全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:2,0012,040 件目を表示(ページ 51

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2013-0063872014-05-02
製品:PHP-Fusion / PHPFusion種別:パス・トラバーサル(CWE-22)

PHP-Fusion には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0023302014-05-02
製品:Canonical / Ubuntu 種別:パス・トラバーサル(CWE-22)

dpkg の解凍機能には、"C スタイルのファイル名の引用 (C-style filename quoting)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0023012014-05-01
製品:South River Technologies / Titan FTP Server種別:パス・トラバーサル(CWE-22)

Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0023002014-05-01
製品:South River Technologies / Titan FTP Server種別:パス・トラバーサル(CWE-22)

Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0022992014-05-01
製品:South River Technologies / Titan FTP Server種別:パス・トラバーサル(CWE-22)

Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2011-0053242014-05-01
製品:Litech Systems Design / Router Advertisement Daemon種別:パス・トラバーサル(CWE-22)

router advertisement daemon (radvd) の device-linux.c には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0022472014-04-28
製品:Sixnet / SixView Manager種別:パス・トラバーサル(CWE-22)

Sixnet SixView Manager には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0021962014-04-23
製品:シーメンス / SINEMA Server種別:パス・トラバーサル(CWE-22)

Siemens SINEMA サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0021472014-04-21
製品:Greenplum / Pivotal Resources種別:パス・トラバーサル(CWE-22)

Pivotal Grails 用 Resources プラグインには、"構成されたブロック (configured block)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 本問題は、脆弱性のタイプが異なるため、CVE-2014-0053 から分割されました。

MediumCVSS 4.4JVNDB-2008-0066472014-04-21
製品:OpenFabrics Alliance / ibutils種別:パス・トラバーサル(CWE-22)

Red Hat Enterprise Linux (RHEL) 6 および Red Hat Enterprise Linux (RHEL) 5 の ibutils パッケージの ibmssh 実行ファイル用の特定の Red Hat ビルドスクリプトには、検索パスに関する処理 (ELF ヘッダ内の不正な RPATH 設定の処理) に不備があるため、権限を取得される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000372014-04-18
製品:LYSESOFT / AndExplorer種別:パス・トラバーサル(CWE-22)

LYSESOFT が提供する AndExplorer には、ファイル名の処理に問題があり、 ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 5.0JVNDB-2013-0063072014-04-15
製品:SAP / SAP CM Services種別:パス・トラバーサル(CWE-22)

SAP CMS および CM Services には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2014-0019672014-04-14
製品:kernel.org / Linux-PAM種別:パス・トラバーサル(CWE-22)

Linux-PAM (別名 pam) 用 pam_timestamp モジュールの pam_timestamp.c には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000352014-04-11
製品:apps4u@android / SD Card Manager種別:パス・トラバーサル(CWE-22)

apps4u@android が提供する SD Card Manager には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.0JVNDB-2014-0019182014-04-08
製品:シスコシステムズ / Cisco Unity Connection種別:パス・トラバーサル(CWE-22)

Cisco Unity Connection のメッセージング API には .wav ファイルおよび audio/x-wav MIME タイプへの強制力のないアクセス制限 (unenforced access constraint) に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCun91071 として公開しています。

MediumCVSS 5.0JVNDB-2012-0061672014-04-07
製品:Zingiri / Forums種別:パス・トラバーサル(CWE-22)

WordPress 用 Zingiri Forum (別名 Forums) プラグインの forum.php の zing_forum_output 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0062692014-04-02
製品:Koushik Dutta / Superuser種別:パス・トラバーサル(CWE-22)

Android 用 CyanogenMod/ClockWorkMod/Koush Superuser パッケージには、検索パスに関する処理に不備があるため、トロイの木馬の app_process プログラムの起動を誘発される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0062522014-03-27
製品:MayGion / IP Camera ファームウェア種別:パス・トラバーサル(CWE-22)

MayGion IP Camera のファームウェアには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0017752014-03-25
製品:マカフィー / McAfee Asset Manager種別:パス・トラバーサル(CWE-22)

McAfee Asset Manager の servlet/downloadReport には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2011-0053042014-03-25
製品:GPLHost / Domain Technologie Control種別:パス・トラバーサル(CWE-22)

Domain Technologie Control (DTC) の shared/package-installer には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0062322014-03-24
製品:Chad Whitacre / Aspen種別:パス・トラバーサル(CWE-22)

Aspen には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0017462014-03-24
製品:マカフィー / McAfee Cloud Single Sign On種別:パス・トラバーサル(CWE-22)

McAfee Cloud Identity Manager、McAfee Cloud Single Sign On (MCSSO)、および Intel Expressway Cloud Access 360-SSO には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0017452014-03-24
製品:マカフィー / McAfee Web Gateway ソフトウェア種別:パス・トラバーサル(CWE-22)

McAfee Web Gateway (MWG) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0062282014-03-24
製品:ソフォス / Sophos Web Appliance ファームウェア種別:パス・トラバーサル(CWE-22)

Sophos Web Appliance の patience.cgi には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0061612014-03-20
製品:Mochi Media / MochiWeb種別:パス・トラバーサル(CWE-22)

Apache CouchDB で使用される MochiWeb の mochiweb_util.erl の partition2 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2014-0017252014-03-20
製品:Mozilla Foundation / Mozilla Firefox種別:パス・トラバーサル(CWE-22)

Android 上で稼働する Mozilla Firefox の Android 版クラッシュレポーターには、ディレクトリトラバーサルの脆弱性脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000332014-03-20
製品:ES APP Group / ES File Explorer種別:パス・トラバーサル(CWE-22)

ES APP Group が提供する ES File Explorer には、ファイル名の処理に問題があり、 ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.0JVNDB-2013-0062152014-03-19
製品:ownCloud / ownCloud種別:パス・トラバーサル(CWE-22)

ownCloud Server の apps/files_trashbin/index.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0062142014-03-19
製品:ownCloud / ownCloud種別:パス・トラバーサル(CWE-22)

ownCloud の lib/files/view.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0017052014-03-18
製品:LIGHTTPD / lighttpd種別:パス・トラバーサル(CWE-22)

lighttpd の (1) mod_evhost および (2) mod_simple_vhost には、request_check_hostname に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000312014-03-17
製品:R-Company / Unzipper種別:パス・トラバーサル(CWE-22)

R-Company が提供する Unzipper には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 5.0JVNDB-2013-0061642014-03-13
製品:Schneems / Wicked種別:パス・トラバーサル(CWE-22)

Ruby 用 Wicked gem の controller/concerns/render_redirect.rb には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0015992014-03-11
製品:Atlassian / JIRA種別:パス・トラバーサル(CWE-22)

Atlassian JIRA の Issue Collector プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0015982014-03-11
製品:Atlassian / JIRA種別:パス・トラバーサル(CWE-22)

Atlassian JIRA の Importers プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0061282014-03-07
製品:Novell / Novell ZENworks Configuration Management種別:パス・トラバーサル(CWE-22)

Novell ZENworks Configuration Management (ZCM) の PreBoot サービスには、ディレクトリトラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-1595 を採番していました。

MediumCVSS 6.4JVNDB-2014-0015782014-03-07
製品:VideoWhisper.com / VideoWhisper Live Streaming Integration種別:パス・トラバーサル(CWE-22)

WordPress 用 VideoWhisper Live Streaming Integration プラグインには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2013-0061272014-03-07
製品:IBM / IBM Tealeaf CX種別:パス・トラバーサル(CWE-22)

IBM Tealeaf CX の Passive Capture Application (PCA) の Web コンソールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0061232014-03-07
製品:IBM / Algo Risk Application種別:パス・トラバーサル(CWE-22)

IBM Algo One の Algo Risk Application (ARA) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0061162014-03-06
製品:IBM / IBM Algo One種別:パス・トラバーサル(CWE-22)

IBM Algo One の UDS の MetaData Management Tools、Algo Security Access Control Management の ACSWeb、および AlgoWebApps の ACSWeb には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2011-0052962014-03-05
製品:アイファイ / Eye-Fi Helper種別:パス・トラバーサル(CWE-22)

Eye-Fi Helper には、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。