全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:2,0412,080 件目を表示(ページ 52

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.3JVNDB-2013-0060952014-03-04
製品:IBM / IBM WebSphere MQ種別:パス・トラバーサル(CWE-22)

IBM WebSphere MQ の WMQ Telemetry には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0015342014-03-04
製品:CloudBees / Jenkins種別:パス・トラバーサル(CWE-22)

CloudBees Jenkins の CLI ジョブ作成 (hudson/cli/CreateJobCommand.java) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2013-0060632014-02-21
製品:feep.net / libtar種別:パス・トラバーサル(CWE-22)

libtar の (1) tar_extract_glob および (2) tar_extract_all 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0060202014-02-12
製品:Roundcube.net / Roundcube種別:パス・トラバーサル(CWE-22)

Roundcube Webmail の steps/mail/sendmail.inc には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性への攻撃が 2013 年 3 月に観測されています。

MediumCVSS 5.0JVNDB-2014-0013412014-02-10
製品:シーメンス / SIMATIC WinCC OA種別:パス・トラバーサル(CWE-22)

Siemens SIMATIC WinCC OA には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0013172014-02-07
製品:Devscripts Devel Team / devscripts種別:パス・トラバーサル(CWE-22)

devscripts の uupdate には、シンボリックリンクに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0052602014-02-06
製品:Novell / openSUSE種別:パス・トラバーサル(CWE-22)

Ark には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0059762014-02-04
製品:Craig Drummond / cantata種別:パス・トラバーサル(CWE-22)

cantata には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2013-7301 を悪用された場合に影響があります。

MediumCVSS 4.0JVNDB-2014-0012962014-02-04
製品:IBM / IBM Financial Transaction Manager種別:パス・トラバーサル(CWE-22)

IBM Financial Transaction Manager (FTM) の OAC コンポーネントの table-export の実装には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0061252014-01-29
製品:Bitweaver / Bitweaver種別:パス・トラバーサル(CWE-22)

Bitweaver の gmap/view_overlay.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000082014-01-24
製品:Gapless Player / SimZip (Simple Zip Viewer)種別:パス・トラバーサル(CWE-22)

Gapless Player が提供する SimZip (Simple Zip Viewer) には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.3JVNDB-2014-0011932014-01-20
製品:シスコシステムズ / Cisco Jabber種別:パス・トラバーサル(CWE-22)

Windows 上で稼働する Cisco Jabber の Send Screen Capture の実装には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCug48056 として公開しています。

MediumCVSS 6.2JVNDB-2010-0056592014-01-16
製品:Fedora Project / Fedora種別:パス・トラバーサル(CWE-22)

Fedora およびその他のオペレーティングシステムで使用される DeviceKit の DeviceKit-disks には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0058242014-01-14
製品:Cynthia Fridsma / Horizon Quick Content Management System種別:パス・トラバーサル(CWE-22)

Horizon Quick Content Management System (QCMS) の lib/functions/d-load.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0000042014-01-10
製品:SkyArts.com / NeoFiler Lite種別:パス・トラバーサル(CWE-22)

SkyArts.com が提供する NeoFiler には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.3JVNDB-2014-0000032014-01-10
製品:有限会社CGENE / セキュリティーファイルマネージャー種別:パス・トラバーサル(CWE-22)

有限会社CGENE が提供するセキュリティーファイルマネージャーには、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.3JVNDB-2014-0000022014-01-10
製品:Yuichiro Okuyama / tetra filer free - ファイルマネージャー種別:パス・トラバーサル(CWE-22)

Yuichiro Okuyama が提供する tetra filer には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 4.3JVNDB-2014-0000012014-01-10
製品:aokitaka / 解凍ツールPro(ZIP/LHA/RAR/7z)機能追加版種別:パス・トラバーサル(CWE-22)

aokitaka が提供する解凍ツールには、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏

MediumCVSS 5.0JVNDB-2013-0058092014-01-10
製品:7 Media Web Solutions, LLC. / eduTrac種別:パス・トラバーサル(CWE-22)

7 Media Web Solutions の eduTrac には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0057742014-01-07
製品:WesternDeal / Advanced Dewplayer種別:パス・トラバーサル(CWE-22)

WordPress 用 Advanced Dewplayer プラグインの download-file.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2006-0037332013-12-26
製品:thomastsoi / quirex種別:パス・トラバーサル(CWE-22)

Quirex の convert.cgi には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2013-0056592013-12-24
製品:シスコシステムズ / Cisco NX-OS種別:パス・トラバーサル(CWE-22)

Cisco NX-OS の filesys には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCty07270、CSCty07271、CSCty07273、および CSCty07275 として公開しています。

MediumCVSS 4.6JVNDB-2013-0056582013-12-24
製品:シスコシステムズ / Cisco NX-OS種別:パス・トラバーサル(CWE-22)

Cisco NX-OS の tar には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCty07157、CSCty07159、CSCty07162、および CSCty07164 として公開しています。

MediumCVSS 5.0JVNDB-2013-0056422013-12-24
製品:iScripts / AutoHoster種別:パス・トラバーサル(CWE-22)

iScripts AutoHoster には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0055362013-12-17
製品:RockMongo / RockMongo種別:パス・トラバーサル(CWE-22)

RockMongo には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0055232013-12-17
製品:Zimbra / Zimbra Collaboration Server種別:パス・トラバーサル(CWE-22)

Zimbra の /res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0053952013-12-10
製品:Apache Software Foundation / Apache Solr種別:パス・トラバーサル(CWE-22)

Apache Solr の SolrResourceLoader には、response writer (wt パラメータ) が XSLT に設定されている場合、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0053572013-12-09
製品:Easytime Studio / Easy File Manager種別:パス・トラバーサル(CWE-22)

iOS 用 Easytime Studio Easy File Manager には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0001122013-11-29
製品:たっちゃんのHP / 改造版 TOWN種別:パス・トラバーサル(CWE-22)

たっちゃんのHPが提供する改造版 TOWN には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC が開発者との調整を行いました。 報告者: みすくろ 氏

MediumCVSS 5.0JVNDB-2013-0053092013-11-28
製品:Savy Soda / WiFi HD Free種別:パス・トラバーサル(CWE-22)

SavySoda WiFi HD Free には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0053012013-11-28
製品:Moodle / Moodle種別:パス・トラバーサル(CWE-22)

Moodle の repository/filesystem/lib.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2013-0052692013-11-27
製品:SAP / SAP Adaptive Server Enterprise種別:パス・トラバーサル(CWE-22)

SAP Sybase Adaptive Server Enterprise (ASE) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0052082013-11-22
製品:CYBONET (旧 PineApp) / PineApp Mail Secure種別:パス・トラバーサル(CWE-22)

PineApp Mail-SeCure の admin/viewmsg.php には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0052002013-11-21
製品:SAP / SAP NetWeaver種別:パス・トラバーサル(CWE-22)

SAP NetWeaver の Exportability Check Service には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2013-0051472013-11-20
製品:シスコシステムズ / Cisco Unified Communications Manager種別:パス・トラバーサル(CWE-22)

Cisco Unified Communications Manager の Enterprise License Manager (ELM) コンポーネントの license-upload インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCui58222 として公開しています。

MediumCVSS 5.5JVNDB-2013-0050342013-11-07
製品:Pydio / Pydio種別:パス・トラバーサル(CWE-22)

AjaXplorer の index.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0049872013-11-06
製品:Novell / Novell ZENworks Configuration Management種別:パス・トラバーサル(CWE-22)

Novell ZENworks Configuration Management (ZCM) の umaninv サービスの GetFle メソッドには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2013-0049012013-10-29
製品:WellinTech / KingView種別:パス・トラバーサル(CWE-22)

WellinTech KingView の SuperGrid.ocx の SUPERGRIDLib.SuperGrid ActiveX コントロールは、ReplaceDBFile メソッドの呼び出しを適切に制限しないため、任意のファイルを生成または上書きされ、その後、任意のプログラムを実行される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0048162013-10-22
製品:シスコシステムズ / Cisco Unity Connection種別:パス・トラバーサル(CWE-22)

Cisco Unity Connection の Voice Message Web Service (別名 VMWS または Cisco Unity Web Service) の attachment サービスには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuj22948 として公開しています。

MediumCVSS 5.0JVNDB-2013-0046112013-10-16
製品:Xymon / Xymon種別:パス・トラバーサル(CWE-22)

Xymon の trend-data デーモン (xymond_rrd) には、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。