脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 情報漏えい の検索結果:121160 件目を表示(ページ 4

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0040082018-06-08
製品:Gxlcms / GxlcmsQY種別:情報漏えい(CWE-200)

Gxlcms QY には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0132152018-06-06
製品:マカフィー / McAfee Network Security Manager種別:情報漏えい(CWE-200)

McAfee Network Security Management (NSM) には、インジェクションに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0035972018-05-29
製品:クアルコム / SD 820 ファームウェア種別:情報漏えい(CWE-200)

複数の Qualcomm 製品上で稼動する Androidには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2016-0090022018-05-25
製品:Greenplum / Pivotal Cloud Foundry Elastic Runtime種別:情報漏えい(CWE-200)

cf-release には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0025252018-04-17
製品:LimeSurvey / LimeSurvey種別:情報漏えい(CWE-200)

LimeSurvey には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0024742018-04-13
製品:Flight Sim Labs, Ltd. / A320-X種別:情報漏えい(CWE-200)

Flight Sim Labs A320-X には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0024522018-04-12
製品:Anchor / Anchor CMS種別:情報漏えい(CWE-200)

Anchor には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0127292018-04-10
製品:Zoho Corporation / ManageEngine Desktop Central種別:情報漏えい(CWE-200)

ManageEngine Desktop Central には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0019942018-03-19
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Anymail (別名 django-anymail) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0014992018-02-21
製品:Barni Carlo / MASTER IPCAMERA01 ファームウェア種別:情報漏えい(CWE-200)

MASTER IPCAMERA01 デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0084892018-02-15
製品:Aztech Group Ltd / DSL705E ファームウェア種別:情報漏えい(CWE-200)

複数の Aztech ADSL デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0120012018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libhevc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65034175 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119992018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libmpeg2) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-64550583 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0119842018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0119812018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libavc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-64380237 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119792018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libavc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-63122634 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119742018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (aac) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65280786 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119722018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (aac) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65123471 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0012662018-02-05
製品:FLIR Systems, Inc. / Brickstream 2300 3D ファームウェア種別:情報漏えい(CWE-200)

FLIR Brickstream 2300 デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0117832018-01-26
製品:GENEXIS / GAPS種別:情報漏えい(CWE-200)

Genexis GAPS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0116202018-01-23
製品:GPWeb / GPWeb種別:情報漏えい(CWE-200)

GPWeb には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0115532018-01-18
製品:CMS Made Simple / CMS Made Simple種別:情報漏えい(CWE-200)

CMS Made Simple (CMSMS) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0115522018-01-18
製品:CMS Made Simple / CMS Made Simple種別:情報漏えい(CWE-200)

CMS Made Simple (CMSMS) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0110062017-12-28
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-38328132 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0110052017-12-28
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65719872 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0109522017-12-27
製品:iSmart Alarm, Inc. / CubeOne ファームウェア種別:情報漏えい(CWE-200)

iSmartAlarm CubeOne には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0109442017-12-27
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65025028 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0105812017-12-19
製品:Moxa Inc. / EDS-G512E ファームウェア種別:情報漏えい(CWE-200)

MOXA EDS-G512E デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0102402017-12-08
製品:cygnux.org / sysPass種別:情報漏えい(CWE-200)

Cygnux sysPass には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0098462017-11-24
製品:NQ Mobile / Contacts Backup & Restore種別:情報漏えい(CWE-200)

Android 用 "NQ Contacts Backup & Restore" アプリケーションには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0079882017-10-23
製品:Magento, Inc. / Magento種別:情報漏えい(CWE-200)

Magento CE および EE には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0084722017-10-19
製品:CA Technologies / CA Identity Manager 仮想アプライアンス種別:情報漏えい(CWE-200)

CA Identity Manager には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0079532017-10-18
製品:FreeIPA project / FreeIPA種別:情報漏えい(CWE-200)

FreeIPA には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0083822017-10-13
製品:レッドハット / eDeploy種別:情報漏えい(CWE-200)

eDeploy には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0079432017-10-04
製品:EE Limited / 4GEE WiFi ファームウェア種別:情報漏えい(CWE-200)

EE 4GEE WiFi MBB デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0088192017-09-29
製品:Apache Software Foundation / Apache Hadoop種別:情報漏えい(CWE-200)

Apache Hadoop には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0078302017-09-27
製品:Froxlor / Froxlor種別:情報漏えい(CWE-200)

Froxlor には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2010-0057082017-09-11
製品:Apache Authenhook project / Apache AuthenHook種別:情報漏えい(CWE-200)

Apache AuthenHook には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0069062017-09-06
製品:SMA Solar Technology AG / Sunny Tripower CORE1 ファームウェア種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 複数の SMA Solar Technology 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2017-9854

CriticalCVSS 9.8JVNDB-2017-0059742017-08-14
製品:Jenkins / Jenkins種別:情報漏えい(CWE-200)

Jenkins の re-key 管理モニターには、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。