脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい の検索結果:2,2412,280 件目を表示(ページ 57

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2014-0087952020-01-31
製品:Zoho Corporation / ManageEngine EventLog Analyzer種別:情報漏えい(CWE-200)

Zoho ManageEngine EventLog Analyzer には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0011112020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows 共通ログ ファイル システム (CLFS) ドライバがメモリ内のオブジェクトの適切な処理に失敗した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの情報漏えいの脆弱性」として公開しています。 本脆弱性は、0615 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2020-0011052020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

Microsoft Windows Server には、リモートデスクトップ Web アクセスが資格情報を適切に処理しない場合、情報を公開される脆弱性が存在します ベンダは、本脆弱性を「リモート デスクトップ Web アクセスの情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2020-0011022020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows Graphics Device Interface Plus (GDI+) がメモリ内のオブジェクトを処理する方法に不備があるため、情報を公開される脆弱性が存在します ベンダは、本脆弱性を「Windows GDI+ の情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2020-0010952020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Microsoft Graphics コンポーネントがメモリ内のオブジェクトを処理する方法に不備があるため、情報を公開される脆弱性が存在します ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2020-0010922020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、win32k コンポーネントがカーネル情報を不適切に提供する場合、情報を公開される脆弱性が存在します ベンダは、本脆弱性を「Win32k の情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2020-0010882020-01-28
製品:マイクロソフト / Microsoft Windows Server 2019種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows 共通ログファイルシステム (CLFS) ドライバがメモリ内のオブジェクトの適切な処理に失敗した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2020-0639 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2020-0010842020-01-28
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

Microsoft Windows 10、Windows Server 2016、Windows Server には、Microsoft Windows Graphics コンポーネントがメモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Graphics コンポーネントの情報漏えいの脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2012-0065372020-01-27
製品:オラクル / JDK種別:情報漏えい(CWE-200)

OpenJDK には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2014-0087902020-01-27
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

FusionForge には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0140422020-01-27
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Open Ticket Request System (OTRS) には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0140392020-01-27
製品:IBM / IBM Security QRadar SIEM種別:情報漏えい(CWE-200)

IBM QRadar SIEM には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 166355 として公開しています。

MediumCVSS 5.5JVNDB-2019-0140002020-01-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-133258003 として公開されています。

MediumCVSS 5.5JVNDB-2016-0096022020-01-23
製品:シマンテック / Android 用 Norton Mobile Security種別:情報漏えい(CWE-200)

Android 用 Symantec Norton Mobile Security には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0096012020-01-23
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-32551280 として公開されています。

MediumCVSS 5.3JVNDB-2019-0139642020-01-23
製品:Mozilla Foundation / Mozilla Firefox種別:情報漏えい(CWE-200)

Firefox には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0087702020-01-22
製品:Dompdf project / Dompdf種別:情報漏えい(CWE-200)

DOMPDF には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0139332020-01-22
製品:Google / Android種別:情報漏えい(CWE-200)

Android のカーネルには、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-130237611 として公開されています。

MediumCVSS 5.5JVNDB-2012-0065232020-01-22
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

OpenStack dashboard パッケージには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0161852020-01-21
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab Community および Enterprise Edition には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2013-0070312020-01-21
製品:Karotz / Karotz API種別:情報漏えい(CWE-200)

Karotz API には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0138802020-01-20
製品:フォーティネット / FortiSIEM種別:情報漏えい(CWE-200)

FortiSIEM には、情報漏えいに関する脆弱性、認証情報の不十分な保護に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0161762020-01-17
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab Community および Enterprise Edition には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0000052020-01-17
製品:トレンドマイクロ / パスワードマネージャー種別:情報漏えい(CWE-200)

トレンドマイクロ株式会社が提供するパスワードマネージャーは、製品のインストール時に鍵ペアとルート CA 証明書が生成されますが、秘密鍵の保護に問題があり、ローカルの第三者が秘密鍵を取得することが可能です (CWE-200)。 悪意のある第三者が秘密鍵を窃取した場合、任意の SSL/TLS サーバ証明書が作成可能となるため、フィッシング等に悪用される可能性があります。 なお、本脆弱性は JVN#49593434 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: PinkFlyingWhale 黒翼猫 氏

MediumCVSS 5.6JVNDB-2020-0000042020-01-17
製品:トレンドマイクロ / パスワードマネージャー種別:情報漏えい(CWE-200)

トレンドマイクロ株式会社が提供するパスワードマネージャーには、情報漏えいの脆弱性 (CWE-200) が存在します。 特定の条件下において、管理する ID とパスワードなどの情報をメモリ上に平文で保持し続けている状態が発生するため、メモリ内容をスキャンすることができれば取得可能です。 なお、本脆弱性は JVN#37183636 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: PinkFlyingWhale 黒翼猫 氏

MediumCVSS 5.3JVNDB-2019-0138302020-01-17
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab Community Edition (CE) および Enterprise Edition (EE) には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0138292020-01-17
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab Enterprise Edition (EE) には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0137992020-01-16
製品:インテル / Ethernet I218 Adapter ドライバ種別:情報漏えい(CWE-200)

Intel(R) Ethernet I218 Adapter ドライバには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0137442020-01-16
製品:WAGO / PFC200 ファームウェア種別:情報漏えい(CWE-200)

WAGO PFC 200 および PFC100 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0136262020-01-14
製品:Cloud Foundry Foundation / Cloud Controller種別:情報漏えい(CWE-200)

Cloud Foundry Cloud Controller API (CAPI) には、不正な認証に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0135492020-01-09
製品:Fast Velocity / Fast Velocity Minify種別:情報漏えい(CWE-200)

WordPress プラグインの Fast Velocity Minify には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0134912020-01-08
製品:IBM / IBM Watson Studio Local種別:情報漏えい(CWE-200)

IBM Watson Studio Local には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 145238 として公開しています。

MediumCVSS 4.3JVNDB-2019-0134372020-01-06
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab CE/EE には、過度な認証試行の不適切な制限に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0134362020-01-06
製品:GitLab.org / GitLab種別:情報漏えい(CWE-200)

GitLab CE/EE には、認証の欠如に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0134202019-12-27
製品:Barco / ClickShare CSE-800 ファームウェア種別:情報漏えい(CWE-200)

Barco ClickShare Button デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0133602019-12-27
製品:アップル / Safari種別:情報漏えい(CWE-200)

Safari には、Service Worker のライフタイム処理に不備があるため、情報漏えいの脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0132952019-12-25
製品:ELOG / ELOG種別:情報漏えい(CWE-200)

ELOG には、重要な情報の平文での送信に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0132942019-12-25
製品:ELOG / ELOG種別:情報漏えい(CWE-200)

ELOG には、重要な情報の平文での送信に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0132892019-12-25
製品:Apache Software Foundation / Apache Incubator Superset種別:情報漏えい(CWE-200)

Apache Incubator Superset には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0132742019-12-24
製品:マイクロソフト / Office 365 ProPlus種別:情報漏えい(CWE-200)

Microsoft Office および Office 365 ProPlus には、Microsoft Access ソフトウェアがメモリ内のオブジェクトの適切な処理に失敗した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Access の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2019-1400 とは異なる脆弱性です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。