全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,2411,280 件目を表示(ページ 32

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2021-0044692021-11-22
製品:Tyk Technologies / Tyk種別:パス・トラバーサル(CWE-22)

Tyk には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0163042021-11-22
製品:日立 / uCosminexus Service Platform(64)種別:パス・トラバーサル(CWE-22)

Eclipse Mojarra には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0044222021-11-22
製品:IBM / IBM WebSphere Application Server種別:パス・トラバーサル(CWE-22)

IBM WebSphere Application Server には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 193556 として公開しています。

MediumCVSS 6.5JVNDB-2021-0039902021-11-12
製品:Node-RED / Node-RED種別:パス・トラバーサル(CWE-22)

Node-Red には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0039862021-11-11
製品:Nozomi Networks Inc. / Guardian種別:パス・トラバーサル(CWE-22)

Nozomi Networks Guardian および CMC には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2021-0039382021-11-11
製品:Joomla! / Joomla!種別:パス・トラバーサル(CWE-22)

Joomla! には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0038702021-11-09
製品:Magento, Inc. / UPWAR-php種別:パス・トラバーサル(CWE-22)

Magento UPWARD-php および Magento UPWARD Connector には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0161102021-11-09
製品:Apache Software Foundation / AsterixDB種別:パス・トラバーサル(CWE-22)

Apache AsterixDB には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0160792021-11-05
製品:Secomea / GateManager 9250 ファームウェア種別:パス・トラバーサル(CWE-22)

GateManager には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0037432021-11-04
製品:VMware / Spring Integration Zip種別:パス・トラバーサル(CWE-22)

Spring-integration-zip には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0037332021-11-04
製品:デル / OpenManage Server Administrator種別:パス・トラバーサル(CWE-22)

Dell EMC OpenManage Server Administrator (OMSA) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0036412021-10-29
製品:Gradle Inc. / Test distribution Gradle plugin種別:パス・トラバーサル(CWE-22)

Gradle gradle-enterprise-test-distribution-agent、test-distribution-gradle-plugin、および gradle-enterprise-maven-extension には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0159942021-10-29
製品:SolarWinds / Orion Platform種別:パス・トラバーサル(CWE-22)

SolarWinds Orion Platform には、パストラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-11917 を採番していました。

MediumCVSS 6.8JVNDB-2021-0034132021-10-26
製品:Debian / Debian GNU/Linux種別:パス・トラバーサル(CWE-22)

Docker には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0158612021-10-19
製品:SolarWinds / Serv-U種別:パス・トラバーサル(CWE-22)

SolarWinds Serv-U には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0031412021-10-19
製品:Fedora Project / Fedora種別:パス・トラバーサル(CWE-22)

Django には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2021-0029862021-10-13
製品:IBM / IBM Content Navigator種別:パス・トラバーサル(CWE-22)

IBM Content Navigator には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 191752 として公開しています。

MediumCVSS 6.5JVNDB-2020-0157432021-10-13
製品:Pyrescom / Termod4 ファームウェア種別:パス・トラバーサル(CWE-22)

Pyrescom Termod4 には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0029802021-10-13
製品:Home Assistant / Home Assistant種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 Home Assistant には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2021-3152#vulnConfigurationsArea

MediumCVSS 6.5JVNDB-2021-0029502021-10-12
製品:IBM / IBM Security QRadar SIEM種別:パス・トラバーサル(CWE-22)

IBM QRadar SIEM には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 189302 として公開しています。

MediumCVSS 6.5JVNDB-2021-0029282021-10-11
製品:シスコシステムズ / Cisco SD-WAN vManage種別:パス・トラバーサル(CWE-22)

Cisco SD-WAN vManage ソフトウェアには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0029062021-10-11
製品:シスコシステムズ / Cisco Unified Communications Manager IM and Presence Service種別:パス・トラバーサル(CWE-22)

Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P)、Cisco Unified Communications Manager (Unified CM)、 Cisco Unified Communications Manager Session Management Edition (Unified CM SME) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0156062021-10-06
製品:Kubernetes / Secrets Store CSI Driver種別:パス・トラバーサル(CWE-22)

Kubernetes Secrets Store CSI Driver には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0156012021-10-06
製品:マイクロソフト / Azure Key Vault Provider for Secrets Store CSI Driver種別:パス・トラバーサル(CWE-22)

Kubernetes Secrets Store CSI Driver Vault プラグイン、Azure プラグイン、GCP プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0028452021-10-06
製品:Linux / Linux Kernel種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 Linux Kernel には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2021-3178#vulnConfigurationsArea

MediumCVSS 6.5JVNDB-2021-0027852021-10-01
製品:Keymaker project / Keymaker種別:パス・トラバーサル(CWE-22)

Keymaker には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0024082021-09-14
製品:MERCUSYS Technologies Co., Ltd. / Mercury X18G ファームウェア種別:パス・トラバーサル(CWE-22)

MERCUSYS Mercury X18G デバイスには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0024072021-09-14
製品:MERCUSYS Technologies Co., Ltd. / Mercury X18G ファームウェア種別:パス・トラバーサル(CWE-22)

MERCUSYS Mercury X18G デバイスには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0150282021-09-08
製品:Docker / Docker種別:パス・トラバーサル(CWE-22)

Docker Engine には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0150242021-09-08
製品:Umbraco / Umbraco CMS種別:パス・トラバーサル(CWE-22)

Umbraco CMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0023402021-09-02
製品:パルスセキュア / Pulse Connect Secure種別:パス・トラバーサル(CWE-22)

Pulse Connect Secure には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0144262021-08-18
製品:Debian / Debian GNU/Linux種別:パス・トラバーサル(CWE-22)

AWStats には、パストラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2017-1000501 および CVE-2020-29600 に対する修正が不完全だったことに起因する脆弱性です。

MediumCVSS 5.3JVNDB-2020-0143912021-08-17
製品:Packwood Software / MPXJ種別:パス・トラバーサル(CWE-22)

Packwood MPXJ には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2020-0142362021-08-12
製品:アップル / Apple Mac OS X種別:パス・トラバーサル(CWE-22)

macOS には、パス検証に不備があるため、ディレクトリパスの処理の解析に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0142242021-08-12
製品:アップル / Apple Mac OS X種別:パス・トラバーサル(CWE-22)

macOS には、検証に不備があるため、パスの処理に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0141772021-08-04
製品:Spatie / Browsershot種別:パス・トラバーサル(CWE-22)

package spatie/browsershot には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0000722021-07-21
製品:Mojang Studios / Minecraft種別:パス・トラバーサル(CWE-22)

Mojang Studios が提供する Minecraft Java Edition には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: RyotaK 氏

MediumCVSS 6.5JVNDB-2020-0139792021-07-16
製品:HashiCorp / Nomad種別:パス・トラバーサル(CWE-22)

HashiCorp Nomad および Nomad Enterprise には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0137332021-07-13
製品:Linux / Linux Kernel種別:パス・トラバーサル(CWE-22)

Linux Kernel には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を CID-ff002b30181d として公開しています。

MediumCVSS 5.3JVNDB-2020-0136682021-07-09
製品:Intelbras / TIP300 ファームウェア種別:パス・トラバーサル(CWE-22)

Intelbras TIP200、TIP200LITE、TIP300 デバイスには、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。