日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:241280 件目を表示(ページ 7

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2017-0074972017-09-22
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft 製品の Windows Graphics Device Interface (GDI) には、対象のシステムから情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI+ の情報漏えいの脆弱性」として公開しています。

LowCVSS 3.3JVNDB-2016-0088042017-09-21
製品:IBM / IBM Sametime種別:情報漏えい(CWE-200)

IBM Sametime には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 113938 として公開しています。

LowCVSS 3.3JVNDB-2016-0088012017-09-21
製品:IBM / IBM Sametime種別:情報漏えい(CWE-200)

IBM Sametime Connect には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 113934 として公開しています。

LowCVSS 3.3JVNDB-2017-0073832017-09-20
製品:IBM / MaaS360 DTM種別:情報漏えい(CWE-200)

IBM MaaS360 DTM には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127412 として公開しています。

LowCVSS 3.3JVNDB-2017-0059592017-08-10
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server Proxy Server または On-demand-router (ODR) は、古いデータがキャッシュされ、その後処理されるため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127152 として公開しています。

LowCVSS 2.4JVNDB-2017-0057142017-08-04
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Notifications コンポーネントには、ロック画面の意図しない通知を読まれる脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0057042017-08-03
製品:IBM / IBM Security Guardium種別:情報漏えい(CWE-200)

IBM Security Guardium には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 110409 として公開しています。

LowCVSS 3.3JVNDB-2017-0056912017-08-03
製品:IBM / IBM Maximo Asset Management種別:情報漏えい(CWE-200)

IBM Maximo Asset Management は、添付ファイルのデータを不適切に保存するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123299 として公開しています。

LowCVSS 3.3JVNDB-2017-0055072017-07-28
製品:Google / Android種別:情報漏えい(CWE-200)

Android の HTC センサーハブドライバには、情報を公開される脆弱性が存在します。 本脆弱性は、Android ID: A-35468048 として公開されています。

LowCVSS 3.3JVNDB-2017-0047862017-07-06
製品:Google / Android種別:情報漏えい(CWE-200)

Linux Kernel を使用している CAF リリースの Android には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0047852017-07-06
製品:Google / Android種別:情報漏えい(CWE-200)

Linux Kernel を使用している CAF リリースの Android には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0046352017-07-03
製品:IBM / IBM Cognos Analytics種別:情報漏えい(CWE-200)

IBM Cognos Analytics には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 121340 として公開しています。

LowCVSS 3.5JVNDB-2017-0039462017-06-12
製品:Nextcloud / Nextcloud種別:情報漏えい(CWE-200)

Nextcloud サーバには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2017-0037492017-06-06
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

Xen の PV ゲストには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2014-0083062017-06-01
製品:Todd C. Miller / Sudo種別:情報漏えい(CWE-200)

Sudo は、TZ 環境変数が zoneinfo ファイルに関連付けられていることを確認しないため、ファイルコンテンツは表示せずに読み取りアクセス用の任意のファイルを開かれる脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0034522017-05-29
製品:オラクル / Oracle Solaris種別:情報漏えい(CWE-200)

Oracle Sun Solaris には、Kernel に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2017-0031892017-05-19
製品:NetIQ / NetIQ Access Manager種別:情報漏えい(CWE-200)

NetIQ Access Manager には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0084302017-05-18
製品:サムスン / Galaxy S6 ファームウェア種別:情報漏えい(CWE-200)

Samsung SM-G920F (Galaxy S6) デバイス上で稼動する SecEmailSync には、送信済み電子メールメッセージを読まれる脆弱性が存在します。 ベンダは、本脆弱性を SVE-2015-5081 として公開しています。

LowCVSS 3.5JVNDB-2017-0030892017-05-15
製品:Splunk / Splunk種別:情報漏えい(CWE-200)

Splunk Enterprise および Splunk Light は、$C JS プロパティをグローバルな Window 名前空間に割り当てるため、重要なログインユーザ名およびバージョン関連情報を取得される脆弱性が存在します。

LowCVSS 2.4JVNDB-2017-0029812017-05-10
製品:Haxx / cURL種別:情報漏えい(CWE-200)

curl の tool_writeout.c の ourWriteOut 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0082632017-05-09
製品:Huawei / P9 ファームウェア種別:情報漏えい(CWE-200)

Huawei P9 のソフトウェアのION メモリ管理モジュールには、初期化されていないメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0074562017-05-02
製品:Huawei / P7-L10 ファームウェア種別:情報漏えい(CWE-200)

Huawei P7 スマートフォンの MeWidget モジュールには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0082302017-05-02
製品:Project Atomic / oci-register-machine種別:情報漏えい(CWE-200)

oci-register-machine の machinectl コマンドには、実行中のコンテナを列挙され、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.1JVNDB-2015-0074422017-04-26
製品:Cloudera, Inc. / Cloudera Navigator種別:情報漏えい(CWE-200)

Cloudera Navigator には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0081462017-04-25
製品:IBM / IBM Security Key Lifecycle Manager種別:情報漏えい(CWE-200)

IBM Security Key Lifecycle Manager には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0026152017-04-24
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、win32k コンポーネントが不適切なカーネル情報を提供する場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2017-0189 とは異なる脆弱性です。

LowCVSS 3.1JVNDB-2016-0080412017-04-18
製品:IBM / Rational Rhapsody Design Manager種別:情報漏えい(CWE-200)

IBM Rhapsody DM には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2017-0024352017-04-13
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のアカウントコンポーネントには、Apple ID を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0024042017-04-13
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Safari コンポーネントの SQLite サブシステムは、削除処理に不備があるため、プライベートブラウズモードでユーザが閲覧した Web サイトを特定される脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0023952017-04-12
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple macOS の iBooks コンポーネントには、ローカルファイルから重要な情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0079712017-04-03
製品:DELL EMC (旧 EMC Corporation) / RSA BSAFE Crypto-J種別:情報漏えい(CWE-200)

EMC RSA BSAFE Crypto-J の PKCS#12 ファイルには、タイミング攻撃を実行される脆弱性が存在します。 本脆弱性は、CVE-2015-2601 と類似した問題です。

LowCVSS 2.9JVNDB-2017-0021492017-03-30
製品:IBM / IBM Maximo Asset Management種別:情報漏えい(CWE-200)

IBM Maximo Asset Management には、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0021182017-03-29
製品:ownCloud / ownCloud種別:情報漏えい(CWE-200)

ownCloud Server のパスワードリセット機能は、ユーザ名が有効かどうかに応じて異なるエラーメッセージを送信するため、ユーザ名を列挙される脆弱性が存在します。

LowCVSS 3.1JVNDB-2017-0019792017-03-27
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows Media Player には、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows DirectShow の情報漏えいの脆弱性」と記載されています。

LowCVSS 2.6JVNDB-2017-0019162017-03-23
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Hyper-V には、ホスト OS メモリから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Hyper-V の情報漏えいの脆弱性」と記載されています。

LowCVSS 3.7JVNDB-2016-0075212017-03-03
製品:IBM / IBM Sterling Selling and Fulfillment Foundation種別:情報漏えい(CWE-200)

IBM Sterling Order Management には、ユーザが許可されていないために特定のビューを表示できない場合、Web サイトの返すエラーページにおいて、URL の Base64 としてエンコードされたセッション ID を送信される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0075162017-03-02
製品:IBM / IBM Cloud Orchestrator種別:情報漏えい(CWE-200)

IBM Cloud Orchestrator には、アプリケーションが実行する全ての操作を処理するために生成されたバックエンドオブジェクトのタスクにおいて、カレントユーザのドメインの全てのタスクを表示される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0074732017-03-01
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple iOS および OS X の FaceTime コンポーネントには、メモリ破損を誘発され、終わったように見せかけられた通話から音声データを取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0074642017-03-01
製品:アップル / watchOS種別:情報漏えい(CWE-200)

複数の Apple 製品の IOKit コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0074352017-03-01
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Apple iOS、tvOS、および watchOS のサンドボックスプロファイルコンポーネントには、音声録音のディレクトリのメタデータを読まれる脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。