脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 パス・トラバーサル の検索結果:1,801–1,840 件目を表示(ページ 46)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cisco IP Phone 8800 のソフトウェアのライセンス証明書のアップロード機能には、任意のファイルを削除される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuz03010 として公開しています。
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ログ出力機能におけるディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ファイル管理機能におけるディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
国土地理院が提供する「平成27年1月以前の旧地理院地図のソース」の kml2jsonp.php には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏
バッファロー製の複数の無線 LAN ルータには、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏
PHP の ext/zip/php_zip.c および HHVM の ext/zip/ext_zip.cpp の ZipArchive::extractTo 関数には、ディレクトリトラバーサルの脆弱性が存在します。
トレンドマイクロ株式会社が提供する企業向けウイルスバスター製品には、ディレクトリトラバーサルの脆弱性が存在します。 開発者によると、脆弱性を使用した攻撃のためにはユーザの LAN 環境にアクセスする必要があるとのことです。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
有限会社futomi が提供する MP Form Mail CGI Professional 版には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社STNet 渡邉優太 氏
Dell OpenManage Server Administrator (OMSA) には、ディレクトリトラバーサルの脆弱性が存在します。
Apache OpenMeetings の Import/Export System Backups 機能には、ディレクトリトラバーサルの脆弱性が存在します。
Ruby on Rails の Action View には、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2016-0752 に対する修正が不十分だったことによる脆弱性です。
Apache Tomcat の Mapper コンポーネントは、セキュリティー制約およびフィルタを考慮する前にリダイレクト処理を行うため、ディレクトリの存在を特定される脆弱性が存在します。
Apache Tomcat の RequestUtil.java には、ディレクトリトラバーサルの脆弱性が存在します。
Roundcube の program/steps/addressbook/photo.inc には、連絡先の写真の取り扱いに関する処理に不備があるため、絶対パストラバーサルの脆弱性が存在します。
Prosody の HTTP file-serving モジュール (mod_http_files) には、ディレクトリトラバーサルの脆弱性が存在します。
WordPress 用 WordPress Rename プラグインの mysqldump_download.php には、絶対パストラバーサルの脆弱性が存在します。
WordPress 用 Swim Team プラグインの include/user/download.php には、絶対パストラバーサルの脆弱性が存在します。
IBM Security QRadar SIEM には、ディレクトリトラバーサルの脆弱性が存在します。
Bitrix 用 bitrix.xscan モジュールには、ディレクトリトラバーサルの脆弱性が存在します。
Cisco Emergency Responder の Tools メニューには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv21781 として公開しています。
Apple iOS の写真のモバイルバックアップには、ディレクトリトラバーサルの脆弱性が存在します。
CloudBees Jenkins には、ディレクトリトラバーサルの脆弱性が存在します。
Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうためのソフトウェアです。ManageEngine Firewall Analyzer には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 向井 陽人 氏、長谷川 智茂 氏
Huawei AR120、AR150、AR160、AR200、AR500、AR1200、AR2200、AR3200、および AR3600 ルータのソフトウェアの SFTP サーバには、ディレクトリトラバーサルの脆弱性が存在します。
Huawei HG532e, n, s を含む HG532 シリーズルータには、ディレクトリトラバーサルにより任意のファイルにアクセスされる脆弱性が存在します。 ディレクトリトラバーサル (CWE-22) - CVE-2015-7254 本脆弱性の影響を受けるルータ製品では、37215/tcp 経由で /icon/ にアクセスすることで任意のファイルを取得することが可能となります。たとえば、遠隔の攻撃者は http://[IP アドレス]:37215/icon/../../../etc/inittab に直接アクセスすることで inittab ファイルを取得することが可能です。 CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') http://cwe.mitre.org/data/definitions/22.html
Red Hat OpenShift Enterprise で使用される Kubernetes には、ディレクトリトラバーサルの脆弱性が存在します。
IniNet SCADA Web Server には、ディレクトリトラバーサルの脆弱性が存在します。
Apple iOS、OS X、および watchOS の BOM (別名 Bill of Materials) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。
WordPress 用 Font プラグインの Font.php には、絶対パストラバーサルの脆弱性が存在します。
アバストには、アーカイブファイルの処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。zip 形式などのアーカイブファイルをウイルスチェックし、中に含まれるファイルがウイルスとして検出された場合、移動や削除等の操作を指定すると、当該アーカイブファイルに記載されたファイルパスに対して操作が行われます。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
AjaXplorer には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 福森 大喜 氏
McAfee Agent (MA) のリモートログ参照機能には、ディレクトリトラバーサルの脆弱性が存在します。
F5 BIG-IP および Enterprise Manager の Configuration ユーティリティには、ディレクトリトラバーサルの脆弱性が存在します。
H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、URL の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 大角 祐介 氏
Node.js 用 Geddy の lib/app/index.js には、ディレクトリトラバーサルの脆弱性が存在します。
株式会社ネオジャパンが提供する desknet's NEO には、zhtml.cgi の html パラメータを適切に検証しないため、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社M&K 山下裕之 氏
WordPress 用 GD bbPress Attachments プラグインには、ディレクトリトラバーサルの脆弱性が存在します。
Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能には、ディレクトリトラバーサルの脆弱性が存在します。
DevExpress AJAX Control Toolkit (別名 AjaxControlToolkit) の AjaxFileUpload control には、ディレクトリトラバーサルの脆弱性が存在します。
Pimcore の Pimcore Core Framework には、ディレクトリトラバーサルの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。