日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2018-0032732018-05-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows Server 2016、Windows 10、Windows 10 Server の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2016-0089932018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の NVIDIA GPU ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-31799863 および References: N-CVE-2016-8482 として公開されています。

HighCVSS 7.8JVNDB-2017-0129932018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-32573899 として公開されています。

HighCVSS 8.8JVNDB-2017-0129882018-05-15
製品:Ubiquiti Networks / EdgeOS種別:認可・権限・アクセス制御(CWE-264)

Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0129862018-05-15
製品:Ubiquiti Networks / EdgeOS種別:認可・権限・アクセス制御(CWE-264)

Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0129832018-05-15
製品:Huawei / FusionSphere OpenStack種別:認可・権限・アクセス制御(CWE-264)

Huawei FusionSphere OpenStack には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0030792018-05-11
製品:Roundcube.net / Roundcube種別:認可・権限・アクセス制御(CWE-264)

Roundcube には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0030782018-05-11
製品:Panda Security / Panda Global Protection種別:認可・権限・アクセス制御(CWE-264)

Panda Global Protection には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0030772018-05-11
製品:BitDefender / BitDefender Total Security種別:認可・権限・アクセス制御(CWE-264)

BitDefender Total Security には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0030762018-05-11
製品:Hola / Hola VPN種別:認可・権限・アクセス制御(CWE-264)

Hola には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081482018-05-11
製品:IBM / Rational Team Concert種別:認可・権限・アクセス制御(CWE-264)

複数の IBM 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 108098 として公開しています。

HighCVSS 7.8JVNDB-2017-0129572018-05-10
製品:jabberd 2.x project / jabberd2種別:認可・権限・アクセス制御(CWE-264)

Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0000452018-05-10
製品:Ultimate Member Group Ltd / Ultimate Member種別:認可・権限・アクセス制御(CWE-264)

Ultimate Member が提供する WordPress 用プラグイン Ultimate Member には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0585 ・ショートコード機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0586 ・任意のファイルアップロード (CWE-434) - CVE-2018-0587 ・AJAX機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0588 ・Forms 画面におけるアクセス制限不備 (CWE-284) - CVE-2018-0589 ・Role の処理に起因するアクセス制限不備 (CWE-284) - CVE-2018-0590 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏

HighCVSS 7.8JVNDB-2018-0030292018-05-09
製品:Kingsoft Office Software, Inc. / WPS Office Free種別:認可・権限・アクセス制御(CWE-264)

Kingsoft WPS Office Free には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0030022018-05-08
製品:Secluded Society / Trident種別:認可・権限・アクセス制御(CWE-264)

Trident Pitchfork コンポーネントには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0028492018-05-02
製品:Hanwha Techwin Co, ltd. / SNH-V6410PN ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Hanwha Techwin Smartcam のファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0129332018-05-01
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027912018-05-01
製品:トレンドマイクロ / Email Encryption Gateway種別:認可・権限・アクセス制御(CWE-264)

Trend Micro Email Encryption Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027442018-04-27
製品:DELL EMC (旧 EMC Corporation) / RSA Via Lifecycle and Governance種別:認可・権限・アクセス制御(CWE-264)

EMC RSA Identity Governance and Lifecycle、RSA Via Lifecycle and Governance および RSA IMG には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027362018-04-26
製品:kernel.org / util-linux種別:認可・権限・アクセス制御(CWE-264)

util-linux には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027062018-04-25
製品:Alentum Software Ltd. / WebLog Expert種別:認可・権限・アクセス制御(CWE-264)

WebLog Expert Web Server Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085352018-04-24
製品:Simple Desktop Display Manager / SDDM種別:認可・権限・アクセス制御(CWE-264)

Simple Desktop Display Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0128352018-04-23
製品:NetApp / SnapCenter Server種別:認可・権限・アクセス制御(CWE-264)

NetApp SnapCenter には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0128342018-04-23
製品:Exponent CMS project / Exponent CMS種別:認可・権限・アクセス制御(CWE-264)

Exponent CMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0025732018-04-19
製品:Western Bridge Tech Co., Ltd. / Cobub Razor種別:認可・権限・アクセス制御(CWE-264)

Western Bridge Cobub Razor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0025722018-04-19
製品:マイクロソフト / Microsoft Windows 8種別:認可・権限・アクセス制御(CWE-264)

NoMachine には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0025612018-04-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0882 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0025592018-04-18
製品:マイクロソフト / ASP.NET Core種別:認可・権限・アクセス制御(CWE-264)

ASP.NET Core には、テンプレートから作成された Web アプリケーションの Web リクエストの検証に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「ASP.NET Core のサービス拒否の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0784 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0025502018-04-18
製品:シスコシステムズ / Cisco Identity Services Engine種別:認可・権限・アクセス制御(CWE-264)

Cisco Identity Services Engine (ISE) には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf69753 として公開しています。

HighCVSS 7.8JVNDB-2018-0025342018-04-17
製品:Icinga GmbH / Icinga種別:認可・権限・アクセス制御(CWE-264)

Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0127712018-04-16
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0024962018-04-16
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018 -0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0024692018-04-13
製品:ABB / SYS600 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ABB MicroSCADA には、認可・権限・アクセス制御に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-5097 を採番していました。

HighCVSS 8.0JVNDB-2018-0024652018-04-13
製品:eQ-3 AG / HomeMatic Zentrale CCU2 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

eQ-3 AG Homematic CCU2 には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0024452018-04-12
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジ Virtual File System (VFS) には、ファイルパスの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジ VFS の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024362018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の記憶域サービスには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 記憶域サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024352018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0880 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0024332018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のビデオコントロールには、メモリ内のオブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ビデオコントロールの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024322018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の Windows カーネルモードドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0024162018-04-11
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Collaboration Provisioning Tool には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd07264 として公開しています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。