脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:401440 件目を表示(ページ 11

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2017-0038442017-06-08
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple OS X の WindowServer コンポーネントには、メモリの読み取り制限を回避される脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0037702017-06-07
製品:シスコシステムズ / Cisco IOS種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS ソフトウェアの Cisco CallManager Express (CME) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy40939 として公開しています。

MediumCVSS 5.8JVNDB-2017-0037692017-06-07
製品:シスコシステムズ / Cisco CVR100W Wireless-N VPN ルータファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco CVR100W Wireless-N VPN Router のアクセス制御リスト (ACL) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc14457 として公開しています。

MediumCVSS 4.3JVNDB-2017-0000892017-05-25
製品:日本トータルシステム株式会社 / GroupSession種別:認可・権限・アクセス制御(CWE-264)

日本トータルシステム株式会社が提供する GroupSession は、オープンソースのグループウェアです。GroupSession には、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ファイブドライブ 日留川 紀彦 氏

MediumCVSS 5.3JVNDB-2017-0033342017-05-25
製品:マイクロソフト / Microsoft Edge種別:認可・権限・アクセス制御(CWE-264)

Microsoft Edge には、URL にドメインのないページをレンダリングする際、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-0233 とは異なる脆弱性です。

MediumCVSS 6.7JVNDB-2017-0033002017-05-24
製品:マイクロソフト / Microsoft Windows Server 2008種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 7 および Windows Server 2008 のカーネルには、権限を取得され、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2017-0032172017-05-19
製品:Tenable, Inc. / Nessus種別:認可・権限・アクセス制御(CWE-264)

Nessus には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0084462017-05-18
製品:Kallithea / Kallithea種別:認可・権限・アクセス制御(CWE-264)

Kallithea には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0030662017-05-12
製品:シスコシステムズ / Cisco Firepower Extensible Operating System種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified Computing System (UCS) Manager、および Firepower 4100 シリーズ次世代ファイアウォール (NGFW)、Firepower 9300 セキュリティアプライアンスのデバッグプラグイン機能には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb86725 および CSCvb86797 として公開しています。

MediumCVSS 6.7JVNDB-2016-0082902017-05-12
製品:シスコシステムズ / Cisco Mobility Services Engine種別:認可・権限・アクセス制御(CWE-264)

Cisco Mobility Express 2800 および 3800 シリーズ Wireless LAN Controller には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb70351 として公開しています。

MediumCVSS 6.7JVNDB-2016-0082892017-05-12
製品:シスコシステムズ / Cisco Aironet アクセス ポイント ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Aironet 1800、2800、および 3800 シリーズプラットフォームには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb13893 として公開しています。

MediumCVSS 6.7JVNDB-2016-0082652017-05-09
製品:Huawei / UTPS ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Huawei UTPS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0082592017-05-09
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel の ext4 および f2fs ファイルシステムの暗号化サポートの fs/crypto/policy.c 内の fscrypt_process_policy 関数には、認証チェックの欠落により、別のユーザが所有するディレクトリに暗号化ポリシーを割り当てられ、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2017-0029282017-05-09
製品:リバーベッドテクノロジー株式会社 / RiOS種別:認可・権限・アクセス制御(CWE-264)

Riverbed RiOS は、シングルユーザモードでのシェルアクセスを適切に制限しないため、root 権限を取得され、暗号化されたデータにアクセスされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0029102017-05-08
製品:シスコシステムズ / Cisco Unified Computing System Director種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified Computing System (UCS) Director のロールベースのリソースチェック機能には、UCS ドメインの仮想マシンの権限のない情報を表示される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc32434 として公開しています。

MediumCVSS 4.3JVNDB-2017-0027732017-04-28
製品:Zulip / Zulip種別:認可・権限・アクセス制御(CWE-264)

Zulip (グループチャットアプリケーション) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027632017-04-27
製品:Avira / Avira Total Security Suite種別:認可・権限・アクセス制御(CWE-264)

Avira Total Security Suite、 Optimization Suite、 Internet Security Suite および Free Security Suite には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027622017-04-27
製品:BitDefender / BitDefender Total Security種別:認可・権限・アクセス制御(CWE-264)

Bitdefender Total Security、 Internet Security および Antivirus Plus には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027612017-04-27
製品:AVAST Software s.r.o. / Avast Pro Antivirus種別:認可・権限・アクセス制御(CWE-264)

Avast Premier、Internet Security、Pro Antivirus および Free Antivirus には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027602017-04-27
製品:AVG Technologies / AVG Ultimate種別:認可・権限・アクセス制御(CWE-264)

AVG Ultimate、AVG Internet Security および AVG AntiVirus FREE には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027592017-04-27
製品:トレンドマイクロ / Trend Micro Premium Security種別:認可・権限・アクセス制御(CWE-264)

Trend Micro Maximum Security、Internet Security および Antivirus+ Security には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0081672017-04-27
製品:マカフィー / McAfee Email Gateway種別:認可・権限・アクセス制御(CWE-264)

Intel Security McAfee Email Gateway (MEG) には、ファイル拡張フィルタリングに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0027382017-04-26
製品:MagniComp LLC / MagniComp Sysinfo種別:認可・権限・アクセス制御(CWE-264)

Linux および UNIX プラットフォーム用 MagniComp Sysinfo には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0082392017-04-26
製品:Cloudera, Inc. / Cloudera CDH種別:認可・権限・アクセス制御(CWE-264)

Cloudera CDH で使用される Apache Hadoop には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0027112017-04-26
製品:Plone Foundation / Plone種別:認可・権限・アクセス制御(CWE-264)

Plone には、サンドボックス保護メカニズムを回避され、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0026062017-04-24
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、整合性レベルのチェックに失敗した場合、特権を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows OLE の特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.3JVNDB-2015-0074222017-04-19
製品:OpenDaylight Project / l2switch種別:認可・権限・アクセス制御(CWE-264)

OpenDaylight l2switch の hosttracker には、ホストの位置情報を変更される脆弱性が存在します。 本脆弱性は、"トポロジースプーフィング" と呼ばれています。

MediumCVSS 6.6JVNDB-2017-0025012017-04-18
製品:OnePlus / OxygenOS種別:認可・権限・アクセス制御(CWE-264)

OnePlus 3 および 3T デバイス上で稼動する OxygenOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0024822017-04-17
製品:シスコシステムズ / Cisco Adaptive Security Appliance ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Adaptive Security Appliance (ASA) ソフトウェアの Border Gateway Protocol (BGP) および Bidirectional Forwarding Detection (BFD) の実装には、特定の TCP および UDP トラフィック用アクセス制御リスト (ACL) を回避される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc68229 として公開しています。

MediumCVSS 5.3JVNDB-2017-0024562017-04-14
製品:シスコシステムズ / Cisco TelePresence Server ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco TelePresence Server ソフトウェアには、API 特権に関連して、当該サーバのエンドポイントをエミュレートされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc37616 として公開しています。

MediumCVSS 5.5JVNDB-2017-0023512017-04-12
製品:アップル / watchOS種別:認可・権限・アクセス制御(CWE-264)

複数の Apple 製品の libarchive コンポーネントには、symlink に関する処理に不備があるため、任意のディレクトリの権限を変更される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0080172017-04-11
製品:calibre-ebook / calibre種別:認可・権限・アクセス制御(CWE-264)

calibre の E-book viewer には、任意のファイルを読まれる脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0000652017-04-11
製品:サイボウズ / サイボウズ Office種別:認可・権限・アクセス制御(CWE-264)

サイボウズ株式会社が提供するサイボウズ Office には、カスタムアプリのテンプレート削除機能におけるアクセス制限不備の脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 4.3JVNDB-2017-0000642017-04-11
製品:サイボウズ / サイボウズ Office種別:認可・権限・アクセス制御(CWE-264)

サイボウズ株式会社が提供するサイボウズ Office には、カスタムアプリのファイル書き出し機能におけるアクセス制限不備の脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 5.3JVNDB-2017-0000612017-04-10
製品:Simtech Ltd. / CS-Cart種別:認可・権限・アクセス制御(CWE-264)

有限会社フロッグマンオフィスが提供する CS-Cart 日本語版は、ショッピングサイト構築システムです。CS-Cart 日本語版には、アクセス制限不備 (CWE-425) の脆弱性が存在します。 なお、本脆弱性は JVN#14396697 とは異なる問題です。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 廣田 一貴 氏

MediumCVSS 5.3JVNDB-2017-0000562017-04-06
製品:Simtech Ltd. / CS-Cart種別:認可・権限・アクセス制御(CWE-264)

有限会社フロッグマンオフィスが提供する CS-Cart日本語版は、ショッピングサイト構築システムです。CS-Cart日本語版には、アクセス制限不備 (CWE-425) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 廣田 一貴 氏

MediumCVSS 6.4JVNDB-2016-0079842017-04-04
製品:OSIsoft / OSIsoft PI Web API種別:認可・権限・アクセス制御(CWE-264)

OSIsoft PI Web API には、適切な権限なしで PI システムにアクセスされる脆弱性が存在します。

MediumCVSS 6.7JVNDB-2016-0079702017-04-03
製品:DELL EMC (旧 EMC Corporation) / EMC Data Domain オペレーティングシステム種別:認可・権限・アクセス制御(CWE-264)

EMC Data Domain OS (DD OS) には、コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2016-0079662017-04-03
製品:エマソン / DeltaV種別:認可・権限・アクセス制御(CWE-264)

Emerson DeltaV Easy Security Management には、権限を昇格される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0019092017-03-22
製品:BuddyPress.org / BuddyPress種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 BuddyPress Docs プラグインの includes/component.php には、適切な許可なしで他のユーザのドキュメントを編集される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。