脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 パス・トラバーサル の検索結果:2,041–2,080 件目を表示(ページ 52)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
IBM WebSphere MQ の WMQ Telemetry には、ディレクトリトラバーサルの脆弱性が存在します。
CloudBees Jenkins の CLI ジョブ作成 (hudson/cli/CreateJobCommand.java) には、ディレクトリトラバーサルの脆弱性が存在します。
libtar の (1) tar_extract_glob および (2) tar_extract_all 関数には、ディレクトリトラバーサルの脆弱性が存在します。
Roundcube Webmail の steps/mail/sendmail.inc には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性への攻撃が 2013 年 3 月に観測されています。
Siemens SIMATIC WinCC OA には、ディレクトリトラバーサルの脆弱性が存在します。
devscripts の uupdate には、シンボリックリンクに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
cantata には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2013-7301 を悪用された場合に影響があります。
IBM Financial Transaction Manager (FTM) の OAC コンポーネントの table-export の実装には、ディレクトリトラバーサルの脆弱性が存在します。
Bitweaver の gmap/view_overlay.php には、ディレクトリトラバーサルの脆弱性が存在します。
Gapless Player が提供する SimZip (Simple Zip Viewer) には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
Windows 上で稼働する Cisco Jabber の Send Screen Capture の実装には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCug48056 として公開しています。
Fedora およびその他のオペレーティングシステムで使用される DeviceKit の DeviceKit-disks には、ディレクトリトラバーサルの脆弱性が存在します。
Horizon Quick Content Management System (QCMS) の lib/functions/d-load.php には、ディレクトリトラバーサルの脆弱性が存在します。
SkyArts.com が提供する NeoFiler には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
有限会社CGENE が提供するセキュリティーファイルマネージャーには、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
Yuichiro Okuyama が提供する tetra filer には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
aokitaka が提供する解凍ツールには、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏
7 Media Web Solutions の eduTrac には、ディレクトリトラバーサルの脆弱性が存在します。
WordPress 用 Advanced Dewplayer プラグインの download-file.php には、ディレクトリトラバーサルの脆弱性が存在します。
Quirex の convert.cgi には、絶対パストラバーサルの脆弱性が存在します。
Cisco NX-OS の filesys には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCty07270、CSCty07271、CSCty07273、および CSCty07275 として公開しています。
Cisco NX-OS の tar には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCty07157、CSCty07159、CSCty07162、および CSCty07164 として公開しています。
iScripts AutoHoster には、ディレクトリトラバーサルの脆弱性が存在します。
RockMongo には、ディレクトリトラバーサルの脆弱性が存在します。
Zimbra の /res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz には、ディレクトリトラバーサルの脆弱性が存在します。
Apache Solr の SolrResourceLoader には、response writer (wt パラメータ) が XSLT に設定されている場合、ディレクトリトラバーサルの脆弱性が存在します。
iOS 用 Easytime Studio Easy File Manager には、ディレクトリトラバーサルの脆弱性が存在します。
たっちゃんのHPが提供する改造版 TOWN には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC が開発者との調整を行いました。 報告者: みすくろ 氏
SavySoda WiFi HD Free には、ディレクトリトラバーサルの脆弱性が存在します。
Moodle の repository/filesystem/lib.php には、ディレクトリトラバーサルの脆弱性が存在します。
SAP Sybase Adaptive Server Enterprise (ASE) には、ディレクトリトラバーサルの脆弱性が存在します。
PineApp Mail-SeCure の admin/viewmsg.php には、絶対パストラバーサルの脆弱性が存在します。
SAP NetWeaver の Exportability Check Service には、ディレクトリトラバーサルの脆弱性が存在します。
Cisco Unified Communications Manager の Enterprise License Manager (ELM) コンポーネントの license-upload インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCui58222 として公開しています。
AjaXplorer の index.php には、ディレクトリトラバーサルの脆弱性が存在します。
Novell ZENworks Configuration Management (ZCM) の umaninv サービスの GetFle メソッドには、ディレクトリトラバーサルの脆弱性が存在します。
WellinTech KingView の SuperGrid.ocx の SUPERGRIDLib.SuperGrid ActiveX コントロールは、ReplaceDBFile メソッドの呼び出しを適切に制限しないため、任意のファイルを生成または上書きされ、その後、任意のプログラムを実行される脆弱性が存在します。
Cisco Unity Connection の Voice Message Web Service (別名 VMWS または Cisco Unity Web Service) の attachment サービスには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuj22948 として公開しています。
Xymon の trend-data デーモン (xymond_rrd) には、ディレクトリトラバーサルの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。