全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:761800 件目を表示(ページ 20

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2023-0124772023-12-18
製品:schollz / croc種別:パス・トラバーサル(CWE-22)

schollz の croc には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0124562023-12-18
製品:synetics / i-doit種別:パス・トラバーサル(CWE-22)

synetics の i-doit には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0120562023-12-15
製品:PHP-Fusion / PHPFusion種別:パス・トラバーサル(CWE-22)

PHP-Fusion の PHPFusion には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0118942023-12-14
製品:plannigan / hyper bump it種別:パス・トラバーサル(CWE-22)

plannigan の Python 用 hyper bump it には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0118052023-12-14
製品:Jenkins / Job Configuration History種別:パス・トラバーサル(CWE-22)

Jenkins プロジェクトの Jenkins 用 Job Configuration History には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0116262023-12-14
製品:Zoho Corporation / ManageEngine ADManager Plus種別:パス・トラバーサル(CWE-22)

Zoho Corporation の ManageEngine ADManager Plus には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0114612023-12-13
製品:M-Files / classic web種別:パス・トラバーサル(CWE-22)

M-Files の classic web には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0113692023-12-13
製品:gitpython project / gitpython種別:パス・トラバーサル(CWE-22)

gitpython project の Python 用 gitpython には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0113272023-12-13
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Identity Services Engine (ISE) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2023-0113262023-12-13
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Identity Services Engine (ISE) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0112042023-12-13
製品:audimex gmbh / audimexEE種別:パス・トラバーサル(CWE-22)

audimex gmbh の audimexEE には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0111602023-12-12
製品:ombi / ombi種別:パス・トラバーサル(CWE-22)

ombi には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2022-0243842023-12-12
製品:Western Digital / sandisk ibi ファームウェア種別:パス・トラバーサル(CWE-22)

My Cloud OS 5 ファームウェア、my cloud home ファームウェア、sandisk ibi ファームウェア等複数の Western Digital 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0110872023-12-12
製品:アルバネットワークス株式会社 / edgeconnect enterprise種別:パス・トラバーサル(CWE-22)

アルバネットワークス株式会社の edgeconnect enterprise には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0110792023-12-12
製品:アルバネットワークス株式会社 / edgeconnect enterprise種別:パス・トラバーサル(CWE-22)

アルバネットワークス株式会社の edgeconnect enterprise には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0110772023-12-12
製品:アルバネットワークス株式会社 / edgeconnect enterprise種別:パス・トラバーサル(CWE-22)

アルバネットワークス株式会社の edgeconnect enterprise には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0110462023-12-12
製品:シスコシステムズ / Cisco Identity Services Engine種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Identity Services Engine (ISE) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0110452023-12-12
製品:シスコシステムズ / Cisco Identity Services Engine種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Identity Services Engine (ISE) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0108062023-12-11
製品:Sitecore / Sitecore Experience Platform種別:パス・トラバーサル(CWE-22)

Sitecore の Sitecore Experience Platform には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0107582023-12-11
製品:Jenkins / Sidebar Link種別:パス・トラバーサル(CWE-22)

Jenkins プロジェクトの Jenkins 用 Sidebar Link には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0107442023-12-11
製品:Jenkins / code dx種別:パス・トラバーサル(CWE-22)

Jenkins プロジェクトの Jenkins 用 code dx には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0104252023-12-08
製品:spring-boot-actuator-logview project / spring-boot-actuator-logview種別:パス・トラバーサル(CWE-22)

spring-boot-actuator-logview project の spring-boot-actuator-logview には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2023-0103172023-12-08
製品:シスコシステムズ / Cisco SD-WAN vManage種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Catalyst SD-WAN Manager および Cisco SD-WAN vManage には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0102992023-12-08
製品:m.static project / m.static種別:パス・トラバーサル(CWE-22)

m.static project の Node.js 用 m.static には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0102482023-12-08
製品:Schweitzer Engineering Laboratories / sel-3560s ファームウェア種別:パス・トラバーサル(CWE-22)

sel-2241 rtac module ファームウェア、sel-3350 ファームウェア、sel-3505 ファームウェア等複数の Schweitzer Engineering Laboratories 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0101882023-12-08
製品:n8n / n8n種別:パス・トラバーサル(CWE-22)

Node.js 用 n8n には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0096342023-12-06
製品:Pimcore / Pimcore Core Framework種別:パス・トラバーサル(CWE-22)

Pimcore の Pimcore Core Framework には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0094662023-12-06
製品:pretalx / pretalx種別:パス・トラバーサル(CWE-22)

pretalx には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0094652023-12-06
製品:pretalx / pretalx種別:パス・トラバーサル(CWE-22)

pretalx には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093372023-12-05
製品:cltphp / cltphp種別:パス・トラバーサル(CWE-22)

cltphp には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093052023-12-05
製品:SolarWinds / Database Performance Analyzer種別:パス・トラバーサル(CWE-22)

SolarWinds の Database Performance Analyzer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093032023-12-05
製品:Contao / Contao種別:パス・トラバーサル(CWE-22)

Contao の contao には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0092162023-12-05
製品:F5 Networks / BIG-IP WebSafe種別:パス・トラバーサル(CWE-22)

BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0091822023-12-05
製品:Pimcore / Pimcore Core Framework種別:パス・トラバーサル(CWE-22)

Pimcore の Pimcore Core Framework には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0089832023-12-04
製品:std42 / elfinder種別:パス・トラバーサル(CWE-22)

std42 の elfinder には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0088162023-12-04
製品:Changing Information Technology / mobile one time password種別:パス・トラバーサル(CWE-22)

Changing Information Technology の mobile one time password には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2023-0001212023-12-04
製品:住友電工情報システム株式会社 / 楽々Document Plus種別:パス・トラバーサル(CWE-22)

住友電工情報システム株式会社が提供する楽々Document Plus には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: GMOサイバーセキュリティ byイエラエ株式会社 安里 眞夢 氏

MediumCVSS 6.5JVNDB-2023-0087302023-12-04
製品:Roxy-WI / Roxy-WI種別:パス・トラバーサル(CWE-22)

Roxy-WI には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0087252023-12-04
製品:Gatsby, Inc. / Gatsby種別:パス・トラバーサル(CWE-22)

Gatsby, Inc. の Node.js 用 Gatsby には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0083762023-12-01
製品:Syncro Soft / oxygen xml web author種別:パス・トラバーサル(CWE-22)

Syncro Soft の oxygen content fusion および oxygen xml web author には、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。