日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 情報漏えい の検索結果:121160 件目を表示(ページ 4

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0127292018-04-10
製品:Zoho Corporation / ManageEngine Desktop Central種別:情報漏えい(CWE-200)

ManageEngine Desktop Central には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0019942018-03-19
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Anymail (別名 django-anymail) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0014992018-02-21
製品:Barni Carlo / MASTER IPCAMERA01 ファームウェア種別:情報漏えい(CWE-200)

MASTER IPCAMERA01 デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0084892018-02-15
製品:Aztech Group Ltd / DSL705E ファームウェア種別:情報漏えい(CWE-200)

複数の Aztech ADSL デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0120012018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libhevc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65034175 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119992018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libmpeg2) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-64550583 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0119842018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0119812018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libavc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-64380237 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119792018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (libavc) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-63122634 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119742018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (aac) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65280786 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0119722018-02-08
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (aac) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65123471 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0012662018-02-05
製品:FLIR Systems, Inc. / Brickstream 2300 3D ファームウェア種別:情報漏えい(CWE-200)

FLIR Brickstream 2300 デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0117832018-01-26
製品:GENEXIS / GAPS種別:情報漏えい(CWE-200)

Genexis GAPS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0116202018-01-23
製品:GPWeb / GPWeb種別:情報漏えい(CWE-200)

GPWeb には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0115532018-01-18
製品:CMS Made Simple / CMS Made Simple種別:情報漏えい(CWE-200)

CMS Made Simple (CMSMS) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0115522018-01-18
製品:CMS Made Simple / CMS Made Simple種別:情報漏えい(CWE-200)

CMS Made Simple (CMSMS) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0110062017-12-28
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-38328132 として公開されています。

CriticalCVSS 9.1JVNDB-2017-0110052017-12-28
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65719872 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0109522017-12-27
製品:iSmart Alarm, Inc. / CubeOne ファームウェア種別:情報漏えい(CWE-200)

iSmartAlarm CubeOne には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0109442017-12-27
製品:Google / Android種別:情報漏えい(CWE-200)

Android のメディアフレームワーク (n/a) には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-65025028 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0105812017-12-19
製品:Moxa Inc. / EDS-G512E ファームウェア種別:情報漏えい(CWE-200)

MOXA EDS-G512E デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0102402017-12-08
製品:cygnux.org / sysPass種別:情報漏えい(CWE-200)

Cygnux sysPass には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0098462017-11-24
製品:NQ Mobile / Contacts Backup & Restore種別:情報漏えい(CWE-200)

Android 用 "NQ Contacts Backup & Restore" アプリケーションには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0079882017-10-23
製品:Magento, Inc. / Magento種別:情報漏えい(CWE-200)

Magento CE および EE には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0084722017-10-19
製品:CA Technologies / CA Identity Manager 仮想アプライアンス種別:情報漏えい(CWE-200)

CA Identity Manager には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0079532017-10-18
製品:FreeIPA project / FreeIPA種別:情報漏えい(CWE-200)

FreeIPA には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0083822017-10-13
製品:レッドハット / eDeploy種別:情報漏えい(CWE-200)

eDeploy には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0079432017-10-04
製品:EE Limited / 4GEE WiFi ファームウェア種別:情報漏えい(CWE-200)

EE 4GEE WiFi MBB デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0088192017-09-29
製品:Apache Software Foundation / Apache Hadoop種別:情報漏えい(CWE-200)

Apache Hadoop には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0078302017-09-27
製品:Froxlor / Froxlor種別:情報漏えい(CWE-200)

Froxlor には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2010-0057082017-09-11
製品:Apache Authenhook project / Apache AuthenHook種別:情報漏えい(CWE-200)

Apache AuthenHook には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0069062017-09-06
製品:SMA Solar Technology AG / Sunny Tripower CORE1 ファームウェア種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 複数の SMA Solar Technology 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2017-9854

CriticalCVSS 9.8JVNDB-2017-0059742017-08-14
製品:Jenkins / Jenkins種別:情報漏えい(CWE-200)

Jenkins の re-key 管理モニターには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0059602017-08-10
製品:ヒューマックス / HG100R ファームウェア種別:情報漏えい(CWE-200)

Humax Wi-Fi Router model HG100R には、認証を回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0059542017-08-10
製品:Technicolor / DPC3928AD DOCSIS ワイヤレスルータ ファームウェア種別:情報漏えい(CWE-200)

Technicolor (旧 Cisco) DPC3928AD DOCSIS デバイスには、任意のファイルを読まれる脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0057872017-08-07
製品:日本電気 / SpoolServer/Winspoolシリーズ種別:情報漏えい(CWE-200)

Apache HTTP Server には、入力確認に関する脆弱性、および情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0056332017-08-02
製品:Thermo Fisher Scientific Inc. / dataTaker DT80 dEX種別:情報漏えい(CWE-200)

dataTaker DT80 dEX には、重要な認証情報および設定情報を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0053192017-07-26
製品:シスコシステムズ / Cisco Ultra Services Framework種別:情報漏えい(CWE-200)

Cisco Ultra Services Framework 用 AutoVNF ツールには、影響を受けるシステムで Cisco Elastic Services Controller (ESC) および Cisco OpenStack deployment の管理者資格情報にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc76659 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0053142017-07-26
製品:シスコシステムズ / Cisco Ultra Services Framework種別:情報漏えい(CWE-200)

Cisco Ultra Services Framework 用 AutoVNF ツールのシンボリックリンク (symlink) 作成機能には、影響を受けるシステムで重要なファイルを読まれる、および悪意のあるコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc76654 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0052962017-07-26
製品:ヒューマックス / HG100R ファームウェア種別:情報漏えい(CWE-200)

Humax Digital HG100 には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。