脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 情報漏えい の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
複数の Microsoft 製品の Windows Graphics Device Interface (GDI) には、対象のシステムから情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI+ の情報漏えいの脆弱性」として公開しています。
IBM Sametime には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 113938 として公開しています。
IBM Sametime Connect には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 113934 として公開しています。
IBM MaaS360 DTM には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127412 として公開しています。
IBM WebSphere Application Server Proxy Server または On-demand-router (ODR) は、古いデータがキャッシュされ、その後処理されるため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127152 として公開しています。
Apple iOS の Notifications コンポーネントには、ロック画面の意図しない通知を読まれる脆弱性が存在します。
IBM Security Guardium には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 110409 として公開しています。
IBM Maximo Asset Management は、添付ファイルのデータを不適切に保存するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123299 として公開しています。
Android の HTC センサーハブドライバには、情報を公開される脆弱性が存在します。 本脆弱性は、Android ID: A-35468048 として公開されています。
Linux Kernel を使用している CAF リリースの Android には、情報漏えいに関する脆弱性が存在します。
Linux Kernel を使用している CAF リリースの Android には、情報漏えいに関する脆弱性が存在します。
IBM Cognos Analytics には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 121340 として公開しています。
Nextcloud サーバには、情報漏えいに関する脆弱性が存在します。
Xen の PV ゲストには、情報漏えいに関する脆弱性が存在します。
Sudo は、TZ 環境変数が zoneinfo ファイルに関連付けられていることを確認しないため、ファイルコンテンツは表示せずに読み取りアクセス用の任意のファイルを開かれる脆弱性が存在します。
Oracle Sun Solaris には、Kernel に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
NetIQ Access Manager には、情報漏えいに関する脆弱性が存在します。
Samsung SM-G920F (Galaxy S6) デバイス上で稼動する SecEmailSync には、送信済み電子メールメッセージを読まれる脆弱性が存在します。 ベンダは、本脆弱性を SVE-2015-5081 として公開しています。
Splunk Enterprise および Splunk Light は、$C JS プロパティをグローバルな Window 名前空間に割り当てるため、重要なログインユーザ名およびバージョン関連情報を取得される脆弱性が存在します。
curl の tool_writeout.c の ourWriteOut 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。
Huawei P9 のソフトウェアのION メモリ管理モジュールには、初期化されていないメモリから重要な情報を取得される脆弱性が存在します。
Huawei P7 スマートフォンの MeWidget モジュールには、情報漏えいに関する脆弱性が存在します。
oci-register-machine の machinectl コマンドには、実行中のコンテナを列挙され、重要な情報を取得される脆弱性が存在します。
Cloudera Navigator には、情報漏えいに関する脆弱性が存在します。
IBM Security Key Lifecycle Manager には、情報漏えいに関する脆弱性が存在します。
複数の Microsoft Windows 製品には、win32k コンポーネントが不適切なカーネル情報を提供する場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2017-0189 とは異なる脆弱性です。
IBM Rhapsody DM には、情報漏えいに関する脆弱性が存在します。
Apple iOS のアカウントコンポーネントには、Apple ID を取得される脆弱性が存在します。
Apple iOS の Safari コンポーネントの SQLite サブシステムは、削除処理に不備があるため、プライベートブラウズモードでユーザが閲覧した Web サイトを特定される脆弱性が存在します。
Apple macOS の iBooks コンポーネントには、ローカルファイルから重要な情報を取得される脆弱性が存在します。
EMC RSA BSAFE Crypto-J の PKCS#12 ファイルには、タイミング攻撃を実行される脆弱性が存在します。 本脆弱性は、CVE-2015-2601 と類似した問題です。
IBM Maximo Asset Management には、重要な情報を取得される脆弱性が存在します。
ownCloud Server のパスワードリセット機能は、ユーザ名が有効かどうかに応じて異なるエラーメッセージを送信するため、ユーザ名を列挙される脆弱性が存在します。
複数の Microsoft Windows 製品の Windows Media Player には、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows DirectShow の情報漏えいの脆弱性」と記載されています。
複数の Microsoft Windows 製品の Hyper-V には、ホスト OS メモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Hyper-V の情報漏えいの脆弱性」と記載されています。
IBM Sterling Order Management には、ユーザが許可されていないために特定のビューを表示できない場合、Web サイトの返すエラーページにおいて、URL の Base64 としてエンコードされたセッション ID を送信される脆弱性が存在します。
IBM Cloud Orchestrator には、アプリケーションが実行する全ての操作を処理するために生成されたバックエンドオブジェクトのタスクにおいて、カレントユーザのドメインの全てのタスクを表示される脆弱性が存在します。
Apple iOS および OS X の FaceTime コンポーネントには、メモリ破損を誘発され、終わったように見せかけられた通話から音声データを取得される脆弱性が存在します。
複数の Apple 製品の IOKit コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。
Apple iOS、tvOS、および watchOS のサンドボックスプロファイルコンポーネントには、音声録音のディレクトリのメタデータを読まれる脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。