日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:521560 件目を表示(ページ 14

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2018-0023902018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0914、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。

HighCVSS 8.8JVNDB-2018-0023892018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023882018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023872018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023862018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023852018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023842018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。

HighCVSS 7.0JVNDB-2018-0023692018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows インストーラには、入力のサニタイズに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows インストーラーの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0023682018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0816 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0023672018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクトに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0817 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0023662018-04-10
製品:マイクロソフト / Microsoft Windows Server 2008種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows Server 2008 および Windows 7 の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0816 および CVE-2018-0817 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023652018-04-10
製品:マイクロソフト / Microsoft SharePoint Foundation種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Foundation 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0944 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023642018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023592018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Enterprise Server には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023582018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023572018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023522018-04-10
製品:CactusVPN / CactusVPN種別:認可・権限・アクセス制御(CWE-264)

CactusVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0023512018-04-10
製品:Privat Kommunikation AB. / PrivateVPN種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 PrivateVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-7311

HighCVSS 7.8JVNDB-2018-0023442018-04-10
製品:freedesktop.org / systemd種別:認可・権限・アクセス制御(CWE-264)

systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2013-0067982018-04-09
製品:Apache Software Foundation / Apache VCL種別:認可・権限・アクセス制御(CWE-264)

Apache VCL には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085252018-04-09
製品:zsh / zsh種別:認可・権限・アクセス制御(CWE-264)

zsh には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0023012018-04-06
製品:Xen プロジェクト / Xen種別:認可・権限・アクセス制御(CWE-264)

Xen には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081302018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service for Citrix Web Interface Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service for Citrix Web Interface Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081292018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service Windows Logon Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service Windows Logon Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2015-7965 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2015-0081282018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service Windows Logon Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service Windows Logon Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2015-7966 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2015-0081272018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service for NPS Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service for NPS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081262018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service for AD FS Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service for AD FS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081252018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service for Outlook Web App Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service for Outlook Web App Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081242018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service Remote Web Workplace Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service Remote Web Workplace Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081232018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service TokenValidator Proxy Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service TokenValidator Proxy Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081222018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service IIS Agent種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service IIS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081212018-04-06
製品:Gemalto N.V. / SafeNet Authentication Service End User Software Tools for Windows種別:認可・権限・アクセス制御(CWE-264)

SafeNet Authentication Service End User Software Tools for Windows には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0127052018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE Intelligent Management Center種別:認可・権限・アクセス制御(CWE-264)

HPE Intelligent Management Center (iMC) PLAT には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0126992018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE MSA 2040 Storage ファームウェア種別:認可・権限・アクセス制御(CWE-264)

HPE MSA 1040 および MSA 2040 SAN Storage には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0089522018-04-04
製品:Apache Software Foundation / Apache CouchDB種別:認可・権限・アクセス制御(CWE-264)

Apache CouchDB には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0126752018-04-04
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Pixel 2 ブートローダには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-71486645 として公開されています。

HighCVSS 7.8JVNDB-2017-0126632018-04-02
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-68217699 として公開されています。

HighCVSS 7.8JVNDB-2015-0081152018-04-02
製品:FreeBSD / FreeBSD種別:認可・権限・アクセス制御(CWE-264)

FreeBSD、Bitrig、GNU パッチおよびその他のパッチには、リソースの枯渇に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0022092018-04-02
製品:IBM / IBM Notes種別:認可・権限・アクセス制御(CWE-264)

IBM Notes および Domino NSD には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 134633 として公開しています。

HighCVSS 8.8JVNDB-2017-0126542018-03-30
製品:Cloudera, Inc. / Cloudera Data Science Workbench種別:認可・権限・アクセス制御(CWE-264)

Cloudera Data Science Workbench (CDSW) には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。