日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.5JVNDB-2018-0107662018-12-21
製品:NVIDIA / GeForce Experience種別:情報漏えい(CWE-200)

NVIDIA GeForce Experience には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0106302018-12-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

Google Chrome には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0105682018-12-18
製品:Carestream / Carestream Vue RIS種別:情報漏えい(CWE-200)

Carestream Vue RIS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2018-0101942018-12-07
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows Media Player がファイル情報を不適切に開示した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Media Player の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8482 とは異なる脆弱性です。

LowCVSS 3.1JVNDB-2018-0101932018-12-07
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows Media Player がファイル情報を不適切に開示した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Media Player の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8481 とは異なる脆弱性です。

LowCVSS 2.5JVNDB-2018-0099352018-11-30
製品:NVIDIA / GeForce Experience種別:情報漏えい(CWE-200)

NVIDIA GeForce Experience には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2018-0095952018-11-22
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、Microsoft Edge Fetch API がフィルタ処理された応答の種類を不適切に処理する場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。

LowCVSS 3.3JVNDB-2018-0094962018-11-20
製品:Huawei / P10 ファームウェア種別:情報漏えい(CWE-200)

P10 Huawei スマートフォンには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0092662018-11-13
製品:IBM / IBM Cloud Orchestrator種別:情報漏えい(CWE-200)

IBM Cloud Orchestrator には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 109394 として公開しています。

LowCVSS 3.7JVNDB-2017-0140892018-10-17
製品:Jenkins / Mailer種別:情報漏えい(CWE-200)

jenkins-mailer-plugin には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2018-0083242018-10-15
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、WebAudio Library がオーディオリクエストを不適切に処理した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。

LowCVSS 3.5JVNDB-2016-0091782018-09-21
製品:TrackR, Inc / TrackR ファームウェア種別:情報漏えい(CWE-200)

Trackr デバイスには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0091292018-08-14
製品:Mozilla Foundation / Mozilla Firefox種別:情報漏えい(CWE-200)

Android 上で稼働する Firefox には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0055782018-07-23
製品:IBM / IBM Security Guardium Big Data Intelligence種別:情報漏えい(CWE-200)

IBM Security Guardium Big Data Intelligence (SonarG) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137767 として公開しています。

LowCVSS 3.5JVNDB-2017-0134352018-07-09
製品:Jenkins / Jenkins種別:情報漏えい(CWE-200)

jenkins には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0050382018-07-04
製品:Google / Android種別:情報漏えい(CWE-200)

Android の NVIDIA メディアサーバには、境界外読み取りに関する脆弱性、および情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-64340684 および NVIDIA N-CVE-2018-6254 として公開されています。

LowCVSS 3.3JVNDB-2013-0068132018-07-03
製品:レッドハット / 自動バグ報告ツール種別:情報漏えい(CWE-200)

Automatic Bug Reporting Tool (ABRT) には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2018-0044542018-06-20
製品:MiniCMS project / MiniCMS種別:情報漏えい(CWE-200)

MiniCMS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2018-0044532018-06-20
製品:MiniCMS project / MiniCMS種別:情報漏えい(CWE-200)

MiniCMS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0040802018-06-11
製品:Zabbix / Zabbix種別:情報漏えい(CWE-200)

Zabbix には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0040362018-06-08
製品:Jenkins / Reverse Proxy Auth種別:情報漏えい(CWE-200)

Jenkins Reverse Proxy Auth プラグインには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0040352018-06-08
製品:Apache Software Foundation / Apache Hive種別:情報漏えい(CWE-200)

Apache Hive には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0131752018-06-04
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-33280689 および Qualcomm QC-CR#1102418 として公開されています。

LowCVSS 3.3JVNDB-2017-0131732018-06-04
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-33644474 および Qualcomm QC-CR#1106842 として公開されています。

LowCVSS 3.3JVNDB-2017-0131702018-06-04
製品:Google / Android種別:情報漏えい(CWE-200)

Qualcomm ビデオドライバには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-32577085 および Qualcomm QC-CR#1103689 として公開されています。

LowCVSS 3.3JVNDB-2017-0131352018-06-01
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS サンドボックスプロファイルコンポーネントには、任意のファイルの有無を判断される脆弱性が存在します。

LowCVSS 2.4JVNDB-2018-0036482018-05-31
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の時計コンポーネントのアラームおよびタイマー処理には、iTunes の電子メールアドレスを取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0035792018-05-28
製品:IBM / IBM Business Process Manager種別:情報漏えい(CWE-200)

IBM Business Process Manager には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 135856 として公開しています。

LowCVSS 3.3JVNDB-2015-0081662018-05-25
製品:IBM / IBM Rational License Key Server種別:情報漏えい(CWE-200)

IBM Rational License Key Server (RLKS) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 106938 として公開しています。

LowCVSS 3.5JVNDB-2017-0128292018-04-20
製品:Huawei / LON-AL00B ファームウェア種別:情報漏えい(CWE-200)

Huawei スマートフォンのソフトウェアには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0089722018-04-19
製品:IBM / IBM Financial Transaction Manager種別:情報漏えい(CWE-200)

IBM Financial Transaction Manager には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0024342018-04-11
製品:マイクロソフト / Microsoft Word種別:情報漏えい(CWE-200)

複数の Microsoft Office 製品には、変数の初期化に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office の情報漏えいの脆弱性」として公開しています。

LowCVSS 3.7JVNDB-2017-0127302018-04-10
製品:Apache Software Foundation / Apache ActiveMQ種別:情報漏えい(CWE-200)

ActiveMQ には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0022932018-04-06
製品:IBM / IBM Spectrum Scale種別:情報漏えい(CWE-200)

IBM Spectrum Scale には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 133378 として公開しています。

LowCVSS 3.7JVNDB-2016-0089482018-03-30
製品:IBM / IBM Security Identity Manager 仮想アプライアンス種別:情報漏えい(CWE-200)

IBM Security Identity Manager Virtual Appliance には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 111890 として公開しています。

LowCVSS 3.7JVNDB-2016-0089432018-03-29
製品:IBM / IBM Security Identity Manager 仮想アプライアンス種別:情報漏えい(CWE-200)

IBM Security Identity Manager Virtual Appliance には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 112071 として公開しています。

LowCVSS 3.1JVNDB-2018-0021762018-03-29
製品:IBM / IBM Financial Transaction Manager種別:情報漏えい(CWE-200)

IBM Financial Transaction Manager には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 138377 として公開しています。

LowCVSS 3.7JVNDB-2017-0125272018-03-19
製品:Smiths Medical / Medfusion 4000 Wireless Syringe Infusion Pump種別:情報漏えい(CWE-200)

Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0019442018-03-15
製品:マイクロソフト / Microsoft Office種別:情報漏えい(CWE-200)

複数の Microsoft Office 製品には、影響を受ける変数の初期化の処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office の情報漏えいの脆弱性」として公開しています。

LowCVSS 3.1JVNDB-2018-0018992018-03-15
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0839 とは異なる脆弱性です。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。