日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:321360 件目を表示(ページ 9

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.5JVNDB-2016-0054132016-10-20
製品:シーメンス / SIMATIC STEP 7種別:情報漏えい(CWE-200)

Siemens SIMATIC STEP 7 (TIA ポータル) は、バージョンをアップデート中に、TIA プロジェクトファイルの管理に不適切なフォーマットを使用するため、重要な設定情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0049762016-09-30
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の mDNSResponder は、VMnet.framework が使用される場合、すべてのインターフェースをリスニングする DNS プロキシを有効にするため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0049702016-09-30
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の「日付と時刻」システム環境設定パネルコンポーネントは、.GlobalPreferences ファイルを誤って処理するため、ユーザの位置情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0049032016-09-28
製品:IBM / IBM Security Guardium種別:情報漏えい(CWE-200)

IBM Security Guardium には、SSL セッションから重要なクエリ文字列情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0047762016-09-20
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Printing UIKit は、環境変数を誤って処理するため、平文の AirPrint プレビューコンテンツを取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0047752016-09-20
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のメールは、証明書を誤って処理するため、メールの資格情報を取得される脆弱性が存在します。

LowCVSS 2.9JVNDB-2016-0047722016-09-20
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS は、メッセージに Handoff が使用される場合、メッセージが表示される前にメッセージのサインインが発生することを確認しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0047682016-09-20
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS のサンドボックスプロファイルコンポーネントは、SMS の下書きディレクトリへのアクセスを適切に制限しないため、テキストメッセージの受信者を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0047172016-09-16
製品:マイクロソフト / Microsoft Windows 10種別:情報漏えい(CWE-200)

Microsoft Windows 10 の保護カーネルモード機能には、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows の保護カーネル モードの情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0047012016-09-15
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Microsoft Internet Explorer 11 および Microsoft Edge には、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。

LowCVSS 2.4JVNDB-2016-0046982016-09-15
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Microsoft Internet Explorer 11 および Microsoft Edge は、クロスオリジンリクエストを誤って処理するため、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの情報漏えいの脆弱性」と記載されています。

LowCVSS 3.1JVNDB-2016-0046162016-09-13
製品:openSUSE project / openSUSE Leap種別:情報漏えい(CWE-200)

Google Chrome のダウンロードの実装は、http:// URL により参照される file:// URL の保存を適切に制限しないため、NetNTLM ハッシュを取得され、SMB Relay 攻撃を実行される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0045322016-09-07
製品:nov (jose-php project) / jose-php種別:情報漏えい(CWE-200)

jose-php は、HMAC の比較に一定時間オペレーション (constant-time operations) を使用しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.1JVNDB-2016-0045102016-09-02
製品:IBM / IBM WebSphere Application Server種別:情報漏えい(CWE-200)

IBM WebSphere Application Server (WAS) には、HttpSessionIdReuse が有効になっている場合、バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0044502016-08-25
製品:Moxa Inc. / OnCell G3100V2 シリーズファームウェア種別:情報漏えい(CWE-200)

複数の Moxa OnCell デバイスは、平文のパスワードのストレージを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0067542016-08-19
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Redis で使用される linenoise は、.rediscli_history に誰でも読み取り可能な権限 (world-readable permission) を使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.5JVNDB-2016-0042992016-08-15
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Microsoft Internet Explorer 10 および 11 は、ファイルが存在するかどうかに応じて file:// URL を開こうとする試みに対し異なるファイルをロードするため、ファイルを列挙される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer の情報漏えいの脆弱性」と記載されています。

LowCVSS 2.4JVNDB-2016-0040602016-07-29
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Siri Contacts コンポーネントには、任意の連絡先カード情報を読まれる脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0040182016-07-28
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の CFNetwork は、Web ブラウザの Cookie に対して脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0037082016-07-19
製品:Google / Android種別:情報漏えい(CWE-200)

Android の Framework API には、バックアップデータを読まれる脆弱性が存在します。 ベンダは、本脆弱性を Bug 28406080 として公開しています。

LowCVSS 2.8JVNDB-2016-0035992016-07-14
製品:マイクロソフト / Microsoft Windows Server 2012種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルは、ページの障害システム コールを誤って処理するため、任意のプロセスから重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネルの情報漏えいの脆弱性」と記載されています。

LowCVSS 2.8JVNDB-2016-0035892016-07-14
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバの GDI コンポーネントには、重要なカーネルのアドレス情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。

LowCVSS 2.5JVNDB-2016-0035082016-07-12
製品:IBM / IBM Spectrum Protect (旧 Tivoli Storage Manager)種別:情報漏えい(CWE-200)

IBM Spectrum Protect (旧 Tivoli Storage Manager) には、任意のアカウントから重要なリトリーブされたデータを取得される脆弱性が存在します。

LowCVSS 2.5JVNDB-2016-0034802016-07-11
製品:シーメンス / SICAM PAS種別:情報漏えい(CWE-200)

Siemens SICAM PAS には、重要な設定情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0034622016-07-08
製品:IBM / IBM WebSphere eXtreme Scale種別:情報漏えい(CWE-200)

IBM WebSphere eXtreme Scale は、適切にデータを暗号化しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.5JVNDB-2016-0033302016-06-28
製品:IBM / IBM WebSphere MQ種別:情報漏えい(CWE-200)

IBM WebSphere MQ の runmqsc には、+dsp 権限の要求を回避され、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0031682016-06-16
製品:ABB / PCM600種別:情報漏えい(CWE-200)

ABB PCM600 は、メインアプリケーションのパスワードを変更後、適切に保存しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2016-0031612016-06-16
製品:Huawei / P8 ファームウェア種別:情報漏えい(CWE-200)

Huawei Mate 8 スマートフォンのソフトウェアには、加入者の信号強度の情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を HWPSIRT-2015-12007 として公開しています。

LowCVSS 3.3JVNDB-2016-0030722016-06-10
製品:レッドハット / Red Hat OpenShift Origin種別:情報漏えい(CWE-200)

Red Hat OpenShift Enterprise および OpenShift Origin の HAproxy には、Pod の内部 IP アドレスを取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0028792016-05-26
製品:SUSE / SUSE Linux Enterprise Workstation Extension種別:情報漏えい(CWE-200)

Linux Kernel の net/core/rtnetlink.c の rtnl_fill_link_ifmap 関数は、特定のデータ構造を初期化しないため、カーネルスタックメモリから重要な情報を取得される脆弱性が存在します。

LowCVSS 2.4JVNDB-2016-0028462016-05-24
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS の Siri は、ロック画面状態での実行結果においてデータ検出をブロックしないため、重要な連絡先および写真情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0028432016-05-24
製品:アップル / iOS種別:情報漏えい(CWE-200)

Apple iOS およびその他の製品で使用される Safari の「履歴と Web サイトデータを消去」機能は、閲覧履歴の削除を誤って処理するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0027922016-05-23
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の Apple Type Services (ATS) には、重要なカーネルのメモリレイアウト情報を取得される、またはサービス運用妨害 (メモリの境界外アクセス) 状態にされる脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0027872016-05-23
製品:アップル / Apple Mac OS X種別:情報漏えい(CWE-200)

Apple OS X の AMD サブシステムには、重要なカーネルのメモリレイアウト情報を取得される脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0025582016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品のカーネルモードドライバには、カーネルオブジェクトのアドレスについての重要な情報を取得され、その結果、Kernel Address Space Layout Randomization (KASLR) 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の情報漏えいの脆弱性」と記載されています。

LowCVSS 2.0JVNDB-2015-0070982016-04-27
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Libgcrypt は、復号の際に楕円点 (elliptic-point) 曲線の乗算を適切に実行しないため、楕円曲線ディフィー・ヘルマン (ECDH) 鍵を抽出される脆弱性が存在します。

LowCVSS 2.5JVNDB-2016-0000552016-04-25
製品:サイボウズ / kintone種別:情報漏えい(CWE-200)

サイボウズ株式会社が提供する Android アプリ「kintone mobile for Android」には、認証情報に関する情報管理不備の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC が開発者との調整を行いました。 発見者: 草野 一彦 氏、Gopinath 氏

LowCVSS 3.1JVNDB-2016-0019982016-04-12
製品:Django Software Foundation / Django種別:情報漏えい(CWE-200)

Django の contrib/auth/hashers.py のパスワードハッシャーには、ユーザを列挙される脆弱性が存在します。

LowCVSS 3.4JVNDB-2016-0018322016-03-23
製品:シーメンス / APOGEE Insight種別:情報漏えい(CWE-200)

Siemens APOGEE Insight は、アプリケーションフォルダに対して脆弱なパーミッションを使用するため、重要な情報を取得される、またはデータを変更される脆弱性が存在します。

LowCVSS 3.1JVNDB-2016-0016592016-03-11
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge は、参照元ポリシーを誤って処理するため、重要な閲覧履歴および要求情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の情報漏えいの脆弱性」と記載されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。