脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 パス・トラバーサル 直近3年 の検索結果:2,3212,360 件目を表示(ページ 59

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.3JVNDB-2023-0094662023-12-06
製品:pretalx / pretalx種別:パス・トラバーサル(CWE-22)

pretalx には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0094652023-12-06
製品:pretalx / pretalx種別:パス・トラバーサル(CWE-22)

pretalx には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0094292023-12-06
製品:Progress Software Corporation / flowmon packet investigator種別:パス・トラバーサル(CWE-22)

Progress Software Corporation の flowmon packet investigator には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.2JVNDB-2023-0093972023-12-06
製品:ZyXEL / vpn50 ファームウェア種別:パス・トラバーサル(CWE-22)

usg flex 100 ファームウェア、usg flex 100w ファームウェア、USG FLEX 200 ファームウェア等複数の ZyXEL 製品には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093372023-12-05
製品:cltphp / cltphp種別:パス・トラバーサル(CWE-22)

cltphp には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093052023-12-05
製品:SolarWinds / Database Performance Analyzer種別:パス・トラバーサル(CWE-22)

SolarWinds の Database Performance Analyzer には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0093032023-12-05
製品:Contao / Contao種別:パス・トラバーサル(CWE-22)

Contao の contao には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.1JVNDB-2023-0092862023-12-05
製品:jellyfin / jellyfin種別:パス・トラバーサル(CWE-22)

jellyfin には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0092442023-12-05
製品:shanling / mtouch os種別:パス・トラバーサル(CWE-22)

shanling の eddict player および mtouch os には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0092162023-12-05
製品:F5 Networks / BIG-IP WebSafe種別:パス・トラバーサル(CWE-22)

BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0092112023-12-05
製品:Fedora Project / Fedora種別:パス・トラバーサル(CWE-22)

Git SCM の Git 等複数ベンダの製品には、パストラバーサルの脆弱性が存在します。

LowCVSS 2.2JVNDB-2023-0092102023-12-05
製品:Fedora Project / Fedora種別:パス・トラバーサル(CWE-22)

Git for Windows project の Git for Windows 等複数ベンダの製品には、書式文字列に関する脆弱性、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0092002023-12-05
製品:Rapid7 / Insight Agent種別:パス・トラバーサル(CWE-22)

Rapid7 の Insight Agent には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0091822023-12-05
製品:Pimcore / Pimcore Core Framework種別:パス・トラバーサル(CWE-22)

Pimcore の Pimcore Core Framework には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0091712023-12-05
製品:DesDev Inc. / DedeCMS種別:パス・トラバーサル(CWE-22)

DesDev Inc. の DedeCMS には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0091682023-12-05
製品:Adiie9 / IP Blacklist Cloud種別:パス・トラバーサル(CWE-22)

Adiie9 の WordPress 用 IP Blacklist Cloud には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0090012023-12-04
製品:CMSeasy / CMSeasy種別:パス・トラバーサル(CWE-22)

CMSeasy には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0089832023-12-04
製品:std42 / elfinder種別:パス・トラバーサル(CWE-22)

std42 の elfinder には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0241132023-12-04
製品:Apache Software Foundation / Apache OFBiz種別:パス・トラバーサル(CWE-22)

Apache Software Foundation の Apache OFBiz には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0088622023-12-04
製品:Google / Android種別:パス・トラバーサル(CWE-22)

Google の Android には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0088522023-12-04
製品:MindsDB Inc / MindsDB種別:パス・トラバーサル(CWE-22)

MindsDB Inc の MindsDB には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0088172023-12-04
製品:SUN NET TECHNOLOGIES CO., LTD. / ctms種別:パス・トラバーサル(CWE-22)

SUN NET TECHNOLOGIES CO., LTD. の ctms には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0088162023-12-04
製品:Changing Information Technology / mobile one time password種別:パス・トラバーサル(CWE-22)

Changing Information Technology の mobile one time password には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0088022023-12-04
製品:nuovo / spreadsheet-reader種別:パス・トラバーサル(CWE-22)

nuovo の spreadsheet-reader には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0087632023-12-04
製品:NVIDIA / BMC種別:パス・トラバーサル(CWE-22)

NVIDIA の BMC には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2023-0001212023-12-04
製品:住友電工情報システム株式会社 / 楽々Document Plus種別:パス・トラバーサル(CWE-22)

住友電工情報システム株式会社が提供する楽々Document Plus には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: GMOサイバーセキュリティ byイエラエ株式会社 安里 眞夢 氏

MediumCVSS 6.5JVNDB-2023-0087302023-12-04
製品:Roxy-WI / Roxy-WI種別:パス・トラバーサル(CWE-22)

Roxy-WI には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0087252023-12-04
製品:Gatsby, Inc. / Gatsby種別:パス・トラバーサル(CWE-22)

Gatsby, Inc. の Node.js 用 Gatsby には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0240822023-12-04
製品:GLPI-PROJECT.ORG / manageentities種別:パス・トラバーサル(CWE-22)

GLPI-PROJECT.ORG の Glpi 用 manageentities には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0240812023-12-04
製品:GLPI-PROJECT.ORG / activity種別:パス・トラバーサル(CWE-22)

GLPI-PROJECT.ORG の Glpi 用 activity には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0085422023-12-01
製品:UJCMS / UJCMS種別:パス・トラバーサル(CWE-22)

UJCMS には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0083922023-12-01
製品:atrocore / atropim種別:パス・トラバーサル(CWE-22)

atrocore の atropim には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0240272023-12-01
製品:T-Me Studios / Fast Typing Keyboard種別:パス・トラバーサル(CWE-22)

T-Me Studios の Android 用Fast Typing Keyboard には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0083832023-12-01
製品:bloofox / bloofox種別:パス・トラバーサル(CWE-22)

bloofox には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0083762023-12-01
製品:Syncro Soft / oxygen xml web author種別:パス・トラバーサル(CWE-22)

Syncro Soft の oxygen content fusion および oxygen xml web author には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0083732023-12-01
製品:T-Me Studios / Change Color Of Keypad種別:パス・トラバーサル(CWE-22)

T-Me Studios の Android 用 Change Color Of Keypad には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0240032023-12-01
製品:VMware / vRealize Log Insight種別:パス・トラバーサル(CWE-22)

VMware の vRealize Log Insight には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0082462023-11-30
製品:webbax / winbizpayment種別:パス・トラバーサル(CWE-22)

webbax の Prestashop 用 winbizpayment には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0081972023-11-30
製品:Thruk / Thruk種別:パス・トラバーサル(CWE-22)

Thruk には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0081872023-11-30
製品:AMI / megarac sp-x種別:パス・トラバーサル(CWE-22)

AMI の megarac sp-x には、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。