脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 パス・トラバーサル の検索結果:121–134 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Joomla! の AutartiTarot (com_autartitarot) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。
CutePHP CuteNews には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。
DaZPHPNews の makepost.php には、register_globals が有効および magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。
Drake CMS の install/index.php には、絶対パストラバーサルの脆弱性が存在します。
Apache Jakarta Slide には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2007-5461 に関連する可能性があります。
Intuit QuickBooks の HelpAsyncPluggableProtocol.dll 内の intu-help-qb ハンドラには、Internet Explorer が使用される場合、絶対パストラバーサルの脆弱性が存在します。
Alcatel-Lucent OmniVista の NMS サーバには、ディレクトリトラバーサルの脆弱性が存在します。
OpenEMR には、ディレクトリトラバーサルの脆弱性が存在します。
SUSE Linux Enterprise Server およびその他の OS で動作する pure-FTPd には、Netware OES のリモートサーバ機能が有効であるとき、ディレクトリトラバーサルの脆弱性が存在します。
FastJar の jartool.c 内にある extract_jar 関数には、.jar アーカイブ内において、絶対パスで指定されるファイルに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 本問題は、CVE-2010-0831 と関連する問題であり、CVE-2006-3619 の修正が不完全だったことによる脆弱性です。
Samba の smbd の デフォルト設定には、Unix の拡張機能とワイドリンクオプションの組み合わせに不備があるため、共有ディレクトリに書き込み権限が付与されている際、ディレクトリトラバーサルの脆弱性を利用される、または任意のファイルにアクセスされる脆弱性が存在します。
Apache Tomcat の WebDAV servlet には、書き込みが有効にされている場合、WebDAV リクエストの処理に不備があり、任意のファイルの情報が漏えいする脆弱性が存在します。
Hiki 開発チームにより提供されている Wiki クローンの Hiki には、任意のファイルが削除可能な脆弱性が存在します。 Hiki には、セッションファイルの取扱いに問題があり、セッション終了時に、任意のファイルが削除可能な脆弱性が存在します。
GNU tar のディレクトリトラバーサルの問題 (CVE-2002-0399) を解消するパッチには、アーカイブの解凍処理における最適化が適切に行われない不備のため、依然としてディレクトリトラバーサル攻撃を受ける脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。