脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 パス・トラバーサル の検索結果:921–932 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Liferay には、ディレクトリトラバーサルの脆弱性が存在します。
Brocade Network Advisor の DashboardFileReceiveServlet には、ディレクトリトラバーサルの脆弱性が存在します。
Brocade Network Advisor の FileReceiveServlet には、ディレクトリトラバーサルの脆弱性が存在します。
WordPress 用 contus-video-comments プラグインには、未認証のリモートの .jpg ファイルをアップロードされる脆弱性が存在します。
SAP TREX には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2203591 として公開しています。
Trihedral VTScada (旧 VTS) の WAP インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。
Arcserve UDP には、ディレクトリトラバーサルの脆弱性が存在します。
InduSoft Web Studio の NTWebServer には、ディレクトリトラバーサルの脆弱性が存在します。
RoseOnlineCMS の modules/admincp.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。
Lintian には、ディレクトリトラバーサルの脆弱性が存在します。
cpCommerce の _functions.php は、直接的に呼び出された際、終了せずにリダイレクトを送信するため、保護メカニズムを回避される、リモートインクルージョンおよびディレクトリトラバーサル攻撃を実行される、任意の PHP コードを実行される、または任意のファイルを読まれる脆弱性が存在します。 本脆弱性は、CVE-2003-1500 とは異なる脆弱性です。
Adobe ColdFusion の administrator コンソールには、CFIDE/administrator/ 内にあるCFIDE/administrator/settings/mappings.cfm、logging/settings.cfm、 datasources/index.cfm、j2eepackaging/editarchive.cfm および enter.cfm のローカルパラメーターに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。