全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:2,1212,160 件目を表示(ページ 54

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.0JVNDB-2013-0012072013-01-22
製品:SpecView / SpecView種別:パス・トラバーサル(CWE-22)

SpecView の Web サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2013-0000022013-01-18
製品:Olive Toast Software Ltd. / Documents Pro種別:パス・トラバーサル(CWE-22)

Olive Toast Software Ltd. が提供する Documents Pro には、ディレクトリトラバーサルの脆弱性が存在します。 Olive Toast Software Ltd. が提供する Documents Pro は、iOS 向けのドキュメントビューアです。Documents Pro には、ディレクトリトラバーサルの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 山崎 圭吾 氏

MediumCVSS 4.3JVNDB-2013-0010932013-01-17
製品:TP-LINK Technologies / TL-WR841N ファームウェア種別:パス・トラバーサル(CWE-22)

TL-WR841N には、情報漏えいの脆弱性が存在します。 TP-LINK が提供する TL-WR841N のウェブインタフェースには、パラメータ解析処理に問題があり、情報漏えいの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0010902013-01-16
製品:Pragyan CMS Project / Pragyan CMS種別:パス・トラバーサル(CWE-22)

Pragyan CMS の download.lib.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2012-0058652013-01-07
製品:MoinMoin / MoinMoin種別:パス・トラバーサル(CWE-22)

MoinMoin の (1) twikidraw (action/twikidraw.py) および (2) anywikidraw (action/anywikidraw.py) アクションには、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、CVE-2012-6081 の脆弱性と合わせて利用されることで、任意のコードを実行される可能性があります。

MediumCVSS 6.4JVNDB-2013-0010022013-01-07
製品:MoinMoin / MoinMoin種別:パス・トラバーサル(CWE-22)

MoinMoin の AttachFile アクション (action/AttachFile.py) 内の _do_attachment_move 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0058032012-12-28
製品:DELL EMC (旧 EMC Corporation) / EMC Data Protection Advisor種別:パス・トラバーサル(CWE-22)

EMC Data Protection Advisor (DPA) の Web UI には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2012-0057952012-12-27
製品:NetIQ / NetIQ Privileged User Manager種別:パス・トラバーサル(CWE-22)

NetIQ Privileged User Manager の unifid.exe 内の regclnt.dll の set_log_config 関数には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2012-0057872012-12-25
製品:VMware / VMware vCenter Server Appliance種別:パス・トラバーサル(CWE-22)

VMware vCenter Server Appliance (vCSA) には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0056432012-12-20
製品:xmlswf / com picsell種別:パス・トラバーサル(CWE-22)

Joomla! 用の PicSell (com_picsell) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0055952012-12-20
製品:Piwik / Piwik種別:パス・トラバーサル(CWE-22)

Piwik には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2010-0055852012-12-20
製品:xlightftpd / xlight ftp server種別:パス・トラバーサル(CWE-22)

Xlight FTP Server の SFTP/SSH2 仮想サーバには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2010-0055572012-12-20
製品:South River Technologies / Titan FTP Server種別:パス・トラバーサル(CWE-22)

South River Technologies Titan FTP Server の TitanFTPd には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2010-0055562012-12-20
製品:South River Technologies / Titan FTP Server種別:パス・トラバーサル(CWE-22)

South River Technologies Titan FTP Server の TitanFTPd には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0055432012-12-20
製品:yamamah / yamamah種別:パス・トラバーサル(CWE-22)

Yamamah Photo Gallery の themes/default/download.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054562012-12-20
製品:dev.pucit.edu.pk / com onlineexam種別:パス・トラバーサル(CWE-22)

Joomla! 用の Online Examination コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054522012-12-20
製品:ramoncastro / siestta種別:パス・トラバーサル(CWE-22)

Siestta の login.php には、register_globals が有効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0054472012-12-20
製品:webkul / com ultimateportfolio種別:パス・トラバーサル(CWE-22)

Joomla! 用の Ultimate Portfolio (com_ultimateportfolio) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0054462012-12-20
製品:recly / com smartsite種別:パス・トラバーサル(CWE-22)

Joomla! 用の SmartSite (com_smartsite) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0054272012-12-20
製品:vpasp / vp-asp shopping cart種別:パス・トラバーサル(CWE-22)

Rocksalt International VP-ASP Shopping Cart の shopsessionsubs.asp は、CookielessGenerateFilename 関数および CookielessReadFile 関数に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2010-0054152012-12-20
製品:tatsuhiro tsujikawa / aria2種別:パス・トラバーサル(CWE-22)

aria2 には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054112012-12-20
製品:ternaria / com jfeedback種別:パス・トラバーサル(CWE-22)

Joomla! 用の Ternaria Informatica Jfeedback! (com_jfeedback) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054102012-12-20
製品:ternaria / com preventive種別:パス・トラバーサル(CWE-22)

Joomla! 用の Preventive & Reservation (com_preventive) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054092012-12-20
製品:supachai teasakul / com sweetykeeper種別:パス・トラバーサル(CWE-22)

Joomla! 用の Sweety Keeper (com_sweetykeeper) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0054082012-12-20
製品:ternaria / com jprojectmanager種別:パス・トラバーサル(CWE-22)

Joomla! 用の Ternaria Informatica JProject Manager (com_jprojectmanager) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0053882012-12-20
製品:ternaria / com vjdeo種別:パス・トラバーサル(CWE-22)

Joomla! 用の VJDEO (com_vjdeo) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0053872012-12-20
製品:wowjoomla / com loginbox種別:パス・トラバーサル(CWE-22)

Joomla! 用の LoginBox Pro (com_loginbox) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2010-0053752012-12-20
製品:seber / com sebercart種別:パス・トラバーサル(CWE-22)

Joomla! 用の Seber Cart (com_sebercart) コンポーネントには、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0053742012-12-20
製品:software.realtyna / com joomlaupdater種別:パス・トラバーサル(CWE-22)

Joomla! 用の Magic Updater (com_joomlaupdater) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2010-0053712012-12-20
製品:PulseCMS / Pulse種別:パス・トラバーサル(CWE-22)

Pulse CMS の view.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053452012-12-20
製品:VBSEO / VBSEO種別:パス・トラバーサル(CWE-22)

vBulletin 用の Crawlability vBSEO プラグインの vbseo.php には、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053402012-12-20
製品:PHP工房 / free real estate contact form script種別:パス・トラバーサル(CWE-22)

Phpkobo Free Real Estate Contact Form には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053392012-12-20
製品:PHP工房 / free real estate contact form script種別:パス・トラバーサル(CWE-22)

Phpkobo Free Real Estate Contact Form の codelib/sys/common.inc.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053382012-12-20
製品:PHP工房 / short url種別:パス・トラバーサル(CWE-22)

Phpkobo Short URL には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053372012-12-20
製品:PHP工房 / short url種別:パス・トラバーサル(CWE-22)

Phpkobo Short URL の staff/app/common.inc.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053362012-12-20
製品:PHP工房 / address book script種別:パス・トラバーサル(CWE-22)

Phpkobo Address Book Script の staff/app/common.inc.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053352012-12-20
製品:PHP工房 / address book script種別:パス・トラバーサル(CWE-22)

Phpkobo Address Book Script の codelib/cfg/common.inc.php には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053342012-12-20
製品:PHP工房 / adfreely種別:パス・トラバーサル(CWE-22)

Phpkobo AdFreely には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0053332012-12-20
製品:rockettheme / com rokdownloads種別:パス・トラバーサル(CWE-22)

Joomla! 用の RokDownloads (com_rokdownloads) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0064862012-12-20
製品:telepark / telepark.wiki種別:パス・トラバーサル(CWE-22)

telepark.wiki には、ディレクトリトラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。