全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,7211,760 件目を表示(ページ 44

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2017-0081082017-10-10
製品:MetInfo / MetInfo種別:パス・トラバーサル(CWE-22)

MetInfo には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0076582017-09-28
製品:Synology Inc. / Photo Station種別:パス・トラバーサル(CWE-22)

Synology Photo Station には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0076432017-09-27
製品:Automated Logic Corporation / WebCTRL種別:パス・トラバーサル(CWE-22)

ALC WebCTRL、i-Vu、および SiteScan Web には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0083552017-09-26
製品:レッドハット / Red Hat Satellite種別:パス・トラバーサル(CWE-22)

Red Hat Satellite には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2014-0083542017-09-25
製品:SOPlanning / SOPlanning種別:パス・トラバーサル(CWE-22)

SOPlanning には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0075292017-09-25
製品:リバーベッドテクノロジー株式会社 / OPNET App Response Xpert種別:パス・トラバーサル(CWE-22)

Riverbed OPNET App Response Xpert (ARX) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0073032017-09-19
製品:Synology Inc. / DNS Server種別:パス・トラバーサル(CWE-22)

Synology DNS Server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0073012017-09-19
製品:マイクロフォーカス株式会社 / Enterprise Server種別:パス・トラバーサル(CWE-22)

Enterprise Developer および Enterprise Server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0068512017-09-05
製品:SLiMS / SLiMS 8 Akasia種別:パス・トラバーサル(CWE-22)

SLiMS 8 Akasia には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0068382017-09-05
製品:シスコシステムズ / Cisco Unified Communications Manager種別:パス・トラバーサル(CWE-22)

Cisco Unified Communications Manager には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve13796 として公開しています。

MediumCVSS 5.7JVNDB-2017-0067262017-09-01
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:パス・トラバーサル(CWE-22)

Octopus Deploy には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.1JVNDB-2017-0002062017-08-24
製品:k5n.us / WebCalendar種別:パス・トラバーサル(CWE-22)

k5n.us が提供する WebCalendar には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2017-10840 ・ディレクトリトラバーサル (CWE-22) - CVE-2017-10841 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2017-10840 報告者: 浅井 健 氏、NTTコミュニケーションズ株式会社 東内裕二 氏 CVE-2017-10841 報告者: 浅井 健 氏

MediumCVSS 5.5JVNDB-2017-0002022017-08-21
製品:サイボウズ / サイボウズ ガルーン種別:パス・トラバーサル(CWE-22)

サイボウズ株式会社が提供するサイボウズ ガルーンには、次の複数の脆弱性が存在します。 ・アプリケーションメニューの編集機能におけるサービス運用妨害 (DoS) (CWE-20) - CVE-2017-2254 ・アプリ「スペース」の書式編集機能における格納型クロスサイトスクリプティング (CWE-79) - CVE-2017-2255 ・アプリ「メモ」の書式編集機能における格納型クロスサイトスクリプティング (CWE-79) - CVE-2017-2256 ・メール機能に関するクロスサイトスクリプティング (CWE-79) - CVE-2017-2257 ・連携API WorkflowHandleApplications に関するディレクトリトラバーサル (CWE-22) - CVE-2017-2258 CVE-2017-2258 は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2017-2254 は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: 小勝 純 氏 CVE-2017-2255, CVE-2017-2256, CVE-2017-2257 は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: Masato Kinugawa 氏

MediumCVSS 6.5JVNDB-2017-0061012017-08-18
製品:株式会社ハンモック / AssetView種別:パス・トラバーサル(CWE-22)

AssetView for MacOS には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0058542017-08-08
製品:Sitecore / Sitecore CMS種別:パス・トラバーサル(CWE-22)

Sitecore には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0056432017-08-03
製品:DELL EMC (旧 EMC Corporation) / EMC Data Protection Advisor種別:パス・トラバーサル(CWE-22)

EMC Data Protection Advisor には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2014-0083242017-07-31
製品:Google / Android種別:パス・トラバーサル(CWE-22)

Android の frameworks/av/media/mtp/MtpServer.cpp の doSendObjectInfo メソッドには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0053022017-07-26
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:パス・トラバーサル(CWE-22)

Cisco Prime Collaboration Provisioning ツールの Web アプリケーションには、任意のファイルをダウンロードされ、下層のファイルシステムからファイルを読まれる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc90335 として公開しています。

MediumCVSS 6.5JVNDB-2017-0049402017-07-11
製品:Foscam / C1 Indoor HD Camera ファームウェア種別:パス・トラバーサル(CWE-22)

Foscam C1 Indoor HD カメラには、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2017-0001642017-07-06
製品:Vladimir Anokhin / Shortcodes Ultimate種別:パス・トラバーサル(CWE-22)

WordPress 用プラグイン Shortcodes Ultimate の Example ページには、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏

MediumCVSS 5.5JVNDB-2014-0083132017-06-30
製品:RARLAB / RAR種別:パス・トラバーサル(CWE-22)

RAR には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0045602017-06-29
製品:Sitecore / Sitecore CRM種別:パス・トラバーサル(CWE-22)

Sitecore CRM には、任意のファイルを読まれる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2015-0075762017-06-28
製品:Contao / Contao種別:パス・トラバーサル(CWE-22)

Contao には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0044772017-06-27
製品:Odoo / Odoo種別:パス・トラバーサル(CWE-22)

Odoo の tools.file_open には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0075722017-06-26
製品:Greenplum / Pivotal Cloud Foundry Elastic Runtime種別:パス・トラバーサル(CWE-22)

Pivotal Elastic Runtime および cf-release の Cloud Controller には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0042692017-06-21
製品:マイクロフォーカス株式会社 / Vibe種別:パス・トラバーサル(CWE-22)

Micro Focus Vibe には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0042392017-06-20
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:パス・トラバーサル(CWE-22)

Cisco Prime Collaboration Provisioning ソフトウェアの Web インターフェースには、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc99604 として公開しています。

MediumCVSS 5.3JVNDB-2017-0037662017-06-07
製品:シスコシステムズ / Cisco Unity Connection種別:パス・トラバーサル(CWE-22)

Cisco Unity Connection には、パストラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd90118 として公開しています。

MediumCVSS 5.3JVNDB-2017-0036132017-05-31
製品:MODX / MODX Revolution種別:パス・トラバーサル(CWE-22)

MODX Revolution の setup/processors/url_search.php (別名 未使用プロセッサの検索ページ) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0075352017-05-22
製品:IBM / Tivoli Service Request Manager種別:パス・トラバーサル(CWE-22)

複数の IBM 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2015-0075292017-05-19
製品:サムスン / Samsung Kies種別:パス・トラバーサル(CWE-22)

Samsung wssyncmlnps には、Kies リストア内でディレクトリトラバーサルを許可する脆弱性が存在します。 本脆弱性は、ZipFury の脆弱性と呼ばれています。

MediumCVSS 6.5JVNDB-2016-0084342017-05-18
製品:シマンテック / Symantec Messaging Gateway種別:パス・トラバーサル(CWE-22)

Symantec Messaging Gateway の charting コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0075102017-05-17
製品:ARRIS Group / Spectrum SDC種別:パス・トラバーサル(CWE-22)

SeaWell Networks Spectrum SDC の configure_manage.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0031302017-05-16
製品:Intellinet / NFC-30ir IP Camera ファームウェア種別:パス・トラバーサル(CWE-22)

Intellinet NFC-30ir IP Camera の ファームウェアの Web べースの管理サイトには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0031052017-05-16
製品:MyBB Group / MyBB種別:パス・トラバーサル(CWE-22)

MyBB には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2016-0083262017-05-15
製品:Atlassian / Bitbucket種別:パス・トラバーサル(CWE-22)

Atlassian Bitbucket Server には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0000782017-05-11
製品:日本情報化農業研究所 / SOY CMS種別:パス・トラバーサル(CWE-22)

株式会社日本情報化農業研究所が提供する SOY CMS は、コンテンツ管理システム (CMS) です。SOY CMS には、パラメータ shop_id の処理に起因する、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 浅井 健 氏

MediumCVSS 4.3JVNDB-2015-0074342017-04-25
製品:fomori.org / CherryMusic種別:パス・トラバーサル(CWE-22)

Cherry Music には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2017-0000732017-04-20
製品:wpdevelop / Booking Calendar種別:パス・トラバーサル(CWE-22)

wpdevelop が提供する WordPress 用プラグイン Booking Calendar には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 浅井 健 氏

MediumCVSS 5.3JVNDB-2017-0025162017-04-18
製品:Mobatek / MobaXterm種別:パス・トラバーサル(CWE-22)

MobaXterm Personal Edition の TFTP サーバには、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。