脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 情報漏えい の検索結果:3,8013,840 件目を表示(ページ 96

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2018-0024032018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクトの初期化に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901、および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2018-0024012018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクトの初期化に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901、および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.3JVNDB-2018-0023992018-04-10
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0891 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2018-0023922018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900 および CVE-2018-0901 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023832018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023822018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023812018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023802018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023792018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0896、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023782018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0895、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023772018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0894、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.7JVNDB-2018-0023762018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0811、CVE-2018-0813、CVE-2018-0814、CVE-2018-0895、CVE-2018-0896、CVE-2018-0897、CVE-2018-0898、CVE-2018-0899、CVE-2018-0900、CVE-2018-0901 および CVE-2018-0926 とは異なる脆弱性です。

MediumCVSS 4.3JVNDB-2018-0023752018-04-10
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

複数の Microsoft 製品には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0939 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0023722018-04-10
製品:マイクロソフト / Microsoft Edge種別:情報漏えい(CWE-200)

Microsoft Edge には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の情報漏えいの脆弱性」として公開しています。

MediumCVSS 4.3JVNDB-2018-0023622018-04-10
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Internet Explorer および Microsoft Edge には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ブラウザーの情報漏えいの脆弱性」として公開しています。

MediumCVSS 4.3JVNDB-2018-0023612018-04-10
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Internet Explorer には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer の情報漏えいの脆弱性」として公開しています。

MediumCVSS 4.3JVNDB-2018-0023602018-04-10
製品:マイクロソフト / Microsoft Internet Explorer種別:情報漏えい(CWE-200)

Internet Explorer および Microsoft Edge には、メモリ内のオブジェクト処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ブラウザーの情報漏えいの脆弱性」として公開しています。

MediumCVSS 4.7JVNDB-2018-0023552018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:情報漏えい(CWE-200)

複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。

MediumCVSS 5.3JVNDB-2018-0023482018-04-10
製品:eQ-3 AG / HomeMatic Zentrale CCU2 ファームウェア種別:情報漏えい(CWE-200)

eQ-3 AG Homematic CCU2 には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0127302018-04-10
製品:Apache Software Foundation / Apache ActiveMQ種別:情報漏えい(CWE-200)

ActiveMQ には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0127292018-04-10
製品:Zoho Corporation / ManageEngine Desktop Central種別:情報漏えい(CWE-200)

ManageEngine Desktop Central には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0127222018-04-09
製品:NetApp / NetApp Service Level Manager種別:情報漏えい(CWE-200)

NetApp OnCommand API Services および Service Level Manager には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127142018-04-09
製品:Apache Software Foundation / Apache Geode種別:情報漏えい(CWE-200)

Apache Geode クラスタには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0023162018-04-06
製品:IBM / IBM Security Guardium Big Data Intelligence種別:情報漏えい(CWE-200)

IBM Security Guardium Big Data Intelligence (SonarG) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 136818 として公開しています。

MediumCVSS 5.3JVNDB-2016-0089552018-04-06
製品:IBM / IBM TRIRIGA Application Platform種別:情報漏えい(CWE-200)

IBM TRIRIGA Application Platform には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 111382 として公開しています。

LowCVSS 3.3JVNDB-2018-0022932018-04-06
製品:IBM / IBM Spectrum Scale種別:情報漏えい(CWE-200)

IBM Spectrum Scale には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 133378 として公開しています。

MediumCVSS 4.6JVNDB-2017-0127042018-04-05
製品:ヒューレット・パッカード・エンタープライズ / IceWall SSO種別:情報漏えい(CWE-200)

HPE IceWall 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0127022018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:情報漏えい(CWE-200)

HPE Matrix Operating Environment には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126952018-04-05
製品:ヒューレット・パッカード・エンタープライズ / Cloud Optimizer種別:情報漏えい(CWE-200)

HPE Cloud Optimizer には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126942018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE NonStop Server ソフトウェア種別:情報漏えい(CWE-200)

SSH Service を使用する HPE NonStop サーバには、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126922018-04-05
製品:ヒューレット・パッカード・エンタープライズ / Business Process Monitor種別:情報漏えい(CWE-200)

HPE Business Process Monitor には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0126892018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE Intelligent Management Center種別:情報漏えい(CWE-200)

HPE Intelligent Management Center (IMC) SOM には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0126882018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE NonStop Server ソフトウェア種別:情報漏えい(CWE-200)

HPE NonStop Software Essentials には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022752018-04-05
製品:SAP / SAP HANA Extended Application Services種別:情報漏えい(CWE-200)

SAP HANA Extended Application Services には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0022742018-04-05
製品:SAP / SAP HANA Extended Application Services種別:情報漏えい(CWE-200)

SAP HANA Extended Application Services には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0022712018-04-05
製品:SAP / SAP HANA種別:情報漏えい(CWE-200)

SAP HANA には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0022662018-04-05
製品:Jenkins / Jenkins種別:情報漏えい(CWE-200)

Jenkins には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081182018-04-04
製品:FreeBSD / FreeBSD種別:情報漏えい(CWE-200)

FreeBSD のパッチには、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0022542018-04-04
製品:iDashboards / iDashboards種別:情報漏えい(CWE-200)

iDashboards には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0022532018-04-04
製品:iDashboards / iDashboards種別:情報漏えい(CWE-200)

iDashboards には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。