全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:1,8411,880 件目を表示(ページ 47

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.0JVNDB-2015-0043002015-08-24
製品:Elasticsearch / Elasticsearch種別:パス・トラバーサル(CWE-22)

Elasticsearch には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0042232015-08-20
製品:アップル / iOS種別:パス・トラバーサル(CWE-22)

Apple iOS の Air Traffic には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0040722015-08-14
製品:Xceedium, Inc. / Xsuite種別:パス・トラバーサル(CWE-22)

Xceedium Xsuite の opm/read_sessionlog.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2015-0039862015-08-05
製品:Schneider Electric / Wonderware System Platform 2014種別:パス・トラバーサル(CWE-22)

Schneider Electric Wonderware System Platform には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2015-0039612015-08-04
製品:シスコシステムズ / Cisco AnyConnect Secure Mobility Client種別:パス・トラバーサル(CWE-22)

Cisco AnyConnect Secure Mobility Client には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCut93920 として公開しています。

MediumCVSS 5.5JVNDB-2015-0039542015-08-04
製品:シマンテック / Symantec Endpoint Protection Manager種別:パス・トラバーサル(CWE-22)

Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0038932015-07-24
製品:Kaseya / Kaseya Virtual System Administrator種別:パス・トラバーサル(CWE-22)

Kaseya Virtual System Administrator (VSA) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0000982015-07-15
製品:株式会社シーズ / acmailer種別:パス・トラバーサル(CWE-22)

株式会社シーズが提供する acmailer には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 5.0JVNDB-2015-0035362015-07-13
製品:Steven Ellis / Easy2Map種別:パス・トラバーサル(CWE-22)

WordPress 用 Easy2Map プラグインの includes/MapPinImageSave.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2015-0000972015-07-10
製品:LEMON-S PHP / シンプルお絵描き掲示板種別:パス・トラバーサル(CWE-22)

LEMON-S PHP が提供するシンプルお絵描き掲示板には、index.php における oekakis パラメータの処理に起因する、任意のファイルを削除される脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.4JVNDB-2014-0080912015-07-03
製品:ImpressCMS / ImpressCMS種別:パス・トラバーサル(CWE-22)

ImpressCMS の htdocs/libraries/image-editor/image-edit.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0080892015-07-02
製品:ThemePunch / Slider Revolution種別:パス・トラバーサル(CWE-22)

WordPress 用 Slider Revolution (revslider) プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0033202015-07-02
製品:Zoho Corporation / ManageEngine SupportCenter Plus種別:パス・トラバーサル(CWE-22)

Zoho ManageEngine SupportCenter Plus には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0033112015-06-30
製品:IBM / IBM WebSphere Lombardi Edition種別:パス・トラバーサル(CWE-22)

IBM Business Process Manager (BPM) および WebSphere Lombardi Edition (WLE) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2015-0000932015-06-30
製品:Droidware UK / Explorer+ File Manager種別:パス・トラバーサル(CWE-22)

Droidware UK が提供する Explorer+ File Manager には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 5.0JVNDB-2015-0032612015-06-25
製品:Intelligent IT / PAYPAL CURRENCY CONVERTER BASIC FOR WOOCOMMERCE種別:パス・トラバーサル(CWE-22)

WordPress 用 Paypal Currency Converter Basic For WooCommerce プラグインの google currency lookup の proxy.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0000912015-06-25
製品:osCommerce / osCommerce種別:パス・トラバーサル(CWE-22)

osCommerce は、オープンソースのショッピングサイト構築システムです。osCommerce 日本語版には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 大野 雅子 氏

MediumCVSS 6.4JVNDB-2015-0032302015-06-23
製品:サムスン / Galaxy S6種別:パス・トラバーサル(CWE-22)

Samsung Galaxy S4、S4 Mini、S5、および S6 デバイスの SwiftKey の言語パックのアップデートの実装には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0032032015-06-22
製品:Bonitasoft, Inc. / Bonita BPM種別:パス・トラバーサル(CWE-22)

Bonita BPM ポータルには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0032012015-06-19
製品:Se Html5 Album Audio Player project / SE HTML5 Album Audio Player種別:パス・トラバーサル(CWE-22)

WordPress 用 SE HTML5 Album Audio Player (se-html5-album-audio-player) プラグインの download_audio.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.7JVNDB-2015-0031712015-06-18
製品:サムスン / Galaxy S6種別:パス・トラバーサル(CWE-22)

Samsung Galaxy S にプリインストールされている、SwiftKey SDK を用いたキーボード機能には、言語パックのアップデートを正しく検証しない脆弱性が存在します。 セキュリティ機能 (CWE-254) - CVE-2015-4640 Samsung Galaxy S における SwiftKey 言語パックのアップデート機能の実装には、skslm.swiftkey.net との通信を HTTP で行う脆弱性が存在します。攻撃者は中間者 (man-in-the-middle) 攻撃によって HTTP レスポンスを改ざんすることが可能です。 ディレクトリトラバーサル (CWE-22) - CVE-2015-4641 Samsung Galaxy S における SwiftKey 言語パックのアップデート機能の実装には、ディレクトリトラバーサルの脆弱性が存在します。攻撃者は ".." を含む ZIP ファイルを当該機能に渡すことで、任意のファイルに書き込むことが可能です。結果として、当該製品上で任意のコードを実行することが可能です。 2015 年 6 月 17 日、本アドバイザリの公表時点では CVE-2015-2865 に基づいた情報を掲載していましたが、CVE-2015-2865 が CVE-2015-4640 および CWE-2015-4641 に分割されたことを受け、これらに基づく内容に更新しました。

MediumCVSS 6.4JVNDB-2015-0031332015-06-18
製品:Elasticsearch / Logstash種別:パス・トラバーサル(CWE-22)

Elasticsearch Logstash のファイル出力プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0030642015-06-12
製品:Zane Matthew, Inc. / zM Ajax Login & Register種別:パス・トラバーサル(CWE-22)

WordPress 用 zM Ajax Login & Register プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0080822015-06-12
製品:XCloner / XCloner種別:パス・トラバーサル(CWE-22)

WordPress および Joomla! 用 XCloner プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0030562015-06-12
製品:Magnifica Webscripts / Anima Gallery種別:パス・トラバーサル(CWE-22)

Magnifica Webscripts Anima Gallery の func.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0029672015-06-10
製品:SysAid Technologies Ltd. / SysAid種別:パス・トラバーサル(CWE-22)

SysAid Help Desk は、ファイルの拡張子を適切にチェックしないため、任意のファイルをアップロードされ、実行される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0080722015-06-09
製品:IBM / IBM Marketing Operations種別:パス・トラバーサル(CWE-22)

IBM Marketing Operations には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0028992015-06-04
製品:Moodle / Moodle種別:パス・トラバーサル(CWE-22)

Moodle の lib/configonlylib.php の min_get_slash_argument 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0028902015-06-03
製品:IDS / NC856種別:パス・トラバーサル(CWE-22)

IDS RTU 850C デバイス用 NC854 および NC856 には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2015-0000722015-06-03
製品:brandroid.org / Android 版アプリ 「エクスプローラを開きベータ」種別:パス・トラバーサル(CWE-22)

brandroid.org が提供する Android 版アプリ「エクスプローラを開きベータ」には、ファイル名の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 5.5JVNDB-2015-0027842015-05-27
製品:IBM / IBM Security SiteProtector System種別:パス・トラバーサル(CWE-22)

IBM Security SiteProtector System には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0026922015-05-19
製品:TheCartPress / TheCartPress eCommerce Shopping Cart種別:パス・トラバーサル(CWE-22)

WordPress 用 TheCartPress eCommerce Shopping Cart (別名 The Professional WordPress eCommerce Plugin) プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2015-0025362015-05-07
製品:Elasticsearch / Elasticsearch種別:パス・トラバーサル(CWE-22)

Elasticsearch は、サイトのプラグインが有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0025192015-05-01
製品:Magento, Inc. / Magento種別:パス・トラバーサル(CWE-22)

Magento Community Edition (CE) および Enterprise Edition (EE) には、blockDirective 関数およびオートロードメカニズムに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0000602015-05-01
製品:坂井弘亮 / EasyCTF種別:パス・トラバーサル(CWE-22)

EasyCTF は、CTF (Capture The Flag) のためのスコアサーバ用の CGI です。EasyCTF には、任意のファイルを作成される脆弱性 (CWE-22) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 4.6JVNDB-2015-0025172015-05-01
製品:Canonical / Ubuntu 種別:パス・トラバーサル(CWE-22)

Ubuntu で使用される Ubuntu network-manager パッケージには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0000552015-04-23
製品:多川 貴郎 / TransmitMail種別:パス・トラバーサル(CWE-22)

TransmitMail は、PHP で動作するメールフォームです。TransmitMail には、ファイル名の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏

MediumCVSS 5.8JVNDB-2015-0021232015-04-10
製品:ARJ Software / Open-source ARJ種別:パス・トラバーサル(CWE-22)

Open-source ARJ アーカイバは、パスから先頭のスラッシュを適切に削除しないため、絶対パストラバーサル攻撃を実行され、任意のファイルに書き込まれる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0021082015-04-08
製品:エリクソン / Drutt Mobile Service Delivery Platform種別:パス・トラバーサル(CWE-22)

Ericsson Drutt Mobile Service Delivery Platform (MSDP) の Instance Monitor には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0079902015-03-25
製品:CODOFORUM / Codoforum種別:パス・トラバーサル(CWE-22)

Codoforum の sanitize 関数は、ディレクトリトラバーサルシーケンスのフィルタリングを適切に実装していないため、任意のファイルを読まれる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。