日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2018-0049502018-07-02
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、メモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2018-8213 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0049492018-07-02
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のデスクトップブリッジには、仮想レジストリを適切に管理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8208 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0049412018-07-02
製品:Safer Social ltd. / SaferVPN種別:認可・権限・アクセス制御(CWE-264)

SaferVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0049402018-07-02
製品:CyberGhost S.A. / CyberGhost VPN種別:認可・権限・アクセス制御(CWE-264)

CyberGhost には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0049392018-07-02
製品:Golden Frog, GmbH / VyprVPN種別:認可・権限・アクセス制御(CWE-264)

Golden Frog VyprVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0049272018-07-02
製品:レッドハット / Red Hat CloudForms種別:認可・権限・アクセス制御(CWE-264)

Ansible Tower には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0049112018-06-29
製品:フィリップス / Brillance iCT SP ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Philips 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0047802018-06-27
製品:TP-LINK Technologies / EAP Controller種別:認可・権限・アクセス制御(CWE-264)

TP-Link EAP Controller および Omada Controller には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046522018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046512018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046502018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046492018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046482018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046472018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2013-0068062018-06-25
製品:PayPal / PayPal種別:認可・権限・アクセス制御(CWE-264)

PayPal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0086182018-06-25
製品:Enlightenment / Enlightenment種別:認可・権限・アクセス制御(CWE-264)

Enlightenment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0086162018-06-25
製品:Enlightenment / Enlightenment種別:認可・権限・アクセス制御(CWE-264)

Enlightenment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0045362018-06-22
製品:KDE project / KTextEditor種別:認可・権限・アクセス制御(CWE-264)

KTextEditor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0045242018-06-22
製品:Gluster, Inc. / GlusterFS種別:認可・権限・アクセス制御(CWE-264)

glusterfs server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2013-0068032018-06-22
製品:アンラボ / V3 Internet Security種別:認可・権限・アクセス制御(CWE-264)

AhnLab V3 Internet Security には、バッファエラーの脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0044602018-06-20
製品:Nagios Enterprises, LLC / Nagios XI種別:認可・権限・アクセス制御(CWE-264)

Nagios XI には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0044452018-06-20
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2018-10084 が適切に修正されなかったことに起因する脆弱性です。

HighCVSS 7.0JVNDB-2018-0044052018-06-19
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Adobe Type Manager フォントドライバ (ATMFD.dll) には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Graphics コンポーネント フォント解析の特権昇格の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2014-0086052018-06-18
製品:Unify Software and Solutions GmbH & Co. KG / OpenStage SIP種別:認可・権限・アクセス制御(CWE-264)

Unify (旧 Siemens) OpenStage SIP および OpenScape Desk Phone IP V3 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0132762018-06-18
製品:Postfix Project / postfix種別:認可・権限・アクセス制御(CWE-264)

Postfix には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0043032018-06-18
製品:7-Zip / 7-Zip種別:認可・権限・アクセス制御(CWE-264)

7-Zip には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0042772018-06-15
製品:Schneider Electric / Schneider Electric Modicon Quantum PLC種別:認可・権限・アクセス制御(CWE-264)

Schneider Electric Modicon Quantumには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0042682018-06-15
製品:PureVPN / PureVPN種別:認可・権限・アクセス制御(CWE-264)

PureVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0042632018-06-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8164、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042622018-06-15
製品:マイクロソフト / Microsoft Windows Server 2008種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8124、CVE-2018-8164、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042292018-06-14
製品:マイクロソフト / Microsoft Windows Server種別:認可・権限・アクセス制御(CWE-264)

Windows 10 および Windows 10 Servers の Windows カーネルイメージには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows イメージの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0042282018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Windows Common Log File System (CLFS) ドライバがメモリ内のオブジェクトを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0042272018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8124、および CVE-2018-8164 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0042252018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8124、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042222018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネル API には、パーミッションの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2014-0085872018-06-13
製品:Free Document Management Software / OpenDocMan種別:認可・権限・アクセス制御(CWE-264)

OpenDocMan には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0041782018-06-13
製品:HyperHQ Inc / runV種別:認可・権限・アクセス制御(CWE-264)

runV には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2016-3697 と同様の問題です。

HighCVSS 8.8JVNDB-2018-0040472018-06-08
製品:Jenkins / Liquibase Runner種別:認可・権限・アクセス制御(CWE-264)

Liquibase Runner プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2013-0067992018-06-08
製品:S3dvt Project / s3dvt種別:認可・権限・アクセス制御(CWE-264)

s3dvt には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085792018-06-08
製品:S3dvt Project / s3dvt種別:認可・権限・アクセス制御(CWE-264)

s3dvt には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。