日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Critical 種別 パス・トラバーサル の検索結果:921932 件目を表示(ページ 24

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2016-0070152017-02-07
製品:Liferay / Liferay種別:パス・トラバーサル(CWE-22)

Liferay には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0068612017-01-27
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Network Advisor種別:パス・トラバーサル(CWE-22)

Brocade Network Advisor の DashboardFileReceiveServlet には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0068602017-01-27
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Network Advisor種別:パス・トラバーサル(CWE-22)

Brocade Network Advisor の FileReceiveServlet には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2016-0051302016-10-12
製品:contus-video-comments project / contus-video-comments種別:パス・トラバーサル(CWE-22)

WordPress 用 contus-video-comments プラグインには、未認証のリモートの .jpg ファイルをアップロードされる脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0041722016-08-09
製品:SAP / TREX種別:パス・トラバーサル(CWE-22)

SAP TREX には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2203591 として公開しています。

CriticalCVSS 9.1JVNDB-2016-0030782016-06-13
製品:Trihedral Engineering Ltd. / VTScada種別:パス・トラバーサル(CWE-22)

Trihedral VTScada (旧 VTS) の WAP インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2015-0028782015-06-03
製品:Arcserve / Arcserve Unified Data Protection種別:パス・トラバーサル(CWE-22)

Arcserve UDP には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0022612014-04-28
製品:Schneider Electric / InduSoft Web Studio種別:パス・トラバーサル(CWE-22)

InduSoft Web Studio の NTWebServer には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2010-0050562012-12-20
製品:roseonlinecms / roseonlinecms種別:パス・トラバーサル(CWE-22)

RoseOnlineCMS の modules/admincp.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2010-0036242012-06-26
製品:Debian / lintian種別:パス・トラバーサル(CWE-22)

Lintian には、ディレクトリトラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2009-0034802012-06-26
製品:cpcommerce / cpcommerce種別:パス・トラバーサル(CWE-22)

cpCommerce の _functions.php は、直接的に呼び出された際、終了せずにリダイレクトを送信するため、保護メカニズムを回避される、リモートインクルージョンおよびディレクトリトラバーサル攻撃を実行される、任意の PHP コードを実行される、または任意のファイルを読まれる脆弱性が存在します。 本脆弱性は、CVE-2003-1500 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2010-0019002010-08-31
製品:アドビ / Adobe ColdFusion種別:パス・トラバーサル(CWE-22)

Adobe ColdFusion の administrator コンソールには、CFIDE/administrator/ 内にあるCFIDE/administrator/settings/mappings.cfm、logging/settings.cfm、 datasources/index.cfm、j2eepackaging/editarchive.cfm および enter.cfm のローカルパラメーターに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。