日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:281320 件目を表示(ページ 8

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2016-0074342017-03-01
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Apple iOS、tvOS、および watchOS のサンドボックスプロファイルコンポーネントには、写真のディレクトリのメタデータを読まれる脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0073992017-02-28
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple macOS の IOKit コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0073982017-02-28
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple macOS の IOAcceleratorFamily コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0073962017-02-28
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple macOS の IOSurface コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 2.4JVNDB-2016-0073842017-02-28
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のクリップボードコンポーネントには、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.4JVNDB-2016-0073812017-02-28
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のアクセシビリティコンポーネントには、重要な写真および連絡先情報を取得される脆弱性が存在します。

LowCVSS 2.4JVNDB-2016-0073802017-02-28
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のメディアプレーヤーコンポーネントには、重要な写真および連絡先情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0015482017-02-27
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple macOS の IOAudioFamily コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0073082017-02-22
製品:IBM / IBM Security Access Manager for Web ソフトウェア種別:情報漏えい(CWE-200)

IBM Security Access Manager は、重要な情報を URL パラメータに保存するため、情報を公開される脆弱性が存在します。

LowCVSS 3.3JVNDB-2015-0073632017-02-16
製品:SaltStack / Salt種別:情報漏えい(CWE-200)

Salt の state.sls 関数は、キャッシュデータに脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.7JVNDB-2016-0072422017-02-16
製品:IBM / IBM Security Access Manager for Web ソフトウェア種別:情報漏えい(CWE-200)

IBM Security Access Manager には、エラーメッセージから重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0071272017-02-13
製品:IBM / IBM Kenexa LMS種別:情報漏えい(CWE-200)

IBM Kenexa LMS on Cloud には、Web ページをローカルに保存される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0071182017-02-13
製品:IBM / IBM BigFix Platform種別:情報漏えい(CWE-200)

IBM BigFix Platform (IBM Tivoli Endpoint Manager - モバイルデバイス管理 (MDM)) には、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0070742017-02-09
製品:Xen プロジェクト / Xen種別:情報漏えい(CWE-200)

x86 システム上で稼動する Xen の CMPXCHG8B エミュレーションには、ホストスタックメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2017-0013332017-02-06
製品:オラクル / Oracle FLEXCUBE Universal Banking種別:情報漏えい(CWE-200)

Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0013102017-02-06
製品:オラクル / Oracle GlassFish Server種別:情報漏えい(CWE-200)

Oracle Fusion Middleware の Oracle GlassFish Server には、Administration に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2017-0011382017-02-01
製品:オラクル / MySQL種別:情報漏えい(CWE-200)

Oracle MySQL の MySQL Server には、Server: X Plugin に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0011222017-02-01
製品:オラクル / Oracle Database種別:情報漏えい(CWE-200)

Oracle Database Server の RDBMS Security には、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2015-0073272017-01-24
製品:NetApp / ONTAP (旧 Clustered Data ONTAP)種別:情報漏えい(CWE-200)

Clustered Data ONTAP は、デフォルトの特権アカウントを持っているため、情報漏えいの脆弱性が存在します。

LowCVSS 3.1JVNDB-2016-0066362017-01-18
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Pidgin の MXIT プロトコルは、特定の文字列の入力時に不正に変換されるため、情報漏えいの脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0065262017-01-10
製品:Fabrice Bellard / QEMU種別:情報漏えい(CWE-200)

Virtio GPU デバイスのエミュレータサポートでビルドされた Quick Emulator (Qemu) には、'VIRTIO_GPU_CMD_GET_CAPSET' コマンドを処理する際、情報漏えいの脆弱性が存在します。

LowCVSS 3.5JVNDB-2016-0064152016-12-28
製品:Open-Xchange / OX App Suite種別:情報漏えい(CWE-200)

Open-Xchange OX AppSuite のフロントエンドは、非対話型ログインを使用してログイン時、Cookie のセッション期間の設定が誤って認識されるため、ユーザが適切にセッションからログアウトしていなかった場合、同じクライアントへのアクセス権を持つサードパーティにより、ユーザアカウントにアクセスされる脆弱性が存在します。

LowCVSS 3.1JVNDB-2016-0002232016-12-19
製品:サイボウズ / サイボウズ ガルーン種別:情報漏えい(CWE-200)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、情報漏えい (CWE-200) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

LowCVSS 3.7JVNDB-2016-0060722016-12-01
製品:IBM / IBM BigFix Remote Control種別:情報漏えい(CWE-200)

IBM BigFix Remote Control は、HSTS 保護メカニズムを有効にしないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0060692016-12-01
製品:IBM / IBM BigFix Remote Control種別:情報漏えい(CWE-200)

IBM BigFix Remote Control には、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2016-0060552016-12-01
製品:IBM / IBM Connections種別:情報漏えい(CWE-200)

IBM Connections には、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.6JVNDB-2015-0072982016-11-28
製品:IBM / IBM Tealeaf Customer Experience種別:情報漏えい(CWE-200)

IBM Tealeaf Customer Experience は、内部のサーバ間の接続を暗号化しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.7JVNDB-2016-0059492016-11-28
製品:IBM / Rational Team Concert種別:情報漏えい(CWE-200)

複数の IBM Rational 製品には、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0059472016-11-28
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server (WAS) Liberty は、インストールがデフォルトのエラーページを欠くため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0058112016-11-11
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。

LowCVSS 3.3JVNDB-2016-0058052016-11-11
製品:マイクロソフト / Microsoft Windows 10種別:情報漏えい(CWE-200)

Microsoft Windows 10 の仮想保護モードには、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「仮想保護モードの情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0057992016-11-11
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Microsoft Internet Explorer 9 から 11 および Microsoft Edge のスクリプトエンジンには、ローカルファイルの存在を特定される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0057982016-11-11
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、同一生成元ポリシーを回避され、重要なウィンドウの状態の情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0057892016-11-11
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、任意のマイドキュメントファイルにアクセスされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0055942016-10-25
製品:オラクル / Oracle Data Integrator種別:情報漏えい(CWE-200)

Oracle Fusion Middleware の Oracle Data Integrator には、Code Generation Engine に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0054982016-10-24
製品:オラクル / Sun ZFS Storage Appliance Kit種別:情報漏えい(CWE-200)

Oracle Sun Systems Products Suite の Sun ZFS Storage Appliance Kit (AK) には、Core Services に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0054932016-10-24
製品:オラクル / Oracle Solaris Cluster種別:情報漏えい(CWE-200)

Oracle Sun Solaris Cluster には、Cluster Geo に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2016-0054682016-10-21
製品:オラクル / MySQL種別:情報漏えい(CWE-200)

Oracle MySQL の MySQL Server には、Server: Security: Privileges に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0054392016-10-21
製品:オラクル / Oracle Database種別:情報漏えい(CWE-200)

Oracle Database Server の RDBMS Security には、機密性に影響のある脆弱性が存在します。 本脆弱性は、CVE-2016-5499 とは異なる脆弱性です。

LowCVSS 2.4JVNDB-2016-0054372016-10-21
製品:オラクル / Oracle Database種別:情報漏えい(CWE-200)

Oracle Database Server の RDBMS Security and SQL*Plus には、機密性に影響のある脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。