日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Critical 種別 パス・トラバーサル の検索結果:881920 件目を表示(ページ 23

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0030272018-05-09
製品:Webmin Project / Webmin種別:パス・トラバーサル(CWE-22)

Webmin には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0024662018-04-13
製品:eQ-3 AG / HomeMatic Zentrale CCU2 ファームウェア種別:パス・トラバーサル(CWE-22)

eQ-3 AG Homematic CCU2 には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0023332018-04-09
製品:Leptonica / Leptonica種別:パス・トラバーサル(CWE-22)

Leptonica には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0126972018-04-05
製品:ヒューレット・パッカード・エンタープライズ / UCMDB Configuration Manager種別:パス・トラバーサル(CWE-22)

HPE UCMDB には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0126512018-03-30
製品:DS Data Systems Ltd. / KonaKart種別:パス・トラバーサル(CWE-22)

KonaKart eCommerce Platform には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0118352018-01-29
製品:Laurent Destailleur / AWStats種別:パス・トラバーサル(CWE-22)

Awstats には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0080762018-01-26
製品:Steven Ellis / Easy2Map種別:パス・トラバーサル(CWE-22)

WordPress 用 Easy2Map プラグインには、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0117652018-01-25
製品:アドバンテック株式会社 / Advantech WebAccess種別:パス・トラバーサル(CWE-22)

Advantech WebAccess には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0116642018-01-23
製品:Indoreators Web Creations Network P. Ltd. / Biometric Shift Employee Management System種別:パス・トラバーサル(CWE-22)

Biometric Shift Employee Management System には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0115562018-01-18
製品:BrightSign, LLC / 4K242 ファームウェア種別:パス・トラバーサル(CWE-22)

BrightSign Digital Signage (4k242) デバイスのファームウェアには、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0114622018-01-17
製品:vBulletin Solutions, Inc. / vBulletin種別:パス・トラバーサル(CWE-22)

vBulletin には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0109182017-12-27
製品:Inedo / Otter種別:パス・トラバーサル(CWE-22)

Inedo Otter には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を OT-181 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0108172017-12-25
製品:Lvyecms / LvyeCMS種別:パス・トラバーサル(CWE-22)

LvyeCMS には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0098842017-11-28
製品:クオリティソフト株式会社 / QND Advance/Standard種別:パス・トラバーサル(CWE-22)

クオリティソフト株式会社が提供する QND Advance/Standard には、ディレクトリトラバーサルの脆弱性が存在します。 クオリティソフト株式会社が提供する QND Advance/Standard の管理サーバには、エージェントプログラムからの入力処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 また、管理サーバではエージェントプログラムとの通信において認証を行っていないため、管理サーバにアクセス可能な任意のデバイスから管理サーバにリクエストを送り、処理させることが可能です。 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社リクルートテクノロジーズ RECRUIT RED TEAM 西村宗晃 氏

CriticalCVSS 9.8JVNDB-2017-0096392017-11-17
製品:SaltStack / Salt種別:パス・トラバーサル(CWE-22)

SaltStack Salt には、パストラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2017-12791 に対する修正が不完全だったことに起因する問題です。

CriticalCVSS 9.1JVNDB-2017-0095392017-11-15
製品:Debian / ftpsync種別:パス・トラバーサル(CWE-22)

Debian ftpsync には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0094982017-11-14
製品:BlackBerry / Appliance-X種別:パス・トラバーサル(CWE-22)

BlackBerry Workspaces Server には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2014-0084172017-11-14
製品:レッドハット / eDeploy種別:パス・トラバーサル(CWE-22)

eNovance eDeploy には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0082062017-10-12
製品:Schneider Electric / U.motion Builder Software種別:パス・トラバーサル(CWE-22)

Schneider Electric U.motion Builder Software には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0088222017-10-02
製品:Apache Software Foundation / Apache Struts種別:パス・トラバーサル(CWE-22)

Apache Struts2 の Convention プラグインには、パストラバーサル攻撃を実行され、サーバサイドで任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0073102017-09-19
製品:SaltStack / Salt種別:パス・トラバーサル(CWE-22)

SaltStack Salt には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0077672017-09-19
製品:Zen Cart / Zen Cart種別:パス・トラバーサル(CWE-22)

Zen Cart には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0072442017-09-14
製品:D-Link Corporation / DIR-600 ファームウェア種別:パス・トラバーサル(CWE-22)

D-Link DIR-600 デバイスのファームウェアには、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0077192017-09-08
製品:Novell / Novell ZENworks Configuration Management種別:パス・トラバーサル(CWE-22)

Novell ZENworks Configuration Management (ZCM) には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0065552017-08-29
製品:トレンドマイクロ / Trend Micro Control Manager種別:パス・トラバーサル(CWE-22)

Trend Micro Control Manager には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0060742017-08-17
製品:ATutor / ATutor種別:パス・トラバーサル(CWE-22)

ATutor には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0058762017-08-08
製品:rbenv / rbenv種別:パス・トラバーサル(CWE-22)

rbenv には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2017-0052402017-07-21
製品:HOYTECH / Antiweb種別:パス・トラバーサル(CWE-22)

複数の NetBiter 製品で使用される Antiweb には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0075822017-07-03
製品:サムスン / Samsung SyncThru 6種別:パス・トラバーサル(CWE-22)

Samsung SyncThru 6 には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0042162017-06-20
製品:Zimbra / Zimbra Collaboration Suite種別:パス・トラバーサル(CWE-22)

Zimbra Collaboration Suite (ZCS) には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0041912017-06-19
製品:Deluge / Deluge種別:パス・トラバーサル(CWE-22)

Deluge の WebUI コンポーネントには、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0075542017-06-09
製品:Image Export project / Image Export種別:パス・トラバーサル(CWE-22)

WordPress 用 Image Export プラグインには、絶対パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0036792017-06-02
製品:simple-file-manager project / simple-file-manager種別:パス・トラバーサル(CWE-22)

simple-file-manager には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0036612017-06-02
製品:Debian / dpkg種別:パス・トラバーサル(CWE-22)

dpkg の dpkg-source は、GNU ではないパッチプログラムを使用可能であり、空白でインデントされた diff hunk 用に保護メカニズムを提供しないため、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0083222017-05-15
製品:トレンドマイクロ / Threat Discovery Appliance種別:パス・トラバーサル(CWE-22)

Trend Micro Threat Discovery Appliance には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0029862017-05-10
製品:Hangzhou Xiongmai Technology Co.,LTD. / uc-httpd種別:パス・トラバーサル(CWE-22)

XiongMai uc-httpd には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0082062017-04-10
製品:WonderCMS / WonderCMS種別:パス・トラバーサル(CWE-22)

WonderCMS には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0019132017-03-23
製品:rubyzip / rubyzip種別:パス・トラバーサル(CWE-22)

Ruby 用 rubyzip gem の Zip::File コンポーネントには、サイトが .zip ファイルのアップロードを許可している場合、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2016-0072892017-02-21
製品:トレンドマイクロ / Trend Micro Smart Protection Server種別:パス・トラバーサル(CWE-22)

Trend Micro Smart Protection Server には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0070212017-02-07
製品:Zoho Corporation / WebNMS Framework種別:パス・トラバーサル(CWE-22)

ZOHO WebNMS Framework のファイルアップロード機能には、ディレクトリトラバーサルの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。