脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Android のライブラリには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34778578 として公開されています。
Android のフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36104177 として公開されています。
Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36215950 として公開されています。
Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-35584425 として公開されています。
Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34231231 として公開されています。
Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-34203195 として公開されています。
Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。
Windows 10 搭載のデスクトップシステム用 Lenovo Nerve Center には、権限を昇格される脆弱性が存在します。
Lenovo VIBE 携帯電話の Lenovo Security Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Lenovo VIBE 携帯電話の Idea Friend Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco ASR 5000 シリーズの Aggregated Services Router 上で稼動する StarOS のファイルチェック操作には、任意のファイルを上書き、または変更される脆弱性が存在します。 ベンダは、本脆弱性を CSCvd73726 として公開しています。
Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。
IBM QRadar は、HTTP Strict Transport Security の適切な有効化に失敗するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 120208 として公開しています。
Cisco Elastic Services Controller の ConfD サーバコンポーネントには、ファイルシステムに格納された情報にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd76286 として公開しています。
Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35472997 として公開されています。
Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35645051 として公開されています。
Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34819017 として公開されています。
Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34360591 として公開されています。
Mediaserver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-33129467 として公開されています。
Lenovo Active Protection System には、認可・権限・アクセス制御に関する脆弱性が存在します。
Zulip Server の Zulip グループチャットアプリケーションサーバの invite_by_admins_only 設定の実装には、別のユーザを Zulip グループに加入するよう招待 (invite) される脆弱性が存在します。
Elastic X-Pack Security には、認可・権限・アクセス制御に関する脆弱性が存在します。
サイボウズ株式会社が提供するサイボウズ ガルーンには、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: KDDIシンガポール ドバイ支店 小勝 純 氏
IBM Security Access Manager for Web には、サーバのいくつかの特権機能にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 114714 として公開しています。
Eucalyptus には、EDGE モードの場合、サービス運用妨害 (E2 サービス停止) 状態にされる脆弱性が存在します。
Intel Solid State Drive Toolbox には、権限を昇格される脆弱性が存在します。
Marp は、Markdown 記法を使用してプレゼンテーション用のスライド PDF を作成するためのアプリケーションです。Marp には、Markdown ファイルに含まれている JavaScript を実行する機能が実装されています。JavaScript の実行時にはローカルリソースへのアクセスが制限されておらず、PC 上のファイルを読み込んで処理することが可能です (CWE-284)。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 京都大学 山崎 啓太郎 氏
東芝ライテック株式会社が提供するホームゲートウェイには、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 国分 裕 氏
Cisco Prime Collaboration Provisioning ソフトウェアの Web インターフェースには、パストラバーサルの脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc99618 として公開しています。
Cisco Prime Collaboration Provisioning のソフトウェアの Web インターフェースには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc99597 として公開しています。
AlienVault OSSIM の Asset Discovery スキャナの sudoers ファイルには、権限を取得される脆弱性が存在します。
KDDI株式会社が提供する HOME SPOT CUBE2 には、ステータス画面におけるアクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏
Moodle は、チェック機能が欠落しているため、任意のブログを検索される脆弱性が存在します。
Moodle には、任意のブログの所有権を取得される脆弱性が存在します。
Dropbear には、認可・権限・アクセス制御に関する脆弱性が存在します。
McAfee Network Data Loss Prevention (NDLP) のサーバには、権限を昇格される脆弱性が存在します。
Automattic Inc. が提供する WordPress 用プラグイン WP Job Manager には、アクセス制限不備の問題が存在します。 この問題は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告しました。 報告者: 合同会社くまさん 熊谷克則 氏
Mediaserver の libstagefright には、サービス運用妨害 (デバイスハングまたはリブート) の脆弱性が存在します。 本脆弱性は、Android ID: A-35269635 として公開されています。
EMC Data Domain OS には、権限を昇格される脆弱性が存在します。
Apple OS X の WindowServer コンポーネントには、メモリの読み取り制限を回避される脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。