脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 情報漏えい の検索結果:1,3211,360 件目を表示(ページ 34

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2014-0082822017-05-02
製品:Huawei / Tecal XH621 V2 ファームウェア種別:情報漏えい(CWE-200)

複数の Huawei Tecal 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0080852017-04-20
製品:NetIQ / NetIQ Access Manager種別:情報漏えい(CWE-200)

NetIQ Access Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0080842017-04-20
製品:NetIQ / NetIQ Access Manager種別:情報漏えい(CWE-200)

NetIQ Access Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0025722017-04-20
製品:QNAP Systems / QNAP QTS種別:情報漏えい(CWE-200)

QNAP QTS には、重要なドメイン管理パスワードを取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0074292017-04-20
製品:MediaWiki / MediaWiki種別:情報漏えい(CWE-200)

MediaWiki は、cURL ライブラリを呼び出す際にパラメータを適切にサニタイズしないため、任意のファイルを読まれる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0080732017-04-20
製品:DELL EMC (旧 EMC Corporation) / RecoverPoint for Virtual Machines種別:情報漏えい(CWE-200)

EMC RecoverPoint および RecoverPoint for Virtual Machines には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0080452017-04-18
製品:CA Technologies / CA Unified Infrastructure Management Snap種別:情報漏えい(CWE-200)

CA Unified Infrastructure Management (旧 CA Nimsoft Monitor) および CA Unified Infrastructure Management Snap (旧 CA Nimsoft Monitor Snap) の get_sessions サーブレットには、アクティブなセッション ID を取得され、その結果、認証を回避される、または権限を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0024942017-04-18
製品:openSUSE project / openSUSE Leap種別:情報漏えい(CWE-200)

sane-backends の saned には、重要なメモリ情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0024142017-04-13
製品:アップル / macOS Server (旧 OS X Server)種別:情報漏えい(CWE-200)

Apple macOS Server の Wiki サーバコンポーネントには、ユーザアカウントを列挙される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0074032017-04-10
製品:qdPM / qdPM種別:情報漏えい(CWE-200)

qdPM には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2014-0082032017-04-10
製品:WonderCMS / WonderCMS種別:情報漏えい(CWE-200)

WonderCMS には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2014-0082012017-04-10
製品:The GetSimple Team / GetSimple CMS種別:情報漏えい(CWE-200)

GetSimple CMS には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.4JVNDB-2017-0022822017-04-07
製品:シーメンス / SINUMERIK Operate種別:情報漏えい(CWE-200)

Siemens SINUMERIK Integrate Operate Client には、TLS セッションのデータを読まれ、データを操作される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0074002017-04-05
製品:VCE Company, LLC. / VCE Vision Intelligent Operations種別:情報漏えい(CWE-200)

VCE Vision Intelligent Operations の "Plug-in for VMware vCenter" は、Settings 画面でリクエストに平文の HTTP レスポンスを送信するため、管理ユーザのパスワードを取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2014-0081992017-04-05
製品:Telegram / Telegram Messenger種別:情報漏えい(CWE-200)

iOS および Android 用 Telegram Messenger は、シークレットチャットメッセージがプロセスメモリおよび .db ファイル内で平文で利用可能な状態にある脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0079802017-04-04
製品:IBM / IBM Spectrum Protect (旧 Tivoli Storage Manager)種別:情報漏えい(CWE-200)

IBM Tivoli Storage Manager (IBM Spectrum Protect) には、管理者がアクセスまたは使用を意図しないデータベーステーブルへアクセスする SQL クエリを送信される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0021442017-03-30
製品:NetApp / ONTAP Select Deploy administration utility種別:情報漏えい(CWE-200)

NetApp ONTAP Select Deploy administration utility には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0079362017-03-30
製品:BlackBerry / Good Control Server種別:情報漏えい(CWE-200)

BlackBerry Good Control Server のロギングの実装には、情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0079202017-03-29
製品:Cloudera, Inc. / Cloudera Manager種別:情報漏えい(CWE-200)

Cloudera Manager には、ユーザセッションを列挙される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0079192017-03-29
製品:Cloudera, Inc. / Cloudera Manager種別:情報漏えい(CWE-200)

Cloudera Manager には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0020592017-03-28
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Qualcomm ブートローダには、情報を公開される脆弱性が存在します。 本脆弱性は、Android ID: A-32370952 および Qualcomm QC-CR#1082755 として公開されています。

HighCVSS 7.5JVNDB-2016-0078432017-03-23
製品:cryptopp project / Crypto++種別:情報漏えい(CWE-200)

Crypto++ (別名 cryptopp) の Rijndael::Enc::ProcessAndXorBlock および Rijndael::Dec::ProcessAndXorBlock には、タイミング攻撃を実行される脆弱性が存在します。

HighCVSS 7.4JVNDB-2016-0078042017-03-17
製品:フォーティネット / FortiManager ファームウェア種別:情報漏えい(CWE-200)

Fortinet FortiManager には、認証情報の検証不備の脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0017502017-03-16
製品:サムスン / Samsung Exynos 5800種別:情報漏えい(CWE-200)

ARM プロセッサには、MMU の動作時に、サイドチャネル攻撃を実行され、JavaScript からデータとコードポインタを漏えいされ、ASLR を破られる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0017492017-03-16
製品:サムスン / Samsung Exynos 5800種別:情報漏えい(CWE-200)

AMD プロセッサには、MMU の動作時に、サイドチャネル攻撃を実行され、JavaScript からデータとコードポインタを漏えいされ、ASLR を破られる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0017482017-03-16
製品:サムスン / Samsung Exynos 5800種別:情報漏えい(CWE-200)

インテルプロセッサには、MMU の動作時に、サイドチャネル攻撃を実行され、JavaScript からデータとコードポインタを漏えいされ、ASLR を破られる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0077642017-03-16
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Squid HTTP Proxy は、If-None-Modified HTTP 条件付き要求へのレスポンスを適切に処理しないため、クライアント固有の Cookie データが他のクライアントに漏えいする脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0077342017-03-15
製品:Apache Software Foundation / Apache Tomcat種別:情報漏えい(CWE-200)

Apache Tomcat には、情報漏えいの脆弱性が存在します。 Apache Tomcat には、同一接続における複数のリクエストの間で情報が漏洩する可能性があります。 リバースプロキシを使用したサーバ環境において、通信内容が他ユーザに漏洩する可能性があります。 本脆弱性は、Apache Tomcat のソースコードのリファクタリングの影響で発生したものです。

HighCVSS 7.5JVNDB-2017-0017152017-03-14
製品:Carlo Gavazzi / VMU-C PV ファームウェア種別:情報漏えい(CWE-200)

Carlo Gavazzi VMU-C EM および VMU-C PV ファームウェアには、重要な情報を平文で保存される脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0073792017-03-14
製品:NetApp / SnapDrive種別:情報漏えい(CWE-200)

NetApp SnapDrive for Windows には、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0077232017-03-14
製品:NetApp / ONTAP (旧 Clustered Data ONTAP)種別:情報漏えい(CWE-200)

NetApp Clustered Data ONTAP には、SMB 共有情報を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0016792017-03-13
製品:D-Link Corporation / DGS-1510 シリーズファームウェア種別:情報漏えい(CWE-200)

D-Link DGS-1510 Websmart デバイスのファームウェアには、Unauthenticated Information Disclosure 攻撃を実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0077032017-03-13
製品:トレンドマイクロ / TrendMicro InterScan Web Security Virtual Appliance種別:情報漏えい(CWE-200)

Trend Micro InterScan Web Security Virtual Appliance (IWSVA) の com.trend.iwss.gui.servlet.ConfigBackup には、重要な情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0016362017-03-10
製品:シスコシステムズ / Cisco Secure Access Control System ソフトウェア種別:情報漏えい(CWE-200)

Cisco Secure Access Control System (ACS) の Web インターフェースには、重要な情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を Bug CSCvc04854 として公開しています。

HighCVSS 7.5JVNDB-2016-0076502017-03-08
製品:OmniMetrix, LLC / OmniView種別:情報漏えい(CWE-200)

OmniMetrix OmniView Web アプリケーションは、HTTP プロトコルを使用して認証情報を送信するため、アカウント認証情報が漏えいする脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076302017-03-08
製品:アドバンテック株式会社 / SUSIAccess種別:情報漏えい(CWE-200)

Advantech SUSIAccess Server には、情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0074942017-03-02
製品:IBM / IBM UrbanCode Deploy種別:情報漏えい(CWE-200)

IBM UrbanCode Deploy には、API および CLI の getResource のセキュアなロールプロパティにアクセスされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2016-0074282017-03-01
製品:アップル / watchOS種別:情報漏えい(CWE-200)

複数の Apple 製品の FontParser コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0073442017-02-24
製品:F5 Networks / BIG-IP Protocol Security Module (PSM)種別:情報漏えい(CWE-200)

BIG-IP バーチャルサーバは、デフォルトでない Session Tickets オプションが有効な Client SSL プロファイルが設定されているため、初期化されていないメモリの 31 バイトまでをリークされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0072502017-02-16
製品:IBM / IBM Security Privileged Identity Manager種別:情報漏えい(CWE-200)

IBM Security Privileged Identity Manager は、SSL モードのセッション Cookie のセキュアフラグの設定に失敗するため、重要な情報を取得される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。