脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 情報漏えい の検索結果:3,7613,800 件目を表示(ページ 95

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2017-0128492018-04-24
製品:NVIDIA / SHIELD TV ファームウェア種別:情報漏えい(CWE-200)

NVIDIA Security Engine には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0128472018-04-24
製品:Huawei / Mate 9 Pro ファームウェア種別:情報漏えい(CWE-200)

Huawei Mate 9 および Mate 9 pro には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0026682018-04-23
製品:IBM / IBM Monitoring種別:情報漏えい(CWE-200)

IBM Application Performance Management for Monitoring & Diagnostics (IBM Monitoring) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 138210 として公開しています。

MediumCVSS 5.3JVNDB-2018-0026672018-04-23
製品:IBM / IBM QRadar Pulse種別:情報漏えい(CWE-200)

IBM Pulse for QRadar には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 133123 として公開しています。

HighCVSS 7.5JVNDB-2018-0026662018-04-23
製品:TestLink Development Team / TestLink種別:情報漏えい(CWE-200)

TestLink には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0026582018-04-23
製品:Z-Blog / Z-BlogPHP種別:情報漏えい(CWE-200)

Z-BlogPHP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0026052018-04-20
製品:Schneider Electric / IMPS110-1E ファームウェア種別:情報漏えい(CWE-200)

Schneider Electric Pelco Sarix Professional には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0026022018-04-20
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Linux Kernel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2017-0128292018-04-20
製品:Huawei / LON-AL00B ファームウェア種別:情報漏えい(CWE-200)

Huawei スマートフォンのソフトウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0025752018-04-19
製品:DELL EMC (旧 EMC Corporation) / RSA Archer種別:情報漏えい(CWE-200)

EMC RSA Archer には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2016-0089722018-04-19
製品:IBM / IBM Financial Transaction Manager種別:情報漏えい(CWE-200)

IBM Financial Transaction Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2018-0025622018-04-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Hyper-V Network Switch には、ゲストOSの入力情報の検証に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Hyper-V の情報漏えいの脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0025422018-04-18
製品:シトリックス・システムズ / NetScaler Gateway ファームウェア種別:情報漏えい(CWE-200)

Citrix NetScaler ADC および NetScaler Gateway には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0128002018-04-18
製品:Huawei / Honor Smart Scale Application ファームウェア種別:情報漏えい(CWE-200)

Huawei Honor Smart Scale Application のソフトウェアには、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0089682018-04-17
製品:IBM / IBM Tivoli Business Service Manager種別:情報漏えい(CWE-200)

IBM Tivoli Business Service Manager には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 111234 として公開しています。

HighCVSS 7.5JVNDB-2017-0127942018-04-17
製品:(複数のベンダ) / (複数の製品)種別:情報漏えい(CWE-200)

Wireless IP Camera 360 デバイスには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0025252018-04-17
製品:LimeSurvey / LimeSurvey種別:情報漏えい(CWE-200)

LimeSurvey には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0127692018-04-16
製品:Drupal / Drupal種別:情報漏えい(CWE-200)

Drupal には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0127682018-04-16
製品:Synology Inc. / Surveillance Station種別:情報漏えい(CWE-200)

Synology Surveillance Station には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0024982018-04-16
製品:マイクロソフト / Microsoft Windows Vista種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0127642018-04-16
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Dovecot には、境界外読み取りに関する脆弱性、および情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127572018-04-13
製品:NetIQ / Identity Manager種別:情報漏えい(CWE-200)

NetIQ Identity Manager には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0024742018-04-13
製品:Flight Sim Labs, Ltd. / A320-X種別:情報漏えい(CWE-200)

Flight Sim Labs A320-X には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0081362018-04-12
製品:Datto, Inc. / SIRIS Virtual ファームウェア種別:情報漏えい(CWE-200)

Datto ALTO および SIRIS デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0081352018-04-12
製品:Datto, Inc. / SIRIS Virtual ファームウェア種別:情報漏えい(CWE-200)

Datto ALTO および SIRIS デバイスには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127452018-04-12
製品:Photo,Video Locker-Calculator project / Photo,Video Locker-Calculator種別:情報漏えい(CWE-200)

Photo,Video Locker-Calculator アプリケーションには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127442018-04-12
製品:Photo,Video Locker-Calculator project / Photo,Video Locker-Calculator種別:情報漏えい(CWE-200)

Photo,Video Locker-Calculator アプリケーションには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0024602018-04-12
製品:Linux / Linux Kernel種別:情報漏えい(CWE-200)

Linux Kernel には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0024522018-04-12
製品:Anchor / Anchor CMS種別:情報漏えい(CWE-200)

Anchor には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0127412018-04-12
製品:ヒューレット・パッカード・エンタープライズ / XP Storage HGLM種別:情報漏えい(CWE-200)

HPE XP Storage HGLM には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0024442018-04-12
製品:マイクロソフト / Microsoft Exchange Server種別:情報漏えい(CWE-200)

Microsoft Exchange Server 2010、2013、および 2016 の Outlook Web Access (OWA) には、電子メールメッセージの本文内のリンクを書き換える処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange の特権の昇格の脆弱性」として公開しています。

MediumCVSS 6.5JVNDB-2018-0024432018-04-12
製品:マイクロソフト / Microsoft Exchange Server種別:情報漏えい(CWE-200)

Microsoft Exchange Server には、URL リダイレクトの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0941 とは異なる脆弱性です。

LowCVSS 3.3JVNDB-2018-0024342018-04-11
製品:マイクロソフト / Microsoft Word種別:情報漏えい(CWE-200)

複数の Microsoft Office 製品には、変数の初期化に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office の情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2018-0024282018-04-11
製品:マイクロソフト / Microsoft Exchange Server種別:情報漏えい(CWE-200)

Microsoft Exchange Server 2016 には、データのインポートに不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0924 とは異なる脆弱性です。

MediumCVSS 5.3JVNDB-2018-0024262018-04-11
製品:Converse.js / Converse.js種別:情報漏えい(CWE-200)

Converse.js および Inverse.js には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.8JVNDB-2018-0024222018-04-11
製品:ABB / netCADOPS種別:情報漏えい(CWE-200)

ABB netCADOPS Web Application には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0024212018-04-11
製品:ForgeRock / Access Management種別:情報漏えい(CWE-200)

ForgeRock AM には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0127342018-04-11
製品:Synology Inc. / Photo Station種別:情報漏えい(CWE-200)

Synology Photo Station には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0024102018-04-11
製品:ルートロン / Quantum BACnet Integration ファームウェア種別:情報漏えい(CWE-200)

Lutron Quantum BACnet Integration デバイスには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0024072018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクトの初期化に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901、および CVE-2018-0926 とは異なる脆弱性です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。