全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:921960 件目を表示(ページ 24

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.7JVNDB-2022-0156942023-09-28
製品:フォーティネット / FortiAP-U種別:パス・トラバーサル(CWE-22)

FortiAP-U CLI には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0156362023-09-28
製品:Google / Google Chrome種別:パス・トラバーサル(CWE-22)

Windows 上で稼働する Google Chrome には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0000952023-09-27
製品:EKAKIN / 私本管理Plus種別:パス・トラバーサル(CWE-22)

EKAKIN が提供する私本管理Plus には、相対パストラバーサル (CWE-23) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 清水 祐太郎 氏

MediumCVSS 4.9JVNDB-2022-0152762023-09-26
製品:GiveWP / GiveWP種別:パス・トラバーサル(CWE-22)

GiveWP の WordPress 用 GiveWP プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0151302023-09-25
製品:vitejs / vite種別:パス・トラバーサル(CWE-22)

vitejs の Node.js 用 vite には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0144002023-09-19
製品:デル / Dell Wyse Management Suite種別:パス・トラバーサル(CWE-22)

デルの Dell Wyse Management Suite には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0201402023-09-15
製品:Broadcom / Fabric Operating System種別:パス・トラバーサル(CWE-22)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Broadcom の Fabric Operating System には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0143392023-09-15
製品:GitLab.org / GitLab種別:パス・トラバーサル(CWE-22)

GitLab.org の GitLab には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0143312023-09-15
製品:planka / planka種別:パス・トラバーサル(CWE-22)

planka には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0142842023-09-15
製品:TIBCO Software / iway service manager種別:パス・トラバーサル(CWE-22)

TIBCO Software の iway service manager には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0142522023-09-15
製品:streamlit / streamlit種別:パス・トラバーサル(CWE-22)

streamlit には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0142382023-09-15
製品:サムスン / Samsung Notes種別:パス・トラバーサル(CWE-22)

サムスンの Samsung Notes には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0141262023-09-14
製品:Synology Inc. / Calendar種別:パス・トラバーサル(CWE-22)

Synology Inc. の Calendar には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0141252023-09-14
製品:Synology Inc. / storage analyzer種別:パス・トラバーサル(CWE-22)

Synology Inc. の storage analyzer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2022-0141232023-09-14
製品:Synology Inc. / SSO Server種別:パス・トラバーサル(CWE-22)

Synology Inc. の SSO Server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0036162023-09-14
製品:日立 / Hitachi Ops Center Viewpoint種別:パス・トラバーサル(CWE-22)

Vert.x-Web には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0138882023-09-12
製品:HelpSystems / goanywhere managed file transfer種別:パス・トラバーサル(CWE-22)

HelpSystems の goanywhere managed file transfer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0138292023-09-12
製品:sims project / sims種別:パス・トラバーサル(CWE-22)

sims project の sims には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0137782023-09-12
製品:Jenkins / Jenkins Deployer Framework種別:パス・トラバーサル(CWE-22)

Jenkins プロジェクトの Jenkins 用 Jenkins Deployer Framework には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0177602023-09-11
製品:snyk / broker種別:パス・トラバーサル(CWE-22)

snyk の Node.js 用 broker には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0137192023-09-11
製品:ZyXEL / USG 310 ファームウェア種別:パス・トラバーサル(CWE-22)

usg flex 100w ファームウェア、USG FLEX 200 ファームウェア、USG FLEX 500 ファームウェア等複数の ZyXEL 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0133832023-09-07
製品:Amazon.com, Inc. / aws-sdk-java種別:パス・トラバーサル(CWE-22)

Amazon.com, Inc. の aws-sdk-java には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0034002023-09-07
製品:i7MEDIA, LLC / mojoPortal種別:パス・トラバーサル(CWE-22)

Mojoportal には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0132502023-09-06
製品:monitoringsoft / softguard web種別:パス・トラバーサル(CWE-22)

monitoringsoft の softguard web には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0130222023-09-05
製品:レッドハット / Red Hat Enterprise Linux種別:パス・トラバーサル(CWE-22)

pesign には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0032122023-09-04
製品:Jefferson project / Jefferson種別:パス・トラバーサル(CWE-22)

jefferson の JFFS2 filesystem extractor には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0032112023-09-04
製品:yaffshiv project / yaffshiv YAFFS種別:パス・トラバーサル(CWE-22)

yaffshiv YAFFS filesystem extractor には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2016-0097262023-09-04
製品:SiteFusion / Application Server種別:パス・トラバーサル(CWE-22)

SiteFusion Application サーバには、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0000882023-09-04
製品:SHIRASAGI Project / SHIRASAGI種別:パス・トラバーサル(CWE-22)

SHIRASAGI Project が提供する SHIRASAGI には、次の複数の脆弱性が存在します。 ・反射型クロスサイトスクリプティング (CWE-79) - CVE-2023-36492 ・格納型クロスサイトスクリプティング (CWE-79) - CVE-2023-38569 ・ディレクトリトラバーサル (CWE-22) - CVE-2023-39448 CVE-2023-36492, CVE-2023-38569 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 白倉大河 氏 CVE-2023-39448 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 山根将司 氏

MediumCVSS 5.4JVNDB-2021-0200052023-08-31
製品:phpwcms / phpwcms種別:パス・トラバーサル(CWE-22)

phpcms には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0073102023-08-30
製品:OpenCart / OpenCart種別:パス・トラバーサル(CWE-22)

OpenCart には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0125612023-08-30
製品:album lock project / album lock種別:パス・トラバーサル(CWE-22)

album lock project の iPhone OS 用 album lock には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2022-0125132023-08-30
製品:デル / Dell Wyse Management Suite種別:パス・トラバーサル(CWE-22)

デルの Dell Wyse Management Suite には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0124612023-08-30
製品:Open eClass project / Open eClass種別:パス・トラバーサル(CWE-22)

Open eClass project の Open eClass には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0199482023-08-29
製品:melag / ftp server種別:パス・トラバーサル(CWE-22)

melag の ftp server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0122822023-08-29
製品:dotCMS / dotCMS種別:パス・トラバーサル(CWE-22)

dotCMS core には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0029702023-08-28
製品:LMXCMS / lmxcms種別:パス・トラバーサル(CWE-22)

lmxcms には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2022-0120562023-08-25
製品:GLPI-PROJECT.ORG / glpi inventory種別:パス・トラバーサル(CWE-22)

GLPI-PROJECT.ORG の glpi inventory には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0029272023-08-25
製品:UBI Reader project / UBI Reader種別:パス・トラバーサル(CWE-22)

ubi-reader には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0116162023-08-23
製品:User Meta / User Meta - User Profile Builder and User management plugin種別:パス・トラバーサル(CWE-22)

User Meta WordPress プラグインには、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。