日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 情報漏えい の検索結果:161190 件目を表示(ページ 5

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0052942017-07-26
製品:ヒューマックス / HG100R ファームウェア種別:情報漏えい(CWE-200)

Humax Digital HG100R には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0046762017-07-04
製品:VMware / VMware vSphere Data Protection種別:情報漏えい(CWE-200)

VMware vSphere Data Protection (VDP) には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0085482017-06-05
製品:Greenplum / Pivotal Cloud Foundry Elastic Runtime種別:情報漏えい(CWE-200)

Cloud Foundry の Cloud Controller は、user-provided service (UPS) の作成時にログを残すため、重要なユーザ認証情報を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0075452017-05-26
製品:D-Link Corporation / DVG-N5402SP ファームウェア種別:情報漏えい(CWE-200)

D-Link DVG-N5402SP のファームウェアは、設定のバックアップの実行時に、ユーザ名、パスワード、キー、値、Web アカウント (super および admin) のハッシュ値を平文で表示するため、重要な情報を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0084892017-05-24
製品:ネットギア / WNDAP360 ファームウェア種別:情報漏えい(CWE-200)

Netgear WNAP320、WNDAP350、および WNDAP360 には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0032452017-05-22
製品:Schneider Electric / Wonderware InTouch Access Anywhere 2014種別:情報漏えい(CWE-200)

Schneider Electric Wonderware InTouch Access Anywhere には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0030572017-05-12
製品:Schneider Electric / Modicon TM221CE16R ファームウェア種別:情報漏えい(CWE-200)

Schneider Electric Modicon デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0074522017-05-01
製品:サムスン / Smart TV X14J ファームウェア種別:情報漏えい(CWE-200)

複数の Samsung Smart TV および Xpress の Soft Access Point (AP) 機能は、脆弱な WPA2 PSK キーを生成するため、重要な情報を取得される、または認証を回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0028072017-04-28
製品:Siklu / EtherHaul種別:情報漏えい(CWE-200)

Siklu EtherHaul デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0080882017-04-20
製品:NetIQ / NetIQ Access Manager種別:情報漏えい(CWE-200)

NetIQ Access Manager には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0024462017-04-14
製品:Sawmill / Sawmill種別:情報漏えい(CWE-200)

Sawmill Enterprise には、ログインアクセス権を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0022412017-04-06
製品:Embedthis Software, LLC / GoAhead種別:情報漏えい(CWE-200)

Foscam、Vstarcam、および複数のホワイトラベルの IP カメラモデルで使用されるカスタムビルドの GoAhead Web サーバには、ログインパスワードで設定ファイルを公開される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0077082017-03-13
製品:ネットギア / WNR2000v5 ファームウェア種別:情報漏えい(CWE-200)

NETGEAR WNR2000v5 ルータには、/BRS_netgear_success.html URI へのリクエストを実行する際に、シリアルナンバーが漏えいする脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0016232017-03-10
製品:CMS Made Simple / Form Builder種別:情報漏えい(CWE-200)

CMS Made Simple Form Builder には、PHP コードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0015942017-03-07
製品:Algorithm / BINOM3 Universal Multifunctional Electric Power Quality Meter ファームウェア種別:情報漏えい(CWE-200)

BINOM3 Universal Multifunctional Electric Power Quality Meter には、情報漏えいの問題により、デバイスへのアクセス権を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0073772017-02-28
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の WebSheet コンポーネントには、サンドボックス保護メカニズムを回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0068822017-01-27
製品:Barco / ClickShare CSC-1 ファームウェア種別:情報漏えい(CWE-200)

Barco ClickShare CSC-1 デバイスのファームウェアには、root パスワードを取得される脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0073072016-12-22
製品:pcre.org / PCRE種別:情報漏えい(CWE-200)

PCRE の pcre_compile.c の find_fixedlength 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2016-0048612016-09-27
製品:DELL EMC (旧 EMC Corporation) / EMC Avamar Server種別:情報漏えい(CWE-200)

EMC Avamar Server の Avamar Data Store (ADS) および Avamar Virtual Edition (AVE) は、クライアント側の認証に依存するため、クライアントになりすまされ、バックアップデータを読まれる脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0045152016-09-05
製品:シスコシステムズ / Cisco Small Business 220 シリーズ Smart Plus (Sx220) スイッチ ファームウェア種別:情報漏えい(CWE-200)

Cisco Small Business 220 デバイスのファームウェアは、ハードコードされた SNMP コミュニティを持っているため、SNMP オブジェクトを読まれる、または変更される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuz76216 として公開しています。

CriticalCVSS 9.1JVNDB-2016-0043062016-08-15
製品:マイクロソフト / Microsoft Windows 10種別:情報漏えい(CWE-200)

Microsoft Windows 10 の ActiveSyncProvider には、認証情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「ユニバーサル Outlook の情報漏えいの脆弱性」と記載されています。

CriticalCVSS 9.1JVNDB-2015-0072012016-06-17
製品:openSUSE project / openSUSE種別:情報漏えい(CWE-200)

OCaml は、符号拡張を適切に処理しないため、バッファオーバーフロー攻撃を実行される、または重要な情報を取得される脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0071932016-06-08
製品:SUSE / SUSE Linux Enterprise Module for Legacy Software種別:情報漏えい(CWE-200)

IBM SDK, Java Technology Edition の J9 JVM には、重要な情報を取得される、またはデータを挿入される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0029732016-06-02
製品:Sixnet / BT-6000 シリーズ M2M ファームウェア種別:情報漏えい(CWE-200)

Sixnet BT-5xxx および BT-6xxx M2M デバイスは、ハードコードされた認証情報を使用するため、アクセス権を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0027442016-05-20
製品:meteocontrol / WEB'log PRO unlimited種別:情報漏えい(CWE-200)

複数の meteocontrol WEB'log 製品には、重要な平文情報を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0026582016-05-17
製品:アドビ / Adobe Acrobat Reader DC種別:情報漏えい(CWE-200)

Windows および Mac OS X 上で稼動する Adobe Reader および Acrobat には、重要な情報を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0019872016-04-12
製品:レッドハット / Red Hat OpenShift種別:情報漏えい(CWE-200)

Jenkins は、CSRF トークンを検証する定数時間アルゴリズムを使用しないため、CSRF 保護メカニズムを回避される脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2016-0013092016-01-26
製品:The PHP Group / PHP種別:情報漏えい(CWE-200)

PHP の ext/gd/libgd/gd_interpolation.c の gdImageRotateInterpolated 関数には、重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2015-0065062015-12-24
製品:eWON / eWON ファームウェア種別:情報漏えい(CWE-200)

eWON デバイスのファームウェアは、I/O サーバの情報、およびステータスリクエストに対するロールベースアクセス制御 (RBAC) を実施しないため、重要な情報を取得される脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2013-0049392013-10-30
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)

Juniper Junos には、アンナンバードインターフェース上で Proxy ARP が有効になっている場合、ARP ポイズニング攻撃を実行される、および重要な情報を取得される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。