日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Low 種別 情報漏えい の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.1JVNDB-2026-0242852026-07-21
製品:HCL Technologies Limited / DFX Analytics種別:情報漏えい(CWE-200)

HCL DFXAnalyticsは、HTTP Strict-Transport-Securityヘッダーが欠如していることに起因する脆弱性を抱えています。このアプリケーションはレスポンス内でHTTP Strict Transport Security(HSTS)ポリシーを実装していないため、リモート攻撃者が通信チャネルを暗号化されていない接続(HTTP)にダウングレードし、中間者攻撃(MitM)を実行する恐れがあります。この問題を解決するためには、アプリケーションがすべてのウェブアプリケーションのレスポンスに「Strict-Transport-Security」ヘッダーを含める必要があります。

LowCVSS 3.7JVNDB-2026-0238922026-07-17
製品:アドビ / magento種別:情報漏えい(CWE-200)

Adobe Commerceは情報漏洩の脆弱性の影響を受けており、これにより限定的な機密情報が漏洩する可能性があります。攻撃は攻撃者の制御外の条件に依存して成立します。この問題を悪用するためにユーザーの操作は不要です。

LowCVSS 3.3JVNDB-2026-0238772026-07-17
製品:Devolutions / Devolutions Server種別:情報漏えい(CWE-200)

Devolutions Server 2026.1.22.0および2026.2.11.0のリカバリーキット応答ファイル生成機能において、機密情報がファイルに挿入されてしまう脆弱性があります。この脆弱性により、生成された応答ファイルにアクセスできる攻撃者は、機密データを除外するオプションが選択されていても、Azure Key Vaultクライアントシークレットを平文で取得可能となります。

LowCVSS 3.7JVNDB-2026-0231362026-07-10
製品:Apache Software Foundation / Apache Camel種別:情報漏えい(CWE-200)

Apache Camel Mail コンポーネントにおける不適切な入力検証および認可されていない者への機密情報露出の脆弱性について説明します。camel-mail のプロデューサー(MailProducer.getSender)は、送信中の Exchange から mail.smtp. / mail.smtps. 名前空間のメッセージヘッダーをスキャンし、これらが存在すると、それらの値を JavaMail セッションプロパティとして適用し、エンドポイントの設定を上書きした JavaMail の送信者をメッセージごとに生成していました。この名前空間は Camel 内部専用であり、MailProducer のみが解釈しますが、HeaderFilterStrategy によってブロックされず、そのため値は任意の受信プロトコル(例:platform-http のクエリパラメータやリクエストヘッダー、あるいは JMS / Kafka の信頼されていないプロデューサーからのメッセージ)から由来し得ます。これらのヘッダーは、中間で removeHeaders による除去を経ることなく、smtp / smtps プロデューサーへとルートを介して流れます。影響の大きさはバージョンに依存します。4.19.0 より前のリリースでは、mail.smtp.host を設定すると SMTP 接続が攻撃者管理下のサーバーへリダイレクトされ、プロデューサーはエンドポイントに設定されたユーザー名とパスワードで認証するため、これらの資格情報が攻撃者に送信されてしまいます。4.19.0 以降では、プロデューサーはエンドポイント設定のホストに明示的に接続するため、影響はホストのリダイレクトではなく、通信のセキュリティ弱体化(例:mail.smtp.ssl.trust、mail.smtp.starttls.enable、mail.smtp.socks.host)や送信メッセージの傍受に限定されます。悪用には、名前空間を取り除かずに信頼できない入力を mail プロデューサーへ通すルートが必要です。本問題は Apache Camel のバージョン 4.0.0 以上 4.14.8 未満、4.15.0 以上 4.18.3 未満、4.19.0 以上 4.21.0 未満に影響します。ユーザーには、本問題を修正したバージョン 4.21.0 へのアップグレードを推奨します。4.14.x の LTS リリースを使用している場合は 4.14.8 へのアップグレードを、4.18.x リリースを使用している場合は 4.18.3 へのアップグレードを推奨しています。アップグレード後はメッセージごとの上書き機能がデフォルトで無効となるため、信頼できるエンドポイントに対してのみ useJavaMailSessionPropertiesFromHeaders=true を設定して有効化してください。すぐにアップグレードできない環境では、信頼されていない入力の侵入点と smtp / smtps プロデューサー間に removeHeaders('mail.smtp.*') および removeHeaders('mail.smtps.*') を挿入して名前空間を除去することが必要です。オプトイン有効化時でも、不信な入力を通すルートには名前空間の除去を必ず行うべきです。

LowCVSS 3.2JVNDB-2026-0206182026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性が存在します。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は、Oracle VM VirtualBoxが動作しているインフラストラクチャにログオン権限を持つ高特権利用者によって容易に悪用され、Oracle VM VirtualBoxを侵害する可能性があります。脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は追加製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用した攻撃が成功すると、Oracle VM VirtualBoxでアクセス可能なデータの一部に対して不正な読み取りアクセスが行われる可能性があります。CVSS 3.1基本スコアは3.2(機密性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)。

LowCVSS 3.2JVNDB-2026-0206172026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は簡単に悪用可能であり、高権限の攻撃者がOracle VM VirtualBoxが実行されているインフラストラクチャにログオンしてOracle VM VirtualBoxを侵害する可能性があります。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は追加の製品に大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性の攻撃に成功すると、Oracle VM VirtualBoxでアクセス可能なデータの一部に対する不正な読み取りアクセスが発生します。CVSS 3.1基本スコアは3.2(機密性影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)です。

LowCVSS 3.2JVNDB-2026-0205902026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは7.2.8です。ログイン権限を持つ高権限の攻撃者が、Oracle VM VirtualBoxが実行されているインフラストラクチャにアクセスすることで、Oracle VM VirtualBoxを侵害できる容易に悪用可能な脆弱性です。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性の成功した攻撃は、Oracle VM VirtualBoxでアクセス可能なデータの一部に対する不正な読み取りアクセスを引き起こす可能性があります。CVSS 3.1基準値は3.2(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)です。

LowCVSS 3.2JVNDB-2026-0205402026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。インフラストラクチャにログオンできる高権限の攻撃者が容易に悪用できる脆弱性により、Oracle VM VirtualBoxを実行している環境が侵害される可能性があります。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用すると、Oracle VM VirtualBoxでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1基本スコアは3.2(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)。

LowCVSS 3.8JVNDB-2026-0182312026-06-05
製品:opentelemetry / eBPF Instrumentation種別:情報漏えい(CWE-200)

OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.9.0以前では、Java TLS ioctlプローブがbpf_probe_read_userではなくbpf_probe_readを使用してユーザー制御のioctlポインタを読み取っていました。そのため、インストルメンテーションされたローカルプロセスはOBIをカーネルメモリに指し示し、そのメモリがテレメトリにコピーされる可能性がありました。この問題はバージョン0.9.0で修正されました。

LowCVSS 3.1JVNDB-2026-0180262026-06-04
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

Windows上の148.0.7778.216以前のGoogle ChromeのMediaにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、クロスオリジンデータを漏洩させることが可能でした。

LowCVSS 3.1JVNDB-2026-0176442026-06-04
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

Google Chrome 148.0.7778.216 未満の Skia の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、クロスオリジンデータを漏洩させる可能性がありました。

LowCVSS 3.3JVNDB-2026-0140362026-05-07
製品:Absolute Software / secure access種別:情報漏えい(CWE-200)

MacOS向けSecure Accessクライアントの14.50以前のバージョンには、ロギングサブシステムにフォーマット文字列の脆弱性が存在します。攻撃者が改変されたサーバーを制御している場合、メモリの一部がログファイルにダンプされ、秘密情報が漏洩する可能性があります。

LowCVSS 2.9JVNDB-2026-0130572026-04-28
製品:オラクル / JRE種別:情報漏えい(CWE-200)

Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise EditionのOracle Java SE製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受ける対応バージョンは、Oracle Java SEでは8u481、8u481-b50、8u481-perf、11.0.30、17.0.18、21.0.10、25.0.2、26、Oracle GraalVM for JDKでは17.0.18および21.0.10、Oracle GraalVM Enterprise Editionでは21.3.17です。この脆弱性は悪用が困難ですが、認証されていない攻撃者がOracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Editionが実行されているインフラストラクチャにログオンした状態で侵害を行うことが可能です。脆弱性が成功裏に攻撃されると、これらの製品の一部アクセス可能なデータに対して不正な読み取りアクセスが生じる可能性があります。注意点として、この脆弱性は指定されたコンポーネントのAPI(例えば、APIにデータを供給するウェブサービス)を利用して悪用される可能性があり、また、インターネットからの信頼されていないコードをロードして実行し、Javaのサンドボックスのセキュリティに依存するクライアント上で実行されるサンドボックス化されたJava Web Startアプリケーションやサンドボックス化されたJavaアプレットのJava展開にも該当します。CVSS 3.1基本スコアは2.9(機密性への影響)であり、CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)です。

LowCVSS 2.9JVNDB-2026-0130442026-04-28
製品:オラクル / JRE種別:情報漏えい(CWE-200)

Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition(コンポーネント:セキュリティ)における脆弱性です。影響を受けるサポート対象バージョンは、Oracle Java SEの8u481、8u481-b50、8u481-perf、11.0.30、17.0.18、21.0.10、25.0.2、26、およびOracle GraalVM for JDKの17.0.18と21.0.10、さらにOracle GraalVM Enterprise Editionの21.3.17です。本脆弱性は悪用が困難ですが、認証されていない攻撃者がOracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Editionが実行されているインフラストラクチャにログオンすることで、これらの製品を侵害する可能性があります。本脆弱性を悪用した攻撃が成功すると、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Editionでアクセス可能なデータの一部に対する不正な読み取りアクセスが発生します。注記として、本脆弱性は指定されたコンポーネントのAPI(例:APIにデータを供給するウェブサービス)を使用することで悪用される可能性があります。また、本脆弱性はインターネットなどから取得したコードをロードし実行する信頼されていないコード(例:Java Web StartアプリケーションやJavaアプレットのサンドボックス環境で実行されるクライアント)に典型的に適用され、Javaサンドボックスによるセキュリティに依存するJava展開にも適用されます。CVSS 3.1基本スコアは2.9(機密性への影響)であり、CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)です。

LowCVSS 2.7JVNDB-2026-0123242026-04-24
製品:オラクル / MySQL Server種別:情報漏えい(CWE-200)

Oracle MySQLのMySQLサーバ製品(コンポーネント:Server: Information Schema)に存在する脆弱性です。影響を受けるサポート対象バージョンは8.0.0から8.0.45、8.4.0から8.4.8、および9.0.0から9.6.0までです。複数のプロトコルを介したネットワークアクセス権を持つ高権限攻撃者が悪用できる脆弱性であり、MySQLサーバが侵害される恐れがあります。本脆弱性の攻撃が成功すると、MySQLサーバにアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1基本スコアは2.7(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)です。

LowCVSS 2.7JVNDB-2026-0121822026-04-23
製品:runZero / runZero Platform種別:情報漏えい(CWE-200)

資格情報にアクセス権を持つユーザーがAPIレスポンスを通じて機密フィールドを閲覧できる問題が解決されました。これはCWE-200、不正な権限を持つ者への機密情報の露出の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N(2.7 低)です。この問題はrunZeroプラットフォームのバージョン4.0.260203.0で修正されています。

LowCVSS 2.7JVNDB-2026-0090132026-03-27
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourseはオープンソースのディスカッションプラットフォームです。2026.3.0-latest.1、2026.2.1、および2026.1.2より前のバージョンにおいて、管理者向けの投稿編集レポート(/admin/reports/post_edits)が、アクセス権のないモデレーターに対してプライベートメッセージおよびセキュアカテゴリー内の投稿の最初の40文字の生の内容を漏洩していました。この問題はバージョン2026.3.0-latest.1、2026.2.1、および2026.1.2で修正されるパッチが含まれています。既知の回避策はありません。

LowCVSS 3.6JVNDB-2025-0262282026-03-19
製品:Linux Foundation / CNI Network Plugins種別:情報漏えい(CWE-200)

CNI portmapプラグインは、コンテナがホストポートを開く動作をエミュレートし、そのトラフィックをコンテナに転送できるようにします。バージョン1.6.0から1.8.0までは、portmapプラグインがnftablesバックエンドで構成されている場合に、ホストポートと同じ宛先ポートを持つすべてのトラフィックが誤って転送され、宛先IPが無視される問題が発生していました。これにはノード自身を意図しないトラフィック、すなわちノード上でホストされているコンテナ宛てのトラフィックも含まれます。HostPort転送を要求するコンテナは、そのポート宛てのすべてのトラフィックを傍受できます。この問題はportmapプラグインが明示的にnftablesバックエンドを使用するように構成されている場合に発生します。この問題はバージョン1.9.0で修正されました。回避策として、portmapプラグインをiptablesバックエンドで構成してください。iptablesバックエンドにはこの脆弱性が存在しません。

LowCVSS 2.4JVNDB-2026-0055922026-03-02
製品:BigBlueButton / BigBlueButton種別:情報漏えい(CWE-200)

BigBlueButtonはオープンソースのバーチャル教室です。バージョン3.0.19以下では、マイクがミュートされた状態で最初にセッションに参加すると、クライアントはミュート状態に関わらずサーバーに音声を送信します。サーバー側でメディアは破棄されるため、参加者には音声が聞こえませんが、悪意のあるサーバー運営者が音声データにアクセスする可能性があります。この動作は、会議に参加してからユーザーが最初にミュートを解除するまでの間のみ発生します。この問題はバージョン3.0.20で修正されました。

LowCVSS 3.3JVNDB-2026-0018922026-01-27
製品:Devolutions / Devolutions Remote Desktop Manager種別:情報漏えい(CWE-200)

Devolutions Remote Desktop ManagerのWindows版バージョン2025.3.24.0から2025.3.28.0までにおいて、TeamViewerエントリーダッシュボードコンポーネントで機密情報が露出する問題があります。不正なマスキング機能のため、外部の観察者が物理的な監視や画面共有中に画面上のパスワードを閲覧できる可能性があります。

LowCVSS 3.5JVNDB-2026-0012582026-01-16
製品:OpenProject / OpenProject種別:情報漏えい(CWE-200)

OpenProjectはオープンソースのウェブベースのプロジェクト管理ソフトウェアです。バージョン16.6.2以前では、権限の低いログインユーザーが他のユーザーのフルネームを閲覧できました。ユーザーIDは連続的かつ予測可能に割り当てられているため(例:1から1000まで)、攻撃者はこれらのURLを順にたどることで、すべてのユーザーのフルネームの完全なリストを抽出できます。同様の動作はOpenProject APIを介しても再現でき、APIを通じて自動的にフルネームを取得することも可能です。この問題はバージョン16.6.2で修正されました。アップグレードが不可能な場合は、手動でパッチを適用することを推奨します。

LowCVSS 3.3JVNDB-2025-0227772025-12-23
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0223882025-12-18
製品:Icinga GmbH / Icinga DB Web種別:情報漏えい(CWE-200)

Icinga GmbH の Icinga DB Web には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0210152025-12-05
製品:Splunk / splunk cloud platform種別:情報漏えい(CWE-200)

Splunk の Splunk および splunk cloud platform には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292472025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292392025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0153402025-10-07
製品:シーメンス / RUGGEDCOM RST2428P ファームウェア種別:情報漏えい(CWE-200)

シーメンスの RUGGEDCOM RST2428P ファームウェアには、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0149792025-10-03
製品:Meitrack Group / T366L-G ファームウェア種別:情報漏えい(CWE-200)

Meitrack Group の T366L-G ファームウェアには、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0118582025-08-20
製品:デル / supportassist os recovery種別:情報漏えい(CWE-200)

デルの supportassist os recovery には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0264322025-07-25
製品:フォーティネット / FortiAnalyzer種別:情報漏えい(CWE-200)

フォーティネットの FortiAnalyzer には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0000322025-05-26
製品:シンクグラフィカ / メールフォームプロCGI種別:情報漏えい(CWE-200)

シンクグラフィカが提供するメールフォームプロCGIのクーポン機能には、次の脆弱性が存在します。 ・エラーメッセージによる情報漏えい(CWE-209)- CVE-2025-41441 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:三井物産セキュアディレクション株式会社 東内 裕二 氏

LowCVSS 2.7JVNDB-2024-0219912025-04-14
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0208832025-03-25
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS、iOS、macOS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.6JVNDB-2006-0041802024-09-05
製品:v3 chat / v3 chat種別:情報漏えい(CWE-200)

v3 chat には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0262772024-07-16
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0169642024-01-05
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourse には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0146682023-12-25
製品:Node.js Foundation / undici種別:情報漏えい(CWE-200)

Node.js Foundation の Node.js 用 undici には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0230642023-11-27
製品:Google / Android種別:情報漏えい(CWE-200)

Google の Android には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0183472023-10-19
製品:Google / Android種別:情報漏えい(CWE-200)

Google の Android には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2022-0168992023-10-06
製品:デル / vostro 3710 ファームウェア種別:情報漏えい(CWE-200)

ChengMing 3900 ファームウェア、inspiron 14 plus 7420 ファームウェア、inspiron 16 plus 7620 ファームウェア等複数のデル製品には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。