脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 情報漏えい の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cisco WebEx Meetings Server には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg42664 として公開しています。
IBM Security Access Manager アプライアンスには、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128613 として公開しています。
Oracle Java SE の Java Advanced Management Console には、Server に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
IBM WebSphere Application Server (IBM Liberty for Java for Bluemix) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 134003 として公開しています。
Oracle Database Server の Core RDBMS には、機密性に影響のある脆弱性が存在します。
IBM Tivoli Key Lifecycle Manager には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 133636 として公開しています。
Linux Kernel には、情報漏えいに関する脆弱性が存在します。
Huawei FusionSphere OpenStack には、情報漏えいに関する脆弱性が存在します。
IBM Security Guardium には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 124736 として公開しています。
IBM Tivoli Workload Scheduler には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 134638 として公開しています。
Norton Family Android アプリケーションには、情報漏えいに関する脆弱性が存在します。
IBM Atlas eDiscovery Process Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 126682 として公開しています。
IBM Atlas eDiscovery Process Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 126680 として公開しています。
IBM Sterling File Gateway には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128695 として公開しています。
IOS 用 HUAWEI HiLink APP および Tech Support APP には、情報漏えいに関する脆弱性が存在します。
UMA 製品のソフトウェアには、情報漏えいに関する脆弱性が存在します。
Apple macOS の辞書ウィジェットコンポーネントには、ペーストされたテキストが検索に使用された場合、ローカルファイルを読まれる脆弱性が存在します。
複数の Apple 製品のカーネルコンポーネントには、任意のアプリケーションを監視される脆弱性が存在します。
Apple iOS の Messages コンポーネントには、任意の写真を表示される脆弱性が存在します。
Apple iOS の Siri コンポーネントには、重要な情報を取得される脆弱性が存在します。
Microsoft Edge は、クロスオリジンリクエストを誤って処理するため、影響を受けるブラウザの全 Web ページの生成元 (origin) を特定される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge Information Disclosure Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11803 および CVE-2017-11844 とは異なる脆弱性です。
ChakraCore、Internet Explorer および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、ユーザシステムを侵害する情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Information Disclosure Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11834 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Windows Media Player には、ファイル情報の公開に不備があるため、ディスク上のファイルの有無を検査される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Media Player Information Disclosure Vulnerability」として公開しています。
複数の Microsoft Windows 製品の Graphics コンポーネントには、メモリ内のオブジェクト処理に不備があるため、システムにログインされ、巧妙に細工されたアプリケーションを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics Component Information Disclosure Vulnerability」として公開しています。
Jenkins Git Client プラグインには、情報漏えいに関する脆弱性が存在します。
Apple iOS の Location Framework コンポーネントには、重要な位置情報を取得される脆弱性が存在します。
Apple iOS の Phone コンポーネントには、重要な情報を取得される脆弱性が存在します。
Apple macOS の Directory Utility コンポーネントには、コンピュータの所有者の Apple ID を取得される脆弱性が存在します。
Apple macOS の Screen Lock コンポーネントには、アプリケーションファイアウォールのプロンプトを読まれる脆弱性が存在します。
IBM Tivoli Endpoint Manager (IBM BigFix Platform) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123907 として公開しています。
IBM Daeja ViewONE Professional、Standard、および Virtual には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123851 として公開しています。
Datadog プラグインには、情報漏えいに関する脆弱性が存在します。
Oracle Sun Systems Products Suite の Oracle Integrated Lights Out Manager (ILOM) には、System Management に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Skybox Manager Client Application には、情報漏えいに関する脆弱性が存在します。
Red Hat OpenShift の selinux-policy パッケージには、情報漏えいに関する脆弱性が存在します。
Battle for Wesnoth には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、CVE-2015-5069 に対する修正が不十分だったことによる脆弱性です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。