-08-03
製品:The PHP Group / PHP種別:情報漏えい(CWE-200)

PHP には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0055822017-08-01
製品:Haxx / c-ares種別:情報漏えい(CWE-200)

NAPTR レスポンスの解析で使用される c-ares の ares_parse_naptr_reply() 関数には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0055742017-08-01
製品:Apache Software Foundation / Apache Impala種別:情報漏えい(CWE-200)

Apache Impala には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0053292017-07-27
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

Xen の vCPU コンテキストスイッチの実装は、Memory Protection Extensions (MPX) および Protection Key (PKU) 機能と不適切に対話処理を行うため、ASLR および他の保護メカニズムを無効化される脆弱性が存在します。 ベンダは、本脆弱性を XSA-220 として公開しています。

HighCVSS 7.5JVNDB-2017-0052672017-07-25
製品:Apache Software Foundation / Ignite種別:情報漏えい(CWE-200)

Apache Ignite には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0052622017-07-25
製品:Sierra Wireless / AirLink Raven XT ファームウェア種別:情報漏えい(CWE-200)

Sierra Wireless AirLink Raven XE および XT には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0052512017-07-24
製品:KDE project / messagelib種別:情報漏えい(CWE-200)

KDE アプリケーションの kmail および messagelib は、Send Later 機能使用中のプラグインの署名および暗号化アクションの発生を確認しないため、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0052202017-07-21
製品:Yocto Project / YP Core - Pyro種別:情報漏えい(CWE-200)

Yocto Project YP Core - Pyro の Poky の meta/classes/package_ipk.bbclass には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0052152017-07-21
製品:Elasticsearch / Elastic X-Pack種別:情報漏えい(CWE-200)

X-Pack には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0076352017-07-20
製品:Elasticsearch / Logstash種別:情報漏えい(CWE-200)

Logstash には、Logstash Forwarder エージェントと Logstash サーバ間の通信を読まれる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0051852017-07-20
製品:tpm2-tools project / tpm2-tools種別:情報漏えい(CWE-200)

tpm2-tools には、HMAC 生成の際、クライアントからサーバへの平文でのパスワード送信により、パスワードの漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0051632017-07-19
製品:FFmpeg / FFmpeg種別:情報漏えい(CWE-200)

FFmpeg は、HTTP Live Streaming のファイル名拡張子およびデマルチプレクサ名を適切に制限しないため、任意のファイルを読まれる脆弱性が存在します。

HighCVSS 8.1JVNDB-2016-0086922017-07-19
製品:NetApp / OnCommand System Manager種別:情報漏えい(CWE-200)

NetApp OnCommand System Manager には、重要な認証情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0086872017-07-19
製品:Elasticsearch / Logstash種別:情報漏えい(CWE-200)

Logstash には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0050692017-07-14
製品:Piwigo / Piwigo種別:情報漏えい(CWE-200)

Piwigo には、パーマリンクの記述名に関する重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0050662017-07-13
製品:Lenovo / UpdateXpress System Packs Installer種別:情報漏えい(CWE-200)

Lenovo ToolsCenter Advanced Settings Utility (ASU)、UpdateXpress System Pack Installer (UXSPI)、または Dynamic System Analysis (DSA) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0076162017-07-12
製品:Avira / Avira Mobile Security種別:情報漏えい(CWE-200)

iOS 用 Avira Mobile Security アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0049182017-07-11
製品:Trihedral Engineering Ltd. / VTScada種別:情報漏えい(CWE-200)

Trihedral VTScada には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0048622017-07-10
製品:Greenplum / RabbitMQ種別:情報漏えい(CWE-200)

Pivotal RabbitMQ には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0048522017-07-10
製品:IBM / IBM API Connect種別:情報漏えい(CWE-200)

IBM API Connect は、Developer Portal へのリクエストの処理が不適切なため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127002 として公開しています。

HighCVSS 7.5JVNDB-2015-0076052017-07-07
製品:Huawei / OceanStor UDS ファームウェア種別:情報漏えい(CWE-200)

Huawei OceanStor UDS デバイスのソフトウェアの DeviceManager には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0047952017-07-06
製品:Google / Android種別:情報漏えい(CWE-200)

Linux Kernel を使用している CAF リリースの Android には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0086632017-07-06
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

複数の Red Hat Enterprise Linux 製品の 389 ディレクトリサーバには、デフォルトのアクセス制御命令を読まれる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0086612017-07-06
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

複数の Red Hat Enterprise Linux 製品の 389 ディレクトリサーバには、RDN コンポーネントオブジェクトの存在を推測される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0075992017-07-05
製品:Stefan Boonstra / Slideshow種別:情報漏えい(CWE-200)

Wordpress 用 Slideshow プラグインの SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX 関数には、任意の Wordpress のオプションの値を読まれる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0046782017-07-04
製品:Personify Inc. / Personify360 eBusiness種別:情報漏えい(CWE-200)

Personify360 eBusiness には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0046342017-07-03
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)

複数の Juniper Networks デバイス上で稼動する Junos OS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0086212017-06-30
製品:Lenovo / Lenovo Service Bridge種別:情報漏えい(CWE-200)

Lenovo Service Bridge には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0086162017-06-29
製品:Vanilla Forums / Vanilla Forums種別:情報漏えい(CWE-200)

Vanilla Forums の library/core/class.email.php の from メソッドには、送信済メッセージの電子メールのドメインを偽装され、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0045512017-06-29
製品:Metadata Anonymisation Toolkit project / Metadata Anonymisation Toolkit種別:情報漏えい(CWE-200)

Metadata Anonymisation Toolkit (MAT) は、Nautilus コンテキストメニューからの起動後に "Clean metadata" アクションを失敗するため、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0045132017-06-28
製品:アドビ / Adobe Captivate種別:情報漏えい(CWE-200)

Adobe Captivate のクイズの報告機能には、情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0075702017-06-26
製品:Huawei / ACU2 ファームウェア種別:情報漏えい(CWE-200)

Huawei WLAN AC6005、AC6605、および ACU2 のソフトウェアの mDNS モジュールには、重要な情報を取得される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。