日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:361400 件目を表示(ページ 10

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2017-0054702017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のライブラリには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34778578 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054692017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36104177 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054662017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36215950 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054652017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-35584425 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054642017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34231231 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054632017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34203195 として公開されています。

MediumCVSS 5.3JVNDB-2017-0052032017-07-20
製品:オラクル / Oracle Solaris種別:認可・権限・アクセス制御(CWE-264)

Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0051782017-07-20
製品:Lenovo / Lenovo Nerve Center種別:認可・権限・アクセス制御(CWE-264)

Windows 10 搭載のデスクトップシステム用 Lenovo Nerve Center には、権限を昇格される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2017-0051772017-07-20
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Lenovo VIBE 携帯電話の Lenovo Security Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.4JVNDB-2017-0051762017-07-20
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Lenovo VIBE 携帯電話の Idea Friend Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0051422017-07-19
製品:シスコシステムズ / Cisco ASR 5000 シリーズソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco ASR 5000 シリーズの Aggregated Services Router 上で稼動する StarOS のファイルチェック操作には、任意のファイルを上書き、または変更される脆弱性が存在します。 ベンダは、本脆弱性を CSCvd73726 として公開しています。

MediumCVSS 5.3JVNDB-2017-0050622017-07-13
製品:オラクル / Oracle Solaris種別:認可・権限・アクセス制御(CWE-264)

Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2016-0086842017-07-13
製品:IBM / IBM Security QRadar SIEM種別:認可・権限・アクセス制御(CWE-264)

IBM QRadar は、HTTP Strict Transport Security の適切な有効化に失敗するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 120208 として公開しています。

MediumCVSS 5.5JVNDB-2017-0048072017-07-07
製品:シスコシステムズ / Cisco Elastic Services Controller種別:認可・権限・アクセス制御(CWE-264)

Cisco Elastic Services Controller の ConfD サーバコンポーネントには、ファイルシステムに格納された情報にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd76286 として公開しています。

MediumCVSS 5.5JVNDB-2017-0047682017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35472997 として公開されています。

MediumCVSS 5.5JVNDB-2017-0047672017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35645051 として公開されています。

MediumCVSS 5.5JVNDB-2017-0047662017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34819017 として公開されています。

MediumCVSS 5.5JVNDB-2017-0047652017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34360591 として公開されています。

MediumCVSS 5.5JVNDB-2017-0047642017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-33129467 として公開されています。

MediumCVSS 5.5JVNDB-2017-0046952017-07-05
製品:Lenovo / Lenovo Active Protection System種別:認可・権限・アクセス制御(CWE-264)

Lenovo Active Protection System には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0046942017-07-05
製品:Zulip / Zulip Server種別:認可・権限・アクセス制御(CWE-264)

Zulip Server の Zulip グループチャットアプリケーションサーバの invite_by_admins_only 設定の実装には、別のユーザを Zulip グループに加入するよう招待 (invite) される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0046932017-07-05
製品:Elasticsearch / Elastic X-Pack種別:認可・権限・アクセス制御(CWE-264)

Elastic X-Pack Security には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0001552017-07-03
製品:サイボウズ / サイボウズ ガルーン種別:認可・権限・アクセス制御(CWE-264)

サイボウズ株式会社が提供するサイボウズ ガルーンには、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: KDDIシンガポール ドバイ支店 小勝 純 氏

MediumCVSS 4.3JVNDB-2016-0086242017-06-30
製品:IBM / IBM Security Access Manager for Web ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

IBM Security Access Manager for Web には、サーバのいくつかの特権機能にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 114714 として公開しています。

MediumCVSS 6.5JVNDB-2017-0046132017-06-30
製品:Eucalyptus Systems / Eucalyptus種別:認可・権限・アクセス制御(CWE-264)

Eucalyptus には、EDGE モードの場合、サービス運用妨害 (E2 サービス停止) 状態にされる脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0046022017-06-30
製品:インテル / SSD Toolbox種別:認可・権限・アクセス制御(CWE-264)

Intel Solid State Drive Toolbox には、権限を昇格される脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0001462017-06-28
製品:Yuki Hattori / Marp種別:認可・権限・アクセス制御(CWE-264)

Marp は、Markdown 記法を使用してプレゼンテーション用のスライド PDF を作成するためのアプリケーションです。Marp には、Markdown ファイルに含まれている JavaScript を実行する機能が実装されています。JavaScript の実行時にはローカルリソースへのアクセスが制限されておらず、PC 上のファイルを読み込んで処理することが可能です (CWE-284)。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 京都大学 山崎 啓太郎 氏

MediumCVSS 5.4JVNDB-2017-0001482017-06-27
製品:東芝ライテック / 東芝ホームゲートウェイ HEM-GW26A 種別:認可・権限・アクセス制御(CWE-264)

東芝ライテック株式会社が提供するホームゲートウェイには、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 国分 裕 氏

MediumCVSS 6.5JVNDB-2017-0042402017-06-20
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Collaboration Provisioning ソフトウェアの Web インターフェースには、パストラバーサルの脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc99618 として公開しています。

MediumCVSS 6.5JVNDB-2017-0042382017-06-20
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Collaboration Provisioning のソフトウェアの Web インターフェースには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc99597 として公開しています。

MediumCVSS 6.7JVNDB-2015-0075582017-06-20
製品:AlienVault / Open Source Security Information Management種別:認可・権限・アクセス制御(CWE-264)

AlienVault OSSIM の Asset Discovery スキャナの sudoers ファイルには、権限を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0001382017-06-20
製品:KDDI / HOME SPOT CUBE2 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

KDDI株式会社が提供する HOME SPOT CUBE2 には、ステータス画面におけるアクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏

MediumCVSS 5.3JVNDB-2017-0041472017-06-16
製品:Moodle / Moodle種別:認可・権限・アクセス制御(CWE-264)

Moodle は、チェック機能が欠落しているため、任意のブログを検索される脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0041462017-06-16
製品:Moodle / Moodle種別:認可・権限・アクセス制御(CWE-264)

Moodle には、任意のブログの所有権を取得される脆弱性が存在します。

MediumCVSS 4.7JVNDB-2017-0041092017-06-16
製品:Matt Johnston / Dropbear SSH種別:認可・権限・アクセス制御(CWE-264)

Dropbear には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0040862017-06-15
製品:マカフィー / Network Data Loss Prevention種別:認可・権限・アクセス制御(CWE-264)

McAfee Network Data Loss Prevention (NDLP) のサーバには、権限を昇格される脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0001392017-06-15
製品:Automattic Inc. / WP Job Manager種別:認可・権限・アクセス制御(CWE-264)

Automattic Inc. が提供する WordPress 用プラグイン WP Job Manager には、アクセス制限不備の問題が存在します。 この問題は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告しました。 報告者: 合同会社くまさん 熊谷克則 氏

MediumCVSS 5.5JVNDB-2017-0039232017-06-09
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Mediaserver の libstagefright には、サービス運用妨害 (デバイスハングまたはリブート) の脆弱性が存在します。 本脆弱性は、Android ID: A-35269635 として公開されています。

MediumCVSS 6.7JVNDB-2017-0038802017-06-09
製品:DELL EMC (旧 EMC Corporation) / EMC Data Domain オペレーティングシステム種別:認可・権限・アクセス制御(CWE-264)

EMC Data Domain OS には、権限を昇格される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0038442017-06-08
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple OS X の WindowServer コンポーネントには、メモリの読み取り制限を回避される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。