脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい の検索結果:3,2813,320 件目を表示(ページ 83

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2018-0076002018-09-20
製品:Open-Xchange / OX App Suite種別:情報漏えい(CWE-200)

Open-Xchange OX App Suite には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075802018-09-19
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

SSSD には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075762018-09-19
製品:Guangzhou Sanjing Electric Co., Ltd. / Solar Inverter種別:情報漏えい(CWE-200)

SAJ Solar Inverter には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075652018-09-19
製品:Apache Software Foundation / Apache Pluto種別:情報漏えい(CWE-200)

Pluto には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075622018-09-19
製品:LMS Developers / Lan Management System (LMS)種別:情報漏えい(CWE-200)

lms には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075552018-09-19
製品:Northern Electric&Power Co.,Ltd / Northern Electric&Power inverter ファームウェア種別:情報漏えい(CWE-200)

Northern Electric & Power (NEP) inverter デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075542018-09-19
製品:Pharos Architectural Controls / Pharos ファームウェア種別:情報漏えい(CWE-200)

Pharos Controls デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075532018-09-19
製品:BWS Systems / HA-Bridge種別:情報漏えい(CWE-200)

BWS Systems HA-Bridge デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0075522018-09-19
製品:FLIR Systems, Inc. / Brickstream 2300 ファームウェア種別:情報漏えい(CWE-200)

Brickstream 2300 デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0072612018-09-12
製品:phpwcms / phpwcms種別:情報漏えい(CWE-200)

phpwcms には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0072352018-09-12
製品:Schneider Electric / U.motion Builder Software種別:情報漏えい(CWE-200)

Schneider Electric U.motion Builder Software には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0072242018-09-12
製品:IBM / Rational Quality Manager種別:情報漏えい(CWE-200)

IBM Quality Manager (RQM) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 124357 として公開しています。

HighCVSS 8.1JVNDB-2018-0071502018-09-10
製品:フォーティネット / FortiOS種別:情報漏えい(CWE-200)

Fortinet FortiOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0071342018-09-10
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、メモリ内のオブジェクトの適切な処理に失敗した場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8289、CVE-2018-8297、および CVE-2018-8325 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0071262018-09-10
製品:Brynamics / Online Trade種別:情報漏えい(CWE-200)

Brynamics には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0071182018-09-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、Windows カーネルがメモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8341 とは異なる脆弱性です。

MediumCVSS 4.3JVNDB-2018-0070952018-09-07
製品:IBM / Rational Team Concert種別:情報漏えい(CWE-200)

複数の IBM 製品には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 131758 として公開しています。

MediumCVSS 4.3JVNDB-2018-0070942018-09-07
製品:IBM / Rational Team Concert種別:情報漏えい(CWE-200)

IBM Jazz Foundation には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 129719 として公開しています。

MediumCVSS 5.3JVNDB-2018-0070932018-09-07
製品:IBM / Rational Team Concert種別:情報漏えい(CWE-200)

IBM Jazz Foundation には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128627 として公開しています。

MediumCVSS 5.9JVNDB-2018-0070862018-09-07
製品:IBM / IBM API Connect種別:情報漏えい(CWE-200)

IBM API Connect には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 142650 として公開しています。

HighCVSS 7.8JVNDB-2017-0140232018-09-07
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0070602018-09-06
製品:Google / Google Home ファームウェア種別:情報漏えい(CWE-200)

Google Home および Chromecast デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0070562018-09-06
製品:Polycom / RealPresence Web Suite種別:情報漏えい(CWE-200)

RealPresence Web Suite には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0070532018-09-06
製品:zuul-ci / Zuul種別:情報漏えい(CWE-200)

Zuul には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0070412018-09-06
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 144270 として公開しています。

HighCVSS 7.5JVNDB-2018-0070192018-09-06
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server Liberty には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 142890 として公開しています。

MediumCVSS 6.5JVNDB-2018-0069822018-09-05
製品:Jenkins / Configuration as Code種別:情報漏えい(CWE-200)

Jenkins Configuration as Code プラグインには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0069042018-09-04
製品:Botan project / Botan種別:情報漏えい(CWE-200)

Botan には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0068302018-08-31
製品:Wekan project / Wekan種別:情報漏えい(CWE-200)

Wekan には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0068252018-08-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

Sprockets には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0068142018-08-31
製品:アクシスコミュニケーションズ / P1354 ファームウェア種別:情報漏えい(CWE-200)

Axis IP Camera には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0067842018-08-31
製品:Zoho Corporation / ManageEngine OpUtils種別:情報漏えい(CWE-200)

複数の Zoho ManageEngine 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0067622018-08-30
製品:アドビ / Adobe Acrobat Reader DC種別:情報漏えい(CWE-200)

Adobe Reader および Acrobat には、NTLM SSO ハッシュを盗用される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0067092018-08-29
製品:Jenkins / SSH Credentials種別:情報漏えい(CWE-200)

Jenkins SSH Credentials プラグインには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0066602018-08-29
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

Thunderbird には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0066582018-08-29
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:情報漏えい(CWE-200)

Thunderbird には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0140062018-08-28
製品:Mozilla Foundation / Mozilla Firefox ESR種別:情報漏えい(CWE-200)

Firefox には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0066042018-08-28
製品:レッドハット / Red Hat Virtualization種別:情報漏えい(CWE-200)

ovirt-engine には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0066032018-08-28
製品:pulp project / pulp種別:情報漏えい(CWE-200)

Pulp には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0139972018-08-27
種別:情報漏えい(CWE-200)

NetApp OnCommand Unified Manager for 7-Mode (core package) には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。