全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:2,0812,120 件目を表示(ページ 53

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.0JVNDB-2013-0046012013-10-15
製品:シスコシステムズ / Cisco Unified Communications Manager種別:パス・トラバーサル(CWE-22)

Cisco Unified Communications Manager の Tomcat 管理 Web インターフェースには、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCui78815 として公開しています。

MediumCVSS 6.6JVNDB-2013-0044712013-10-07
製品:シスコシステムズ / Cisco Unified Computing System ソフトウェア種別:パス・トラバーサル(CWE-22)

Cisco Unified Computing System (UCS) のファブリックインターコネクトコンポーネントの画像ダウンロード処理には、絶対パストラバーサルの脆弱性が存在します。 本脆弱性を Bug ID CSCtq02706 として公開しています。

MediumCVSS 5.0JVNDB-2013-0044652013-10-07
製品:Spring Signage / Xibo種別:パス・トラバーサル(CWE-22)

Spring Signage Xibo には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0041892013-09-19
製品:SAP / SAP NetWeaver種別:パス・トラバーサル(CWE-22)

SAP NetWeaver には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0041492013-09-18
製品:Django Software Foundation / Django種別:パス・トラバーサル(CWE-22)

Django には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0041332013-09-18
製品:CapaSystems / Performance Guard種別:パス・トラバーサル(CWE-22)

CapaSystems Performance Guard の ogreader/uploadreader.jsp には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0040072013-09-11
製品:Strata Technologies / Twilight CMS種別:パス・トラバーサル(CWE-22)

Twilight CMS で使用される DeWeS Web サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0039672013-09-06
製品:Open-Xchange / OX Server種別:パス・トラバーサル(CWE-22)

Open-Xchange Server には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2013-0000842013-09-06
製品:VMware / VMware ESXi種別:パス・トラバーサル(CWE-22)

VMware ESX および ESXi には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Shanon Olsson 氏

MediumCVSS 6.8JVNDB-2013-0039452013-09-02
製品:Id Software / libdigidoc種別:パス・トラバーサル(CWE-22)

ID-software およびその他の製品で使用される libdigidoc の DigiDocSAXParser.c 内の handleStartDataFile 関数には、絶対パストラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0000812013-08-30
製品:株式会社イーシーキューブ / EC-CUBE種別:パス・トラバーサル(CWE-22)

株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、Windows 環境で使用している場合に、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 佐藤 元 氏

MediumCVSS 5.0JVNDB-2013-0039062013-08-29
製品:SearchBlox Software / SearchBlox種別:パス・トラバーサル(CWE-22)

SearchBlox の servlet/CreateTemplateServlet には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0038532013-08-26
製品:IBM / IBM Optim Performance Manager種別:パス・トラバーサル(CWE-22)

IBM Optim Performance Manager および IBM InfoSphere Optim Performance Manager には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0036922013-08-13
製品:Lars Hjemli / cgit種別:パス・トラバーサル(CWE-22)

cgit の ui-summary.c の cgit_parse_readme 関数には、readme ファイルがファイルシステムのパスに設定されている場合、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0036872013-08-13
製品:シスコシステムズ / Cisco Finesse種別:パス・トラバーサル(CWE-22)

Cisco Finesse の Web インタフェースには、絶対パストラバーサルの脆弱性が存在します。 本脆弱性を Bug ID CSCug16772 として公開しています。

MediumCVSS 5.0JVNDB-2013-0034652013-07-22
製品:Paolo Bacchilega / File Roller種別:パス・トラバーサル(CWE-22)

File Roller には、libarchive を使用時に、ディレクトリトラバーサルの脆弱性が存在します。 本件は、fr-archive-libarchive.c および fr-window.c に関する脆弱性です。

MediumCVSS 6.5JVNDB-2013-0032062013-07-04
製品:IBM / IBM Sterling File Gateway種別:パス・トラバーサル(CWE-22)

IBM Sterling B2B Integrator および Sterling File Gateway には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0031652013-07-02
製品:Data Security Systems Solutions Pte / DS3 Authentication Server種別:パス・トラバーサル(CWE-22)

DS3 Authentication Server の ServerAdmin/TestDRConnection.jsp には、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0031612013-07-02
製品:Imperva Inc. / Imperva SecureSphere種別:パス・トラバーサル(CWE-22)

Imperva SecureSphere の SecureSphere Operations Manager (SOM) Management Server には、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0000652013-06-27
製品:株式会社イーシーキューブ / EC-CUBE種別:パス・トラバーサル(CWE-22)

株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、ディレクトリトラバーサルの脆弱性が存在します。 なお、本脆弱性は JVN#43886811 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が調整を行いました。 報告者: 株式会社ロックオン 発見者: 株式会社システムフレンド

MediumCVSS 5.0JVNDB-2013-0000612013-06-27
製品:株式会社イーシーキューブ / EC-CUBE種別:パス・トラバーサル(CWE-22)

株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、ディレクトリトラバーサルの脆弱性が存在します。 なお、本脆弱性は JVN#04161229 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 佐藤 元 氏

MediumCVSS 5.0JVNDB-2013-0030162013-06-18
製品:IBM / IBM Data Studio種別:パス・トラバーサル(CWE-22)

IBM Data Studio の Web コンソールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2013-0028402013-05-29
製品:マイクロソフト / Microsoft Windows XP種別:パス・トラバーサル(CWE-22)

Microsoft Windows の win32k.sys の EPATHOBJ::bFlatten 関数は、リンクされたリスト (linked-list) のトラバーサルが継続して同じリストのメンバにアクセスしているかどうかをチェックしないため、サービス運用妨害 (無限トラバーサル) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0052302013-05-27
製品:MICROSYS / PROMOTIC種別:パス・トラバーサル(CWE-22)

MICROSYS PROMOTIC の Web サーバ内の PmWebDir オブジェクトには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2013-0025922013-05-09
製品:GroundWork / GroundWork Monitor種別:パス・トラバーサル(CWE-22)

GroundWork Monitor Enterprise の MONARCH コンポーネント内の monarch.cgi には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0025372013-05-02
製品:シスコシステムズ / Cisco Prime Central for HCS Assurance種別:パス・トラバーサル(CWE-22)

Cisco Prime Central for Hosted Collaboration Solution には、ディレクトリトラバーサルの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCud51034 として公開しています。

MediumCVSS 4.3JVNDB-2013-0025272013-05-02
製品:マカフィー / McAfee ePolicy Orchestrator種別:パス・トラバーサル(CWE-22)

McAfee ePolicy Orchestrator (ePO) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0024922013-04-30
製品:The phpMyAdmin Project / phpMyAdmin種別:パス・トラバーサル(CWE-22)

phpMyAdmin のエクスポート機能には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0024562013-04-25
製品:IBM / IBM WebSphere Application Server種別:パス・トラバーサル(CWE-22)

Linux および UNIX 上で稼働する IBM WebSphere Application Server (WAS) の 管理コンソールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0021032013-04-02
製品:Novell / Novell ZENworks Configuration Management種別:パス・トラバーサル(CWE-22)

Novell ZENworks Configuration Management の AdminStudio の InstallShield\ISProxy.dll 内の ActiveX コントロールの ISCreateObject メソッドには、任意のローカル DLL ファイルを実行される脆弱性が存在します。

MediumCVSS 6.7JVNDB-2013-0020162013-03-27
製品:シマンテック / Symantec NetBackup Appliance種別:パス・トラバーサル(CWE-22)

Symantec NetBackup (NBU) アプライアンスの管理コンソールには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0019912013-03-25
製品:シーメンス / SIMATIC WinCC (TIAポータル)種別:パス・トラバーサル(CWE-22)

SIMATIC PCS7 および他の製品で使用される Siemens WinCC の Web サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0019852013-03-25
製品:シーメンス / SIMATIC WinCC (TIAポータル)種別:パス・トラバーサル(CWE-22)

Siemens WinCC (TIA Portal) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0052252013-03-22
製品:ZoneMinder / ZoneMinder種別:パス・トラバーサル(CWE-22)

ZoneMinder には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0019082013-03-21
製品:Piwigo / Piwigo種別:パス・トラバーサル(CWE-22)

Piwigo の install.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0000112013-02-15
製品:LSIロジック株式会社 / 3DM (3ware Disk Manager)種別:パス・トラバーサル(CWE-22)

RAID コントローラの管理ツールである 3DM (3ware Disk Manager) には、ディレクトリトラバーサルの脆弱性が存在します。 LSIロジック株式会社が提供する 3DM は、RAID コントローラの管理ツールです。3DM には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社デジプレート 山口勇 氏

MediumCVSS 4.3JVNDB-2013-0014552013-02-12
製品:Rack / Rack種別:パス・トラバーサル(CWE-22)

Rack の rack/file.rb (Rack::File) には、ルートディレクトリ以外の任意のファイルにアクセスされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0014332013-02-07
製品:DELL EMC (旧 EMC Corporation) / RSA Archer SmartSuite種別:パス・トラバーサル(CWE-22)

RSA Archer SmartSuite Framework および RSA Archer eGRC には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0013232013-02-01
製品:w-CMS / w-CMS種別:パス・トラバーサル(CWE-22)

w-CMS の codes/wcms.php 内の getContent 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0012892013-01-29
製品:General Electric Company / Proficy Process Systems with CIMPLICITY種別:パス・トラバーサル(CWE-22)

GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY および Proficy Process Systems with CIMPLICITY の WebView CimWeb サブシステム内の substitute.bcl には、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。