脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 認可・権限・アクセス制御 の検索結果:521–560 件目を表示(ページ 14)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0914、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
複数の Microsoft Windows 製品の Windows インストーラには、入力のサニタイズに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows インストーラーの特権の昇格の脆弱性」として公開しています。
複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0816 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクトに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0817 とは異なる脆弱性です。
Microsoft Windows Server 2008 および Windows 7 の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0816 および CVE-2018-0817 とは異なる脆弱性です。
Microsoft SharePoint Foundation 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0944 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft SharePoint Enterprise Server には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
CactusVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 PrivateVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-7311
systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apache VCL には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service for Citrix Web Interface Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service Windows Logon Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2015-7965 とは異なる脆弱性です。
SafeNet Authentication Service Windows Logon Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2015-7966 とは異なる脆弱性です。
SafeNet Authentication Service for NPS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service for AD FS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service for Outlook Web App Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service Remote Web Workplace Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service TokenValidator Proxy Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service IIS Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
SafeNet Authentication Service End User Software Tools for Windows には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE Intelligent Management Center (iMC) PLAT には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE MSA 1040 および MSA 2040 SAN Storage には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apache CouchDB には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android の Pixel 2 ブートローダには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-71486645 として公開されています。
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-68217699 として公開されています。
FreeBSD、Bitrig、GNU パッチおよびその他のパッチには、リソースの枯渇に関する脆弱性が存在します。
IBM Notes および Domino NSD には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 134633 として公開しています。
Cloudera Data Science Workbench (CDSW) には、認可・権限・アクセス制御に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。