脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい の検索結果:1,8011,840 件目を表示(ページ 46

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2019-0155582020-06-09
製品:Blaauw / Remote Kiln Control種別:情報漏えい(CWE-200)

Blaauw Remote Kiln Control には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0155532020-06-08
製品:Blaauw / Remote Kiln Control種別:情報漏えい(CWE-200)

Blaauw Remote Kiln Control には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0051712020-06-08
製品:Zoho Corporation / ManageEngine OpManager種別:情報漏えい(CWE-200)

Zoho ManageEngine OpManager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2015-0086452020-06-08
製品:Unity8 / Unity8種別:情報漏えい(CWE-200)

Unity8 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0051532020-06-08
製品:Tecnick.com / TCExam種別:情報漏えい(CWE-200)

TCExam には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0051232020-06-08
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0051002020-06-05
製品:ABB / System 800xA種別:情報漏えい(CWE-200)

複数の ABB 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0050792020-06-05
製品:Mahara / Mahara種別:情報漏えい(CWE-200)

Mahara には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0050732020-06-05
製品:Doorkeeper project / Doorkeeper種別:情報漏えい(CWE-200)

Doorkeeper には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050722020-06-05
製品:OKLOK project / OKLOK種別:情報漏えい(CWE-200)

OKLOK には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.2JVNDB-2020-0050572020-06-05
製品:Moonlight Stream / Moonlight種別:情報漏えい(CWE-200)

Moonlight iOS/tvOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0050252020-06-05
製品:Ruby-lang.org / Ruby種別:情報漏えい(CWE-200)

Ruby には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0050092020-06-04
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

WordPress には、特定の一連の条件を満たした際、以前公開されていたいくつかの非公開の投稿を開示される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0050012020-06-04
製品:The League / The League種別:情報漏えい(CWE-200)

The League アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049962020-06-04
製品:Moxa Inc. / Nport 5150A種別:情報漏えい(CWE-200)

Moxa NPort 5150A ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0049562020-06-03
製品:divante / vue-storefront-api種別:情報漏えい(CWE-200)

Divante vue-storefront-api および storefront-api には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0049502020-06-03
製品:PrestaShop / Correos Express種別:情報漏えい(CWE-200)

PrestaShop 用 Correos Express には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0164132020-06-03
製品:ネットギア / D8500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0049362020-06-03
製品:ヒューレット・パッカード・エンタープライズ / HPE IOT + GCP種別:情報漏えい(CWE-200)

HPE IOT + GCP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2020-0049342020-06-03
製品:Helm / Helm種別:情報漏えい(CWE-200)

Helm には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150032020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0150022020-06-03
製品:ネットギア / WNDR4500 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0150002020-06-03
製品:ネットギア / R8500 ファームウェア種別:情報漏えい(CWE-200)

NETGEAR R8300 および R8500 デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0155312020-06-03
製品:IBM / IBM Cloud App Management種別:情報漏えい(CWE-200)

IBM Cloud App Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 173311 として公開しています。

HighCVSS 7.5JVNDB-2020-0049192020-06-02
製品:Advanced Woo Search / Advanced Woo Search種別:情報漏えい(CWE-200)

WordPress 用 Advanced Woo Search プラグインには、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2020-0049142020-06-02
製品:Percona / Percona XtraDB Cluster種別:情報漏えい(CWE-200)

Percona XtraDB Cluster には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0163932020-06-02
製品:ネットギア / R6400 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0049032020-06-01
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:情報漏えい(CWE-200)

Octopus Deploy には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0048972020-06-01
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 177841 として公開しています。

MediumCVSS 4.9JVNDB-2020-0048962020-06-01
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

OTRS Community Edition および OTRS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0149892020-06-01
製品:ネットギア / D6300 ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0149812020-06-01
製品:ネットギア / R7100LG ファームウェア種別:情報漏えい(CWE-200)

複数の NETGEAR デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0048832020-06-01
製品:FreeBSD / FreeBSD種別:情報漏えい(CWE-200)

FreeBSD には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0048682020-05-29
製品:Grafana Labs / Grafana種別:情報漏えい(CWE-200)

Grafana には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0048572020-05-29
製品:TeamPass / TeamPass種別:情報漏えい(CWE-200)

TeamPass には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0048502020-05-29
製品:Http-Client project / Http-Client種別:情報漏えい(CWE-200)

Http-Client には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2020-0000352020-05-29
製品:サイボウズ / サイボウズ メールワイズ種別:情報漏えい(CWE-200)

サイボウズ株式会社から各製品向けのアップデートが公開されました。 ・[CyVDB-2465]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5572 ・[CyVDB-2484]認証情報に関する情報漏えいの脆弱性 - CVE-2020-5573 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 米山 俊嗣 氏

MediumCVSS 5.5JVNDB-2020-0048342020-05-28
製品:F5 Networks / BIG-IQ Centralized Management種別:情報漏えい(CWE-200)

BIG-IP には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0048312020-05-28
製品:F5 Networks / BIG-IP Access Policy Manager Client種別:情報漏えい(CWE-200)

BIG-IP Edge Client には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0048282020-05-28
製品:ZTE / OSCP種別:情報漏えい(CWE-200)

OSCP には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。