全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,5211,560 件目を表示(ページ 39

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2018-0150612019-04-23
製品:PHP Scripts Mall Pvt Ltd / Car Rental Script種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Car Rental Script には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0150562019-04-22
製品:Chartered Accountant : Auditor Website project / Chartered Accountant : Auditor Website種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Chartered Accountant : Auditor Website には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0150532019-04-22
製品:Website Seller Script project / Website Seller Script種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Website Seller Script には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0027952019-04-22
製品:GL.iNet / GL-AR300M-Lite ファームウェア種別:パス・トラバーサル(CWE-22)

GL.iNet GL-AR300M-Lite デバイスのファームウェアには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0027272019-04-22
製品:ヒューレット・パッカード・エンタープライズ / HPE ArcSight Logger種別:パス・トラバーサル(CWE-22)

ArcSight Logger には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0148082019-04-12
製品:PHP Scripts Mall Pvt Ltd / Advance B2B Script種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Advance B2B Script には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0147282019-04-08
製品:TIBCO Software / TIBCO Jaspersoft Reporting and Analytics for AWS種別:パス・トラバーサル(CWE-22)

複数の TIBCO JasperReports および Jaspersoft 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0022892019-04-05
製品:Anders Noren / eBrigade種別:パス・トラバーサル(CWE-22)

eBrigade には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0022882019-04-05
製品:OFCMS project / OFCMS種別:パス・トラバーサル(CWE-22)

OFCMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0022872019-04-05
製品:OFCMS project / OFCMS種別:パス・トラバーサル(CWE-22)

OFCMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0022842019-04-05
製品:PHP Scripts Mall Pvt Ltd / Medical Store Script種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Medical Store Script には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0020122019-04-01
製品:PHP Scripts Mall Pvt Ltd / Cab Booking Script種別:パス・トラバーサル(CWE-22)

PHP Scripts Mall Cab Booking Script には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0019672019-03-29
製品:Systrome / ISG 800W ファームウェア種別:パス・トラバーサル(CWE-22)

Systrome Cumilon ISG-600C、ISG-600H、ISG-800W デバイスには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0146182019-03-29
製品:RARLAB / WinRAR種別:パス・トラバーサル(CWE-22)

WinRAR には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0019502019-03-29
製品:IBM / IBM Robotic Process Automation with Automation Anywhere種別:パス・トラバーサル(CWE-22)

IBM Robotic Process Automation with Automation Anywhere には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 155008 として公開しています。

MediumCVSS 6.5JVNDB-2019-0019122019-03-29
製品:マイクロフォーカス株式会社 / Filr種別:パス・トラバーサル(CWE-22)

Micro Focus Filr には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0019102019-03-28
製品:WordPress.org / WordPress種別:パス・トラバーサル(CWE-22)

WordPress には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2019-0018302019-03-27
製品:レッドハット / Red Hat Enterprise Linux種別:パス・トラバーサル(CWE-22)

OpenSSH には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2013-0068332019-03-27
製品:Mambo Foundation / Mambo種別:パス・トラバーサル(CWE-22)

Mambo CMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0018022019-03-27
製品:HongCMS project / HongCMS種別:パス・トラバーサル(CWE-22)

HongCMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0016952019-03-22
製品:Helm / ChartMuseum種別:パス・トラバーサル(CWE-22)

Helm ChartMuseum には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2019-0000182019-03-19
製品:パーソルキャリア株式会社 / an種別:パス・トラバーサル(CWE-22)

パーソルキャリア株式会社が提供する iOS アプリ「an」には、当該製品で使用されている古いバージョンの cordova-plugin-ionic-webview に存在する脆弱性 (CVE-2018-16202) が原因となる、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏

MediumCVSS 5.3JVNDB-2018-0143162019-03-18
製品:LCDS / LAquis SCADA種別:パス・トラバーサル(CWE-22)

LCDS Laquis SCADA には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0142602019-03-15
製品:m-server project / m-server種別:パス・トラバーサル(CWE-22)

m-server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0015702019-03-14
製品:PHPMyWind.COM / PHPMyWind種別:パス・トラバーサル(CWE-22)

PHPMyWind には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2019-0000152019-03-12
製品:iChain株式会社 / iChain保険ウォレット種別:パス・トラバーサル(CWE-22)

iChain株式会社が提供する iOS アプリ「iChain保険ウォレット」には、当該製品で使用されている古いバージョンの cordova-plugin-ionic-webview に存在する脆弱性 (CVE-2018-16202) が原因となる、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏

MediumCVSS 5.3JVNDB-2018-0140762019-03-11
製品:media file manager project / media file manager プラグイン種別:パス・トラバーサル(CWE-22)

WordPress 用 Media File Manager プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0140752019-03-11
製品:media file manager project / media file manager プラグイン種別:パス・トラバーサル(CWE-22)

WordPress 用 Media File Manager プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0140732019-03-11
製品:media file manager project / media file manager プラグイン種別:パス・トラバーサル(CWE-22)

WordPress 用 Media File Manager プラグインには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0140512019-03-11
製品:シスコシステムズ / Cisco Prime Collaboration種別:パス・トラバーサル(CWE-22)

Cisco Prime Collaboration Assurance には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0139272019-03-06
製品:Jenkins / Jenkins種別:パス・トラバーサル(CWE-22)

Jenkins には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0138902019-03-05
製品:Splunk / Splunk種別:パス・トラバーサル(CWE-22)

Splunk Enterprise および Splunk Light には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0138832019-03-05
製品:Stuart Caie / libmspack種別:パス・トラバーサル(CWE-22)

** 未確定 ** 本件は、脆弱性として確定していません。 libmspack には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-18586

MediumCVSS 6.5JVNDB-2019-0014152019-03-05
製品:Helm / Helm種別:パス・トラバーサル(CWE-22)

Helm には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0138192019-03-04
製品:シスコシステムズ / Cisco Wireless LAN Controller ソフトウェア種別:パス・トラバーサル(CWE-22)

Cisco Wireless LAN Controller ソフトウェアには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0136892019-02-28
製品:Jenkins / Jenkins種別:パス・トラバーサル(CWE-22)

Jenkins には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0133482019-02-19
製品:LFDYCMS / LFCMS種別:パス・トラバーサル(CWE-22)

Lei Feng TV CMS (別名 LFCMS) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0082252019-02-18
製品:ARC project / ARC種別:パス・トラバーサル(CWE-22)

ARC には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0130112019-02-13
製品:txjia / imcat種別:パス・トラバーサル(CWE-22)

imcat には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0128512019-02-08
製品:レッドハット / Red Hat Enterprise Linux Server種別:パス・トラバーサル(CWE-22)

Gluster file system には、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。