脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 情報漏えい の検索結果:281–320 件目を表示(ページ 8)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Apple iOS、tvOS、および watchOS のサンドボックスプロファイルコンポーネントには、写真のディレクトリのメタデータを読まれる脆弱性が存在します。
Apple macOS の IOKit コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。
Apple macOS の IOAcceleratorFamily コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。
Apple macOS の IOSurface コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。
Apple iOS のクリップボードコンポーネントには、重要な情報を取得される脆弱性が存在します。
Apple iOS のアクセシビリティコンポーネントには、重要な写真および連絡先情報を取得される脆弱性が存在します。
Apple iOS のメディアプレーヤーコンポーネントには、重要な写真および連絡先情報を取得される脆弱性が存在します。
Apple macOS の IOAudioFamily コンポーネントには、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。
IBM Security Access Manager は、重要な情報を URL パラメータに保存するため、情報を公開される脆弱性が存在します。
Salt の state.sls 関数は、キャッシュデータに脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。
IBM Security Access Manager には、エラーメッセージから重要な情報を取得される脆弱性が存在します。
IBM Kenexa LMS on Cloud には、Web ページをローカルに保存される脆弱性が存在します。
IBM BigFix Platform (IBM Tivoli Endpoint Manager - モバイルデバイス管理 (MDM)) には、重要な情報を取得される脆弱性が存在します。
x86 システム上で稼動する Xen の CMPXCHG8B エミュレーションには、ホストスタックメモリから重要な情報を取得される脆弱性が存在します。
Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle Fusion Middleware の Oracle GlassFish Server には、Administration に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle MySQL の MySQL Server には、Server: X Plugin に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle Database Server の RDBMS Security には、機密性に影響のある脆弱性が存在します。
Clustered Data ONTAP は、デフォルトの特権アカウントを持っているため、情報漏えいの脆弱性が存在します。
Pidgin の MXIT プロトコルは、特定の文字列の入力時に不正に変換されるため、情報漏えいの脆弱性が存在します。
Virtio GPU デバイスのエミュレータサポートでビルドされた Quick Emulator (Qemu) には、'VIRTIO_GPU_CMD_GET_CAPSET' コマンドを処理する際、情報漏えいの脆弱性が存在します。
Open-Xchange OX AppSuite のフロントエンドは、非対話型ログインを使用してログイン時、Cookie のセッション期間の設定が誤って認識されるため、ユーザが適切にセッションからログアウトしていなかった場合、同じクライアントへのアクセス権を持つサードパーティにより、ユーザアカウントにアクセスされる脆弱性が存在します。
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、情報漏えい (CWE-200) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
IBM BigFix Remote Control は、HSTS 保護メカニズムを有効にしないため、重要な情報を取得される脆弱性が存在します。
IBM BigFix Remote Control には、重要な情報を取得される脆弱性が存在します。
IBM Connections には、重要な情報を取得される脆弱性が存在します。
IBM Tealeaf Customer Experience は、内部のサーバ間の接続を暗号化しないため、重要な情報を取得される脆弱性が存在します。
複数の IBM Rational 製品には、重要な情報を取得される脆弱性が存在します。
IBM WebSphere Application Server (WAS) Liberty は、インストールがデフォルトのエラーページを欠くため、重要な情報を取得される脆弱性が存在します。
複数の Microsoft Windows 製品のカーネルモードドライバには、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。
Microsoft Windows 10 の仮想保護モードには、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「仮想保護モードの情報漏えいの脆弱性」と記載されています。
Microsoft Internet Explorer 9 から 11 および Microsoft Edge のスクリプトエンジンには、ローカルファイルの存在を特定される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。
Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、同一生成元ポリシーを回避され、重要なウィンドウの状態の情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。
Microsoft Edge には、任意のマイドキュメントファイルにアクセスされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の情報漏えいの脆弱性」と記載されています。
Oracle Fusion Middleware の Oracle Data Integrator には、Code Generation Engine に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle Sun Systems Products Suite の Sun ZFS Storage Appliance Kit (AK) には、Core Services に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle Sun Solaris Cluster には、Cluster Geo に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle MySQL の MySQL Server には、Server: Security: Privileges に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Oracle Database Server の RDBMS Security には、機密性に影響のある脆弱性が存在します。 本脆弱性は、CVE-2016-5499 とは異なる脆弱性です。
Oracle Database Server の RDBMS Security and SQL*Plus には、機密性に影響のある脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。