脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 パス・トラバーサル の検索結果:2,001–2,040 件目を表示(ページ 51)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
PHP-Fusion には、ディレクトリトラバーサルの脆弱性が存在します。
dpkg の解凍機能には、"C スタイルのファイル名の引用 (C-style filename quoting)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。
Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。
Titan FTP Server の Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。
router advertisement daemon (radvd) の device-linux.c には、ディレクトリトラバーサルの脆弱性が存在します。
Sixnet SixView Manager には、ディレクトリトラバーサルの脆弱性が存在します。
Siemens SINEMA サーバには、ディレクトリトラバーサルの脆弱性が存在します。
Pivotal Grails 用 Resources プラグインには、"構成されたブロック (configured block)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 本問題は、脆弱性のタイプが異なるため、CVE-2014-0053 から分割されました。
Red Hat Enterprise Linux (RHEL) 6 および Red Hat Enterprise Linux (RHEL) 5 の ibutils パッケージの ibmssh 実行ファイル用の特定の Red Hat ビルドスクリプトには、検索パスに関する処理 (ELF ヘッダ内の不正な RPATH 設定の処理) に不備があるため、権限を取得される脆弱性が存在します。
LYSESOFT が提供する AndExplorer には、ファイル名の処理に問題があり、 ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
SAP CMS および CM Services には、ディレクトリトラバーサルの脆弱性が存在します。
Linux-PAM (別名 pam) 用 pam_timestamp モジュールの pam_timestamp.c には、ディレクトリトラバーサルの脆弱性が存在します。
apps4u@android が提供する SD Card Manager には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
Cisco Unity Connection のメッセージング API には .wav ファイルおよび audio/x-wav MIME タイプへの強制力のないアクセス制限 (unenforced access constraint) に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCun91071 として公開しています。
WordPress 用 Zingiri Forum (別名 Forums) プラグインの forum.php の zing_forum_output 関数には、ディレクトリトラバーサルの脆弱性が存在します。
Android 用 CyanogenMod/ClockWorkMod/Koush Superuser パッケージには、検索パスに関する処理に不備があるため、トロイの木馬の app_process プログラムの起動を誘発される脆弱性が存在します。
MayGion IP Camera のファームウェアには、ディレクトリトラバーサルの脆弱性が存在します。
McAfee Asset Manager の servlet/downloadReport には、ディレクトリトラバーサルの脆弱性が存在します。
Domain Technologie Control (DTC) の shared/package-installer には、ディレクトリトラバーサルの脆弱性が存在します。
McAfee Cloud Identity Manager、McAfee Cloud Single Sign On (MCSSO)、および Intel Expressway Cloud Access 360-SSO には、ディレクトリトラバーサルの脆弱性が存在します。
McAfee Web Gateway (MWG) には、ディレクトリトラバーサルの脆弱性が存在します。
Sophos Web Appliance の patience.cgi には、ディレクトリトラバーサルの脆弱性が存在します。
Apache CouchDB で使用される MochiWeb の mochiweb_util.erl の partition2 関数には、ディレクトリトラバーサルの脆弱性が存在します。
Android 上で稼働する Mozilla Firefox の Android 版クラッシュレポーターには、ディレクトリトラバーサルの脆弱性脆弱性が存在します。
ES APP Group が提供する ES File Explorer には、ファイル名の処理に問題があり、 ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
ownCloud Server の apps/files_trashbin/index.php には、ディレクトリトラバーサルの脆弱性が存在します。
ownCloud の lib/files/view.php には、ディレクトリトラバーサルの脆弱性が存在します。
lighttpd の (1) mod_evhost および (2) mod_simple_vhost には、request_check_hostname に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
R-Company が提供する Unzipper には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
Ruby 用 Wicked gem の controller/concerns/render_redirect.rb には、ディレクトリトラバーサルの脆弱性が存在します。
Atlassian JIRA の Issue Collector プラグインには、ディレクトリトラバーサルの脆弱性が存在します。
Atlassian JIRA の Importers プラグインには、ディレクトリトラバーサルの脆弱性が存在します。
Novell ZENworks Configuration Management (ZCM) の PreBoot サービスには、ディレクトリトラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-1595 を採番していました。
WordPress 用 VideoWhisper Live Streaming Integration プラグインには、ディレクトリトラバーサルの脆弱性が存在します。
IBM Tealeaf CX の Passive Capture Application (PCA) の Web コンソールには、ディレクトリトラバーサルの脆弱性が存在します。
IBM Algo One の Algo Risk Application (ARA) には、ディレクトリトラバーサルの脆弱性が存在します。
IBM Algo One の UDS の MetaData Management Tools、Algo Security Access Control Management の ACSWeb、および AlgoWebApps の ACSWeb には、ディレクトリトラバーサルの脆弱性が存在します。
Eye-Fi Helper には、ディレクトリトラバーサルの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。