全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,8011,840 件目を表示(ページ 46

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2016-0033192016-06-24
製品:シスコシステムズ / Cisco IP Phone 8800 シリーズ ファームウェア種別:パス・トラバーサル(CWE-22)

Cisco IP Phone 8800 のソフトウェアのライセンス証明書のアップロード機能には、任意のファイルを削除される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuz03010 として公開しています。

MediumCVSS 4.3JVNDB-2016-0000952016-05-30
製品:サイボウズ / サイボウズ ガルーン種別:パス・トラバーサル(CWE-22)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ログ出力機能におけるディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 5.3JVNDB-2016-0000782016-05-30
製品:サイボウズ / サイボウズ ガルーン種別:パス・トラバーサル(CWE-22)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ファイル管理機能におけるディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 5.8JVNDB-2016-0000902016-05-30
製品:国土地理院 / 平成27年1月以前の旧地理院地図のソース種別:パス・トラバーサル(CWE-22)

国土地理院が提供する「平成27年1月以前の旧地理院地図のソース」の kml2jsonp.php には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.5JVNDB-2016-0000862016-05-27
製品:バッファロー / WZR-S600DHP ファームウェア種別:パス・トラバーサル(CWE-22)

バッファロー製の複数の無線 LAN ルータには、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏

MediumCVSS 4.3JVNDB-2014-0081712016-05-25
製品:The PHP Group / PHP種別:パス・トラバーサル(CWE-22)

PHP の ext/zip/php_zip.c および HHVM の ext/zip/ext_zip.cpp の ZipArchive::extractTo 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2016-0000742016-05-25
製品:トレンドマイクロ / ウイルスバスター コーポレートエディション種別:パス・トラバーサル(CWE-22)

トレンドマイクロ株式会社が提供する企業向けウイルスバスター製品には、ディレクトリトラバーサルの脆弱性が存在します。 開発者によると、脆弱性を使用した攻撃のためにはユーザの LAN 環境にアクセスする必要があるとのことです。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 4.1JVNDB-2016-0000692016-05-20
製品:futomi / MP Form Mail CGI Professional 版種別:パス・トラバーサル(CWE-22)

有限会社futomi が提供する MP Form Mail CGI Professional 版には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社STNet 渡邉優太 氏

MediumCVSS 4.9JVNDB-2016-0021212016-04-20
製品:デル / OpenManage Server Administrator種別:パス・トラバーサル(CWE-22)

Dell OpenManage Server Administrator (OMSA) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0020742016-04-18
製品:Apache Software Foundation / Apache OpenMeetings種別:パス・トラバーサル(CWE-22)

Apache OpenMeetings の Import/Export System Backups 機能には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2016-0019792016-04-12
製品:Ruby on Rails project / Rails種別:パス・トラバーサル(CWE-22)

Ruby on Rails の Action View には、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2016-0752 に対する修正が不十分だったことによる脆弱性です。

MediumCVSS 5.0JVNDB-2015-0069232016-03-02
製品:ヒューレット・パッカード・エンタープライズ / OpenVMS種別:パス・トラバーサル(CWE-22)

Apache Tomcat の Mapper コンポーネントは、セキュリティー制約およびフィルタを考慮する前にリダイレクト処理を行うため、ディレクトリの存在を特定される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0068902016-02-26
製品:ヒューレット・パッカード・エンタープライズ / OpenVMS種別:パス・トラバーサル(CWE-22)

Apache Tomcat の RequestUtil.java には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0068892016-02-26
製品:Roundcube.net / Roundcube種別:パス・トラバーサル(CWE-22)

Roundcube の program/steps/addressbook/photo.inc には、連絡先の写真の取り扱いに関する処理に不備があるため、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2016-0012792016-01-26
製品:Debian / Debian GNU/Linux種別:パス・トラバーサル(CWE-22)

Prosody の HTTP file-serving モジュール (mod_http_files) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0067952016-01-21
製品:wp-instance-rename project / wp-instance-rename種別:パス・トラバーサル(CWE-22)

WordPress 用 WordPress Rename プラグインの mysqldump_download.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0067942016-01-21
製品:Swim Team project / Swim Team種別:パス・トラバーサル(CWE-22)

WordPress 用 Swim Team プラグインの include/user/download.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0066782016-01-08
製品:IBM / IBM Security QRadar SIEM種別:パス・トラバーサル(CWE-22)

IBM Security QRadar SIEM には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0064622015-12-21
製品:Bitrix / bitrix.xscan種別:パス・トラバーサル(CWE-22)

Bitrix 用 bitrix.xscan モジュールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0063852015-12-16
製品:シスコシステムズ / Cisco Emergency Responder ソフトウェア種別:パス・トラバーサル(CWE-22)

Cisco Emergency Responder の Tools メニューには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv21781 として公開しています。

MediumCVSS 5.0JVNDB-2015-0063562015-12-15
製品:アップル / iOS種別:パス・トラバーサル(CWE-22)

Apple iOS の写真のモバイルバックアップには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0060442015-11-30
製品:CloudBees / Jenkins種別:パス・トラバーサル(CWE-22)

CloudBees Jenkins には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0001852015-11-27
製品:Zoho Corporation / ManageEngine Firewall Analyzer種別:パス・トラバーサル(CWE-22)

Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうためのソフトウェアです。ManageEngine Firewall Analyzer には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 向井 陽人 氏、長谷川 智茂 氏

MediumCVSS 4.0JVNDB-2015-0060272015-11-26
製品:Huawei / AR ルーターファームウェア種別:パス・トラバーサル(CWE-22)

Huawei AR120、AR150、AR160、AR200、AR500、AR1200、AR2200、AR3200、および AR3600 ルータのソフトウェアの SFTP サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0057762015-11-10
製品:Huawei / HG532s種別:パス・トラバーサル(CWE-22)

Huawei HG532e, n, s を含む HG532 シリーズルータには、ディレクトリトラバーサルにより任意のファイルにアクセスされる脆弱性が存在します。 ディレクトリトラバーサル (CWE-22) - CVE-2015-7254 本脆弱性の影響を受けるルータ製品では、37215/tcp 経由で /icon/ にアクセスすることで任意のファイルを取得することが可能となります。たとえば、遠隔の攻撃者は http://[IP アドレス]:37215/icon/../../../etc/inittab に直接アクセスすることで inittab ファイルを取得することが可能です。 CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') http://cwe.mitre.org/data/definitions/22.html

MediumCVSS 6.4JVNDB-2015-0057712015-11-10
製品:レッドハット / Red Hat OpenShift種別:パス・トラバーサル(CWE-22)

Red Hat OpenShift Enterprise で使用される Kubernetes には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0055972015-10-28
製品:iniNet Solutions GmbH / SCADA Web Server種別:パス・トラバーサル(CWE-22)

IniNet SCADA Web Server には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0055932015-10-27
製品:アップル / watchOS種別:パス・トラバーサル(CWE-22)

Apple iOS、OS X、および watchOS の BOM (別名 Bill of Materials) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0053622015-10-20
製品:Font project / Font種別:パス・トラバーサル(CWE-22)

WordPress 用 Font プラグインの Font.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2015-0001602015-10-16
製品:AVAST Software s.r.o. / avast アンチウィルス種別:パス・トラバーサル(CWE-22)

アバストには、アーカイブファイルの処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。zip 形式などのアーカイブファイルをウイルスチェックし、中に含まれるファイルがウイルスとして検出された場合、移動や削除等の操作を指定すると、当該アーカイブファイルに記載されたファイルパスに対して操作が行われます。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.0JVNDB-2015-0001472015-10-01
製品:Pydio / AjaXplorer種別:パス・トラバーサル(CWE-22)

AjaXplorer には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 福森 大喜 氏

MediumCVSS 5.0JVNDB-2015-0049312015-09-29
製品:マカフィー / McAfee Agent種別:パス・トラバーサル(CWE-22)

McAfee Agent (MA) のリモートログ参照機能には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0048892015-09-29
製品:F5 Networks / Enterprise Manager ソフトウェア種別:パス・トラバーサル(CWE-22)

F5 BIG-IP および Enterprise Manager の Configuration ユーティリティには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0001362015-09-17
製品:奥 一穂 / H2O種別:パス・トラバーサル(CWE-22)

H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、URL の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 大角 祐介 氏

MediumCVSS 5.0JVNDB-2015-0045992015-09-07
製品:GeddyJS / Geddy種別:パス・トラバーサル(CWE-22)

Node.js 用 Geddy の lib/app/index.js には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0001222015-09-01
製品:株式会社ネオジャパン / desknet's NEO種別:パス・トラバーサル(CWE-22)

株式会社ネオジャパンが提供する desknet's NEO には、zhtml.cgi の html パラメータを適切に検証しないため、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社M&K 山下裕之 氏

MediumCVSS 4.0JVNDB-2015-0043252015-08-24
製品:Dev4Press / GD bbPress Attachments種別:パス・トラバーサル(CWE-22)

WordPress 用 GD bbPress Attachments プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0043232015-08-24
製品:Apache Software Foundation / Apache ActiveMQ種別:パス・トラバーサル(CWE-22)

Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2015-0043192015-08-24
製品:Developer Express / AJAX Control Toolkit種別:パス・トラバーサル(CWE-22)

DevExpress AJAX Control Toolkit (別名 AjaxControlToolkit) の AjaxFileUpload control には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2015-0043172015-08-24
製品:Pimcore / Pimcore Core Framework種別:パス・トラバーサル(CWE-22)

Pimcore の Pimcore Core Framework には、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。