脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい の検索結果:2,5212,560 件目を表示(ページ 64

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2017-0146392019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0146352019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0094162019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0094132019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2018-0159692019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0159672019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0093972019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0093842019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159662019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0073792019-08-08
製品:Apache Software Foundation / Apache Storm種別:情報漏えい(CWE-200)

Apache Storm には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159602019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2018-0159592019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159472019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159462019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2019-0073362019-08-07
製品:レッドハット / Red Hat OpenStack種別:情報漏えい(CWE-200)

Ansible には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0093702019-08-07
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0073112019-08-07
製品:Magento, Inc. / Magento種別:情報漏えい(CWE-200)

Magento には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145872019-08-07
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0159352019-08-06
製品:PrinterOn Inc. / Central Print Services種別:情報漏えい(CWE-200)

PrinterOn Central Print Services (CPS) には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0159302019-08-06
製品:クアルコム / SD 212 ファームウェア種別:情報漏えい(CWE-200)

複数の Snapdragon 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0159242019-08-05
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0159212019-08-05
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0071782019-08-05
製品:Craft CMS / Craft CMS種別:情報漏えい(CWE-200)

Craft には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0082732019-08-05
製品:Unity / Web Player種別:情報漏えい(CWE-200)

Unity Web Player プラグインには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0158972019-08-02
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0071032019-08-02
製品:Pterodactyl / Panel種別:情報漏えい(CWE-200)

Pterodactyl には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0069282019-07-30
製品:カスペルスキー / Kaspersky Total Security種別:情報漏えい(CWE-200)

Kaspersky Anti-Virus、 Kaspersky Internet Security、Kaspersky Total Security には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0054432019-07-29
製品:Parallels / Parallels Plesk Small Business Panel種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 Parallels Plesk Small Business Panel の Site Editor (別名 SiteBuilder) 機能には、ASP ソースコードを取得される脆弱性が存在します。 なお、CVE は、ASP が JavaScript のコメントでのみ使用している、との理由で、本件を脆弱性とすることに対し異議を唱えています。

MediumCVSS 5.0JVNDB-2011-0054412019-07-29
製品:WordPress.org / WordPress種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 WordPress のインストールコンポーネントの wp-admin/setup-config.php は、MySQL 認証情報が有効かどうかに応じて、dbname パラメータが不足しているリクエストに対して異なるエラーメッセージを生成するため、総当たり (brute-force) 攻撃を実行される脆弱性が存在します。 なお、ベンダはこの問題の深刻性に異議を唱えています。また、インストール中に故意に不確かなエラーメッセージを表示することがユーザビリティの観点から妥当かどうかについては不明であるとしています。

MediumCVSS 5.3JVNDB-2011-0054352019-07-29
製品:アドビ / Adobe ColdFusion種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 Adobe ColdFusion には、重要な情報を取得される脆弱性が存在します。 なお、ベンダは、ColdFusion Lockdown ガイドの Site-wide Error Handler および Debug Output Settings のセクションで、この情報漏えいを防ぐために必要な設定を説明している、との理由で、本問題の深刻性に対し異議を唱えています。

MediumCVSS 4.3JVNDB-2011-0054342019-07-29
製品:アドビ / Adobe ColdFusion種別:情報漏えい(CWE-200)

** 未確定 ** 本件は、脆弱性として確定していません。 Adobe ColdFusion には、Web アプリケーションが DBMS を使用するよう設定されている場合、データベースの構造に関する重要な情報を取得される脆弱性が存在します。 なお、ベンダは、ColdFusion Lockdown ガイドの Site-wide Error Handler および Debug Output Settings のセクションで、この情報漏えいを防ぐために必要な設定を説明している、との理由で、本問題の深刻性に対し異議を唱えています。

MediumCVSS 6.5JVNDB-2019-0067342019-07-25
製品:Fitbit, Inc. / fitbit charge 2 ファームウェア種別:情報漏えい(CWE-200)

Fitbit Charge 2 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0066292019-07-24
製品:マイクロソフト / Skype for Business種別:情報漏えい(CWE-200)

複数のMicrosoft 製品には、Microsoft Exchange Server が表示名に印字できない文字を含むエンティティの作成を許可する場合、情報を公開される脆弱性が存在します ベンダは、本脆弱性を「Microsoft Exchange の情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.8JVNDB-2019-0065942019-07-24
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)

Juniper Networks Junos OS には、不特定の脆弱性が存在します。

HighCVSS 8.8JVNDB-2019-0065672019-07-23
製品:Palo Alto Networks / PAN-OS種別:情報漏えい(CWE-200)

PAN-OS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0065022019-07-22
製品:Cloud Foundry Foundation / UAA-Release種別:情報漏えい(CWE-200)

Cloud Foundry UAA には、エンコードおよびエスケープに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0064922019-07-22
製品:GNU Project / GNU C Library種別:情報漏えい(CWE-200)

GNU Libc には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0064822019-07-22
製品:The Rust Programming Language / Rust種別:情報漏えい(CWE-200)

Rust Programming Language Standard Library には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 3.9JVNDB-2019-0064592019-07-22
製品:シマンテック / Norton Password Manager種別:情報漏えい(CWE-200)

Norton Password Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0158672019-07-19
製品:DamiCMS / DamiCMS種別:情報漏えい(CWE-200)

DamiCMS には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。