CriticalCVSS 9.8JVNDB-2018-0030272018-05-09
製品:Webmin Project / Webmin種別:パス・トラバーサル(CWE-22)
Webmin には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0024662018-04-13
製品:eQ-3 AG / HomeMatic Zentrale CCU2 ファームウェア種別:パス・トラバーサル(CWE-22)
eQ-3 AG Homematic CCU2 には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2018-0023332018-04-09
製品:Leptonica / Leptonica種別:パス・トラバーサル(CWE-22)
Leptonica には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0126972018-04-05
製品:ヒューレット・パッカード・エンタープライズ / UCMDB Configuration Manager種別:パス・トラバーサル(CWE-22)
HPE UCMDB には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0126512018-03-30
製品:DS Data Systems Ltd. / KonaKart種別:パス・トラバーサル(CWE-22)
KonaKart eCommerce Platform には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0118352018-01-29
製品:Laurent Destailleur / AWStats種別:パス・トラバーサル(CWE-22)
Awstats には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2015-0080762018-01-26
製品:Steven Ellis / Easy2Map種別:パス・トラバーサル(CWE-22)
WordPress 用 Easy2Map プラグインには、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0117652018-01-25
製品:アドバンテック株式会社 / Advantech WebAccess種別:パス・トラバーサル(CWE-22)
Advantech WebAccess には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0116642018-01-23
製品:Indoreators Web Creations Network P. Ltd. / Biometric Shift Employee Management System種別:パス・トラバーサル(CWE-22)
Biometric Shift Employee Management System には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0115562018-01-18
製品:BrightSign, LLC / 4K242 ファームウェア種別:パス・トラバーサル(CWE-22)
BrightSign Digital Signage (4k242) デバイスのファームウェアには、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0114622018-01-17
製品:vBulletin Solutions, Inc. / vBulletin種別:パス・トラバーサル(CWE-22)
vBulletin には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0109182017-12-27
製品:Inedo / Otter種別:パス・トラバーサル(CWE-22)
Inedo Otter には、パストラバーサルの脆弱性が存在します。
ベンダは、本脆弱性を OT-181 として公開しています。
CriticalCVSS 9.8JVNDB-2017-0108172017-12-25
製品:Lvyecms / LvyeCMS種別:パス・トラバーサル(CWE-22)
LvyeCMS には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2017-0098842017-11-28
製品:クオリティソフト株式会社 / QND Advance/Standard種別:パス・トラバーサル(CWE-22)
クオリティソフト株式会社が提供する QND Advance/Standard には、ディレクトリトラバーサルの脆弱性が存在します。
クオリティソフト株式会社が提供する QND Advance/Standard の管理サーバには、エージェントプログラムからの入力処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。
また、管理サーバではエージェントプログラムとの通信において認証を行っていないため、管理サーバにアクセス可能な任意のデバイスから管理サーバにリクエストを送り、処理させることが可能です。
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社リクルートテクノロジーズ RECRUIT RED TEAM 西村宗晃 氏
CriticalCVSS 9.8JVNDB-2017-0096392017-11-17
製品:SaltStack / Salt種別:パス・トラバーサル(CWE-22)
SaltStack Salt には、パストラバーサルの脆弱性が存在します。
本脆弱性は、CVE-2017-12791 に対する修正が不完全だったことに起因する問題です。
CriticalCVSS 9.1JVNDB-2017-0095392017-11-15
製品:Debian / ftpsync種別:パス・トラバーサル(CWE-22)
Debian ftpsync には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0094982017-11-14
製品:BlackBerry / Appliance-X種別:パス・トラバーサル(CWE-22)
BlackBerry Workspaces Server には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2014-0084172017-11-14
製品:レッドハット / eDeploy種別:パス・トラバーサル(CWE-22)
eNovance eDeploy には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0082062017-10-12
製品:Schneider Electric / U.motion Builder Software種別:パス・トラバーサル(CWE-22)
Schneider Electric U.motion Builder Software には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2016-0088222017-10-02
製品:Apache Software Foundation / Apache Struts種別:パス・トラバーサル(CWE-22)
Apache Struts2 の Convention プラグインには、パストラバーサル攻撃を実行され、サーバサイドで任意のコードを実行される脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0073102017-09-19
製品:SaltStack / Salt種別:パス・トラバーサル(CWE-22)
SaltStack Salt には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2015-0077672017-09-19
製品:Zen Cart / Zen Cart種別:パス・トラバーサル(CWE-22)
Zen Cart には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0072442017-09-14
製品:D-Link Corporation / DIR-600 ファームウェア種別:パス・トラバーサル(CWE-22)
D-Link DIR-600 デバイスのファームウェアには、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2015-0077192017-09-08
製品:Novell / Novell ZENworks Configuration Management種別:パス・トラバーサル(CWE-22)
Novell ZENworks Configuration Management (ZCM) には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0065552017-08-29
製品:トレンドマイクロ / Trend Micro Control Manager種別:パス・トラバーサル(CWE-22)
Trend Micro Control Manager には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0060742017-08-17
製品:ATutor / ATutor種別:パス・トラバーサル(CWE-22)
ATutor には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0058762017-08-08
製品:rbenv / rbenv種別:パス・トラバーサル(CWE-22)
rbenv には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2017-0052402017-07-21
製品:HOYTECH / Antiweb種別:パス・トラバーサル(CWE-22)
複数の NetBiter 製品で使用される Antiweb には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2015-0075822017-07-03
製品:サムスン / Samsung SyncThru 6種別:パス・トラバーサル(CWE-22)
Samsung SyncThru 6 には、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0042162017-06-20
製品:Zimbra / Zimbra Collaboration Suite種別:パス・トラバーサル(CWE-22)
Zimbra Collaboration Suite (ZCS) には、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0041912017-06-19
製品:Deluge / Deluge種別:パス・トラバーサル(CWE-22)
Deluge の WebUI コンポーネントには、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2015-0075542017-06-09
製品:Image Export project / Image Export種別:パス・トラバーサル(CWE-22)
WordPress 用 Image Export プラグインには、絶対パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0036792017-06-02
製品:simple-file-manager project / simple-file-manager種別:パス・トラバーサル(CWE-22)
simple-file-manager には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0036612017-06-02
製品:Debian / dpkg種別:パス・トラバーサル(CWE-22)
dpkg の dpkg-source は、GNU ではないパッチプログラムを使用可能であり、空白でインデントされた diff hunk 用に保護メカニズムを提供しないため、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2016-0083222017-05-15
製品:トレンドマイクロ / Threat Discovery Appliance種別:パス・トラバーサル(CWE-22)
Trend Micro Threat Discovery Appliance には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0029862017-05-10
製品:Hangzhou Xiongmai Technology Co.,LTD. / uc-httpd種別:パス・トラバーサル(CWE-22)
XiongMai uc-httpd には、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2014-0082062017-04-10
製品:WonderCMS / WonderCMS種別:パス・トラバーサル(CWE-22)
WonderCMS には、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0019132017-03-23
製品:rubyzip / rubyzip種別:パス・トラバーサル(CWE-22)
Ruby 用 rubyzip gem の Zip::File コンポーネントには、サイトが .zip ファイルのアップロードを許可している場合、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2016-0072892017-02-21
製品:トレンドマイクロ / Trend Micro Smart Protection Server種別:パス・トラバーサル(CWE-22)
Trend Micro Smart Protection Server には、ディレクトリトラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2016-0070212017-02-07
製品:Zoho Corporation / WebNMS Framework種別:パス・トラバーサル(CWE-22)
ZOHO WebNMS Framework のファイルアップロード機能には、ディレクトリトラバーサルの脆弱性が存在します。