脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 情報漏えい の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Craftはデジタル体験を作成するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20および4.0.0-RC1から4.16.16の間のCraftインストールにおいて、認証されたユーザーが悪意のある細工をしたリクエストを通じてユーザープロフィール写真経由で機密資産を露出させる可能性があります。この問題を軽減するために、ユーザーは修正バージョン(5.8.21および4.16.17)にアップデートする必要があります。
Terra Informatica Software, IncのSciter v.4.4.7.0には、ローカルの攻撃者がSciterの動画レンダリング機能のadoptコンポーネントを介して機密情報を取得できる脆弱性が存在します。
一部の Intel(R) Ethernet アダプターや Intel(R) Ethernet Controller I225 の管理機能ファームウェアに入力検証の不備が存在するため、認証されていないユーザーがネットワーク経由で情報を漏えいさせる恐れがあります。
CreateWikiは、MirahezeのMediaWiki拡張機能であり、ウィキのリクエストと作成を簡単に行えるように設計されています。以前の修正パッチには不備があり、特定の条件下では、権限のないユーザーにもプライベートウィキのリクエスト内容が公開される可能性がありましたが、この問題は該当するコミットによって修正されました。
この脆弱性は、Web UIで機密情報が不適切に保存されているため、認証されていないリモートの攻撃者が電話機上の通話記録などの機密情報にアクセスできる可能性があります。ウェブアクセス機能が有効になっている場合、攻撃者はIPアドレスにアクセスすることで、この問題を悪用する可能性があります。ウェブアクセスは初期状態では無効化されています。
PagerDuty Runbookは2025年6月12日まで、設定ページのWebページDOM上に保存されたシークレット情報を直接公開していました。これらのシークレットはパスワードフィールドとしてマスクされて表示されますが、実際のシークレット値もページソースに含まれており、ブラウザの開発者ツールで入力フィールドのタイプを「password」から「text」に変更するだけで容易に表示できました。この脆弱性は、設定ページへのアクセス権を持つ管理者ユーザーによって悪用される可能性がありました。
Hitron HI3120 v.7.2.4.5.2b1 には、index.html のログアウトオプションを通じて、ローカルの攻撃者が機密情報を取得できる脆弱性が存在します。
セキュリティ強化のため、FileMaker Server 22.0.4 のインストーラーには、Windows レジストリで NtfsDisable8dot3NameCreation を設定することにより、IIS の短いファイル名の列挙を無効化するオプションが追加されました。これにより、攻撃者がチルダ(~)文字を使って隠しファイルやディレクトリを特定することを防止できます。この脆弱性は FileMaker Server 22.0.4 で完全に修正されています。IIS Shortname 脆弱性では、Microsoft IIS が従来の 8.3 形式の短いファイル名をどのように処理するかを悪用し、攻撃者がチルダ(~)文字を使ったリクエストを作成することでファイルやディレクトリの存在を推測できてしまいます。
Devolutions の Devolutions Server および Devolutions Remote Desktop Manager には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
シーメンスの SIMATIC CN 4100 ファームウェアには、情報漏えいに関する脆弱性が存在します。
シーメンスの simatic cn 4100 には、情報漏えいに関する脆弱性が存在します。
ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System には、情報漏えいに関する脆弱性が存在します。
Follow Redirects project の Node.js 用 Follow Redirects には、情報漏えいに関する脆弱性が存在します。
ヒューレット・パッカード・エンタープライズの AOS-CX には、情報漏えいに関する脆弱性が存在します。
funnelkit の WordPress 用 funnelkit automations には、情報漏えいに関する脆弱性が存在します。
Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。
Horde の Horde Groupware には、情報漏えいに関する脆弱性が存在します。
saleor の react-storefront には、情報漏えいに関する脆弱性が存在します。
Apache Software Foundation の CloudStack には、情報漏えいに関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、情報漏えいに関する脆弱性が存在します。
Revive Adserver には、情報漏えいに関する脆弱性が存在します。
マイクロソフトの Microsoft 365 Apps、Excel、Office には、Microsoft Excel に不備があるため、情報を公開される脆弱性が存在します。
HCL Technologies Limited の HCL Connections Docs には、情報漏えいに関する脆弱性が存在します。
Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。
マイクロソフトの Microsoft Dynamics 365 には、情報を公開される脆弱性が存在します。
マイクロソフトの Microsoft Windows Server には、Microsoft フェールオーバークラスタ仮想ドライバに不備があるため、情報を公開される脆弱性が存在します。
マイクロソフトの Microsoft Windows Server には、記憶域スペースダイレクトに不備があるため、情報を公開される脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。
iPadOS、iOS、visionOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。
Nagios Enterprises, LLC の Nagios Log Server には、情報漏えいに関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
アップルの iPadOS、iOS、macOS には、情報漏えいに関する脆弱性が存在します。
アップルの macOS には、情報漏えいに関する脆弱性が存在します。
Graylog, Inc. の Graylog には、情報漏えいに関する脆弱性が存在します。
HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。
Oracle Financial Services Applications の Oracle Financial Services Revenue Management and Billing には、Security Management System に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
BAE Systems の SOCET GXP には、情報漏えいに関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。