日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 認可・権限・アクセス制御 の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2011-0044082012-03-27
製品:kevinmehall / pithos種別:認可・権限・アクセス制御(CWE-264)

Pithos の PreferencesPithosDialog.py は、.config/pithos.ini ファイルへのパーミッションを制限しないため、Pandora 資格情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0042872012-03-27
製品:Novell / SUSE Linux Enterprise種別:認可・権限・アクセス制御(CWE-264)

SUSE Linux Enterprise (SLE) の rubygem-sqlite3 パッケージの sqlite3-ruby gem は、ファイルに脆弱なパーミッションを使用するため、権限を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2010-0035602012-03-27
製品:MyBB Group / MyBB種別:認可・権限・アクセス制御(CWE-264)

MyBB には、[img] MyCodes の制限数を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2010-0035102012-03-27
製品:IBM / IBM Notes Traveler (旧 IBM Lotus Notes Traveler)種別:認可・権限・アクセス制御(CWE-264)

IBM Lotus Notes Traveler は、マルチドメイン環境が使用されている際、Traveler 以外の異なる Domino ドメインからのモバイルユーザに対して、ポリシードキュメントを適切に適用しないため、アクセス制限を回避する脆弱性が存在します。

LowCVSS 1.9JVNDB-2010-0033812012-03-27
製品:USAA / usaa種別:認可・権限・アクセス制御(CWE-264)

USAA application for Android は、訪問した Web ページのミラー画像を格納するため、重要なオンラインバンキングの情報を取得される脆弱性が存在します。

LowCVSS 1.5JVNDB-2010-0030672012-03-27
製品:RSAセキュリティ / authentication client種別:認可・権限・アクセス制御(CWE-264)

RSA Authentication Client の SecurID 800 ユーザ認証子の秘密鍵オブジェクトは、SENSITIVE または NON-EXTRACTABLE タグを適切に処理しないため、アクセス制限を回避され、鍵を解読される脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0030422012-03-27
製品:VMware / VMware Workstation種別:認可・権限・アクセス制御(CWE-264)

VMware Workstation および VMware Player のインストーラは、インストールディレクトリ内の index.htm ファイルを表示するため、Web スクリプトまたは HTML の想定外の解釈が発生する脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0029132012-03-27
製品:シスコシステムズ / Cisco Secure Desktop種別:認可・権限・アクセス制御(CWE-264)

Cisco Secure Desktop (CSD) は Anyconnect SSL VPN に関連して使用される際には、適切にチェックを実行しないため、ポリシー制限を回避する脆弱性が存在します。

LowCVSS 2.6JVNDB-2010-0029042012-03-27
製品:IBM / filenet p8 application engine種別:認可・権限・アクセス制御(CWE-264)

IBM FileNet P8 Application Engine (P8AE) の Workplace コンポーネントは、特定の FileTracker 設定において、セッション中に追加された最初のドキュメントにセキュリティポリシーを適用しないため、アクセス制限を回避する脆弱性が存在します。

LowCVSS 3.3JVNDB-2011-0041742012-03-27
製品:FUSE / FUSE種別:認可・権限・アクセス制御(CWE-264)

fuse の fusermount の特定の legacy 機能は、util-linux が --no-canonicalize オプションをサポートしない際、アクセス制限を回避および任意のディレクトリをアンマウントされる脆弱性が存在します。

LowCVSS 3.3JVNDB-2011-0041732012-03-27
製品:FUSE / FUSE種別:認可・権限・アクセス制御(CWE-264)

fuse の fusermount は、マウントまたはアンマウント前に / への chdir を実行しないため、任意のディレクトリをアンマウントされる脆弱性が存在します。

LowCVSS 2.6JVNDB-2011-0038312012-03-27
製品:IBM / Tivoli Federated Identity Manager種別:認可・権限・アクセス制御(CWE-264)

IBM Tivoli Federated Identity Manager (TFIM) は、OpenID 認証利用サイトを設定する際、認証利用サイトの信頼エントリのユーザ削除要求に応じてサイト情報クッキーを削除しないため、信頼制限を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2011-0038082012-03-27
製品:OTRS プロジェクト / OTRS種別:認可・権限・アクセス制御(CWE-264)

Open Ticket Request System (OTRS) は、CustomerID 値の一桁の部分文字列をベースにチケットアクセスを付与するため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 1.2JVNDB-2012-0017262012-03-13
製品:アップル / iOS種別:認可・権限・アクセス制御(CWE-264)

Apple iOS の Siri は、音声コマンドを処理する Mail.app の機能を適切に制限しないため、ロック状態を回避される脆弱性が存在します。

LowCVSS 2.6JVNDB-2012-0000242012-03-13
製品:Tetsuya Aoyama / twicca種別:認可・権限・アクセス制御(CWE-264)

twicca には、アクセス制限不備の脆弱性が存在します。 twicca は、Twitter 用クライアントソフトウェアです。twicca には、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東北大学 大学院情報科学研究科 草野 一彦 氏

LowCVSS 2.1JVNDB-2012-0012742012-02-03
製品:Mozilla Foundation / Mozilla SeaMonkey種別:認可・権限・アクセス制御(CWE-264)

Linux と Mac OS X 上で稼働する Mozilla Firefox および SeaMonkey には、Firefox Recovery Key.html に弱いアクセス権が設定されることで、Firefox Sync キーを読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0012332012-01-31
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux kernel の security/keys/user_defined.c 内にある user_update 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよび kernel oops) 状態となる脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0012312012-01-31
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux kernel の hfs_find_init 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよび OOPS) 状態となる脆弱性が存在します。

LowCVSS 3.3JVNDB-2012-0010682012-01-17
製品:Roderich Schupp / PAR種別:認可・権限・アクセス制御(CWE-264)

Perl 用 PAR モジュールの par_mktmpdir 関数は、ディレクトリの所有者のアクセス許可を検証しないで、予測可能な名前のディレクトリ内に一時ファイルを作成するため、別のユーザが PAR パッケージ化したプログラムを展開するとき、ファイルを上書きされる脆弱性が存在します。 本脆弱性は、CVE-2011-4114 とは異なるパッケージの脆弱性です。

LowCVSS 3.3JVNDB-2012-0010672012-01-17
製品:Roderich Schupp / PAR種別:認可・権限・アクセス制御(CWE-264)

Perl 用 PAR::Packer モジュールの par_mktmpdir 関数は、ディレクトリの所有者のアクセス許可を検証しないで、予測可能な名前のディレクトリ内に一時ファイルを作成するため、別のユーザが PAR パッケージ化したプログラムを展開するとき、ファイルを上書きされる脆弱性が存在します。

LowCVSS 3.6JVNDB-2011-0034042011-12-19
製品:Artsoft Entertainment / RocksnDiamonds種別:認可・権限・アクセス制御(CWE-264)

Artsoft Entertainment の Rocks'n'Diamonds は、任意のファイルを上書きされる脆弱性が存在します。

LowCVSS 1.5JVNDB-2011-0031422011-12-01
製品:シスコシステムズ / Cisco Unified IP Phone 7965G ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified IP Phones 7900 デバイスのソフトウェアは、ソフトウェアイメージの証明を適切に検証しないため、権限を取得される脆弱性が存在します。 本問題は、Bug ID CSCtn65962 の問題です。

LowCVSS 1.9JVNDB-2011-0030972011-11-29
製品:ヒューレット・パッカード / OpenVMS種別:認可・権限・アクセス制御(CWE-264)

OpenVMS 上で稼働する IBM WebSphere MQ は、User Authorization File (UAF) データを適切に検証しないため、listener プロセス、およびコマンドサーバを強制終了される脆弱性が存在します。

LowCVSS 3.6JVNDB-2011-0028412011-11-15
製品:マイクロソフト / Microsoft Windows Server 2008種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows Server 2008 および Windows 7 は、AppLocker ルールを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 1.2JVNDB-2011-0028382011-11-15
製品:アップル / iOS種別:認可・権限・アクセス制御(CWE-264)

Apple iOS の Passcode Lock 機能は、ロックされた状態に関する処理に不備があるため、データにアクセスされる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0024822011-10-25
製品:アップル / Apple Mac OS X Server種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の kernel は、ディレクトリのスティッキービットを適切に実装しないため、権限を回避される、およびファイルを削除される脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0024812011-10-25
製品:アップル / Apple Mac OS X Server種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の kernel は、誰もログインしていない状況で FireWire DMA を適切にブロックしないため、アクセス制限を回避される、およびパスワードを知られる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0024582011-10-24
製品:アップル / iOS種別:認可・権限・アクセス制御(CWE-264)

Apple iOS の Data Access コンポーネントは、同じメールサーバーの複数のユーザーアカウントを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2011-0023122011-10-05
製品:Mozilla Foundation / Mozilla Thunderbird種別:認可・権限・アクセス制御(CWE-264)

複数の Mozilla 製品は、Enter キーの押し続けに応答したダウンロードの開始を制限しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2010-0028572011-07-04
製品:ターボリナックス / Turbolinux Server種別:認可・権限・アクセス制御(CWE-264)

Dovecot は、非公開用の名前空間内の各メールボックス所有者に対して、admin パーミッションを付与するため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.3JVNDB-2009-0026792011-06-15
製品:シスコシステムズ / Cisco IOS XR種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XR には、AS 番号に関する処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0016792011-06-03
製品:Skype Technologies S.A. / Skype種別:認可・権限・アクセス制御(CWE-264)

Skype for Android は、ユーザの重要なデータを、脆弱なパーミッションを有する sqlite3 データベースに暗号化せずに格納してしまうため、ユーザ ID、電話番号、誕生日、インスタントメッセージログなどの、個人情報を読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0027972011-04-21
製品:アップル / Apple Mac OS X Server種別:認可・権限・アクセス制御(CWE-264)

MIT Kerberos 5 の Key Distribution Center (KDC) には、TGS リクエストを保護する TGT 証明書の使用を適切に制限しないため、クライアントになりすまされる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0013582011-04-05
製品:IBM / Web server plug-in for IBM HTTP Server種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere Application Server の installer は、ログを保存する一時ディレクトリに対して、パーミッション 777 を使用するため、ログファイルへのアクセス権を保持される脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0013552011-04-05
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Control Group Configuration Library の cgrulesengd 内にある daemon/cgrulesengd.c の cgre_receive_netlink_msg 関数には、netlink メッセージが kernel から送信されたことを検証しない不備があるため、リソース制限を回避される脆弱性が存在します。

LowCVSS 2.6JVNDB-2010-0026572011-01-19
製品:アップル / AirMac Express種別:認可・権限・アクセス制御(CWE-264)

複数の Apple 製品上で稼働する Application-Level Gateway (ALG) は、受信した FTP トラフィック内にある PORT コマンドを変更することにより、インターネット TCP トラフィック上に存在するデバイスの IP アドレスを使用される脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0025582010-12-27
製品:アップル / QuickTime種別:認可・権限・アクセス制御(CWE-264)

Windows 上で稼働する Apple QuickTime には、ユーザプロファイルの “Apple Computer” ディレクトリに対するパーミッションに関して不備があるため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.6JVNDB-2010-0000542010-11-09
製品:オラクル / Oracle Solaris種別:認可・権限・アクセス制御(CWE-264)

Flash Player には、アクセス制限回避が可能な脆弱性が存在します。 Flash Player が、Flash コンテンツが設置されているウェブサイトとは別のウェブサイトを参照する場合、参照されるウェブサイトがクロスドメインポリシーファイルによりアクセスを許可している必要があります。 Flash Player には、クロスドメインポリシーファイルによるアクセス制限が回避される脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社シマンテック コンサルティングサービス本部 赤嶺徳治 氏

LowCVSS 3.5JVNDB-2010-0021082010-10-07
製品:サイバートラスト株式会社 / Asianux Server種別:認可・権限・アクセス制御(CWE-264)

Drupal の comment モジュールには、アクセス制限を回避され、非公開にしたコメントを再投稿される脆弱性が存在します。

LowCVSS 3.5JVNDB-2010-0020282010-09-24
製品:IBM / IBM DB2種別:認可・権限・アクセス制御(CWE-264)

IBM DB2 には、AUTO_REVAL が IMMEDIATE に設定されている際、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。