全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,4411,480 件目を表示(ページ 37

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.9JVNDB-2019-0095822019-09-25
製品:Gilacms / Gila CMS種別:パス・トラバーサル(CWE-22)

Gila CMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0095782019-09-25
製品:GNOME Project / file-roller種別:パス・トラバーサル(CWE-22)

GNOME file-roller には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0094982019-09-24
製品:IBM / IBM Financial Transaction Manager種別:パス・トラバーサル(CWE-22)

IBM Financial Transaction Manager (FTM) には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 150946 として公開しています。

MediumCVSS 5.3JVNDB-2019-0094742019-09-20
製品:IBM / IBM WebSphere Application Server種別:パス・トラバーサル(CWE-22)

IBM WebSphere Application Server には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 160201 として公開しています。

MediumCVSS 4.3JVNDB-2019-0094682019-09-20
製品:IBM / IBM WebSphere Application Server種別:パス・トラバーサル(CWE-22)

IBM WebSphere Application Server には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 163226 として公開しています。

MediumCVSS 6.5JVNDB-2016-0095292019-09-20
製品:Nelio Software / Nelio AB Testing種別:パス・トラバーサル(CWE-22)

WordPress 用 nelio-ab-testing プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0092562019-09-17
製品:マイクロソフト / Microsoft .NET Framework種別:パス・トラバーサル(CWE-22)

Microsoft .NET Framework には、.NET Framework 共通言語ランタイム (CLR) が任意の場所へのファイル作成を許可する場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「.NET Framework の特権の昇格の脆弱性」として公開しています。

MediumCVSS 6.5JVNDB-2019-0090972019-09-12
製品:PHPOK.Com / OKLite種別:パス・トラバーサル(CWE-22)

OKLite には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0090322019-09-11
製品:Silver Peak / Unity EdgeConnect SD-WAN ファームウェア種別:パス・トラバーサル(CWE-22)

Silver Peak EdgeConnect SD-WAN には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0088232019-09-06
製品:MikroTik / RouterOS種別:パス・トラバーサル(CWE-22)

MikroTik RouterOS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0088152019-09-06
製品:Entropic project / Entropic種別:パス・トラバーサル(CWE-22)

Entropic には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0087732019-09-05
製品:statichttpserver project / statichttpserver種別:パス・トラバーサル(CWE-22)

statichttpserver npm モジュールには、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0084632019-09-02
製品:Alkacon Software / OpenCms種別:パス・トラバーサル(CWE-22)

Alkacon OpenCms には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0160212019-08-29
製品:Yandex / ClickHouse種別:パス・トラバーサル(CWE-22)

ClickHouse には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0083032019-08-29
製品:OpenEMR / OpenEMR種別:パス・トラバーサル(CWE-22)

OpenEMR には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0082282019-08-28
製品:Comelz / Quark種別:パス・トラバーサル(CWE-22)

comelz Quark には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0082272019-08-28
製品:Swoole / Swoole種別:パス・トラバーサル(CWE-22)

Swooleには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0082262019-08-28
製品:jc21 / Nginx Proxy Manager種別:パス・トラバーサル(CWE-22)

jc21 Nginx Proxy Managerには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0082022019-08-28
製品:Softvelum LLC / Nimble Streamer種別:パス・トラバーサル(CWE-22)

Nimble Streamer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0078442019-08-21
製品:Aptana / Jaxer種別:パス・トラバーサル(CWE-22)

Aptana Jaxer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0076332019-08-16
製品:シスコシステムズ / Cisco Enterprise NFV Infrastructure Software (NFVIS)種別:パス・トラバーサル(CWE-22)

Cisco Enterprise NFV Infrastructure Software (NFVIS) には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2019-0076132019-08-15
製品:Openbravo / Openbravo ERP種別:パス・トラバーサル(CWE-22)

Openbravo ERP には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0075712019-08-15
製品:Web-Dorado / Photo Gallery種別:パス・トラバーサル(CWE-22)

WordPress 用 10Web Photo Gallery プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0074942019-08-14
製品:レッドハット / IcedTea-Web種別:パス・トラバーサル(CWE-22)

icedtea-web には、パストラバーサルの脆弱性、コードインジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0146212019-08-09
製品:cPanel / cPanel種別:パス・トラバーサル(CWE-22)

cPanel には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0071182019-08-02
製品:Emre Vona / WP Fastest Cache種別:パス・トラバーサル(CWE-22)

WordPress 用 WP Fastest Cache プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0070922019-08-02
製品:CentOS Web Panel / CentOS Web Panel種別:パス・トラバーサル(CWE-22)

CentOS-WebPanel.com (別名 CWP) CentOS Web Panel には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0057372019-07-29
製品:osTicket / osTicket種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 osTicket には、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2005-1439 とは異なる脆弱性です。 なお、信頼のおけるサードパーティが、本件を脆弱性とすることに対し異議を唱えています。

MediumCVSS 6.7JVNDB-2012-0064232019-07-29
製品:Ruby-lang.org / Ruby種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 Ruby のインストール機能には、トップレベルの C:\ ディレクトリにインストールされている場合、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。 なお、CVE は、危険な PATH は、Ruby インストールのデフォルト動作ではない管理アクションにより確立される、との理由で、本件を脆弱性とすることに対し異議を唱えています。 補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html

MediumCVSS 6.4JVNDB-2014-0086692019-07-29
製品:ヒューレット・パッカード・エンタープライズ / HPE Data Protector種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 HP Data Protector の Cell Request Service の crs.exe には、ディレクトリトラバーサルの脆弱性が存在します。 なお、ベンダは、この動作は「仕様によるもの」、と主張しています。

MediumCVSS 6.5JVNDB-2019-0066122019-07-24
製品:Jenkins / Jenkins種別:パス・トラバーサル(CWE-22)

Jenkins には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0065182019-07-23
製品:Huawei / Mate 20 X ファームウェア種別:パス・トラバーサル(CWE-22)

Huawei Mate 20 X には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0064562019-07-22
製品:FANUC / Robotics Virtual Robot Controller種別:パス・トラバーサル(CWE-22)

FANUC Robotics Virtual Robot Controller には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.7JVNDB-2019-0064332019-07-19
製品:ZTE / ZXMW NR8000 ファームウェア種別:パス・トラバーサル(CWE-22)

ZTE MW NR8000 には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0064132019-07-19
製品:GetFlightPath / FlightPath種別:パス・トラバーサル(CWE-22)

FlightPath には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0064092019-07-19
製品:serve-here.js project / serve-here.js種別:パス・トラバーサル(CWE-22)

serve-here.js npm モジュールには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0063192019-07-17
製品:Rejetto / Http File Server種別:パス・トラバーサル(CWE-22)

http-file-server project の Node.js 用 http-file-server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0145242019-06-24
製品:Vera Control, Ltd. / Veralite ファームウェア種別:パス・トラバーサル(CWE-22)

Vera VeraEdge および Veralite デバイスには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0145212019-06-24
製品:Vera Control, Ltd. / Veralite ファームウェア種別:パス・トラバーサル(CWE-22)

Vera VeraEdge および Veralite デバイスには、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0056092019-06-24
製品:IBM / IBM Campaign種別:パス・トラバーサル(CWE-22)

IBM Campaign には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 162172 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。