日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:561600 件目を表示(ページ 15

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2018-0022042018-03-30
製品:MalwareFox / MalwareFox種別:認可・権限・アクセス制御(CWE-264)

MalwareFox AntiMalware には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0021882018-03-30
製品:Atlassian / Atlassian Bitbucket Server種別:認可・権限・アクセス制御(CWE-264)

Atlassian Bitbucket Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0126302018-03-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0021582018-03-28
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

postgresql には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0125962018-03-23
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Upstream カーネルの audio driver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-64315347 として公開されています。

HighCVSS 7.8JVNDB-2017-0125952018-03-23
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Upstream カーネルの easel には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62678986 として公開されています。

HighCVSS 8.8JVNDB-2016-0089322018-03-23
製品:Eucalyptus Systems / Eucalyptus種別:認可・権限・アクセス制御(CWE-264)

HPE Helion Eucalyptus には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0125752018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0125722018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0125712018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0089162018-03-19
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:認可・権限・アクセス制御(CWE-264)

HPE Matrix Operating Environment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0089152018-03-19
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:認可・権限・アクセス制御(CWE-264)

HPE Matrix Operating Environment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0019522018-03-16
製品:MalwareFox / MalwareFox種別:認可・権限・アクセス制御(CWE-264)

MalwareFox AntiMalware には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0019252018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) ドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0844 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019222018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016 および バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019202018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0756、CVE-2018-0809 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0019192018-03-15
製品:マイクロソフト / Microsoft Windows Server バージョン 1709種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0756、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019182018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016 および バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0809、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019172018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0756、CVE-2018-0809、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0019162018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows 10、Windows Server 2016 および Windows Server バージョン 1709 の AppContainer には、偽装の制約を処理する方法に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows AppContainer の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2018-0019132018-03-15
製品:マイクロソフト / Microsoft Office種別:認可・権限・アクセス制御(CWE-264)

Microsoft Office 2016 Click-to-Run には、メモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019092018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server 2016 には、MultiPoint 管理アカウントのパスワードの格納の処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019082018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、 Windows Server 2016 および バージョン 1709 の記憶域サービスには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 記憶域サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019072018-03-15
製品:マイクロソフト / Microsoft Windows Server バージョン 1709種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server バージョン 1709 の名前付きパイプファイルシステムには、オブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「名前付きパイプ ファイル システムの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019062018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows 10、Windows Server 2016 および Windows Server バージョン 1709 の NTFS には、オブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows NTFS グローバル再解析ポイントの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019032018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) ドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0846 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2017-0124972018-03-15
製品:freedesktop.org / systemd種別:認可・権限・アクセス制御(CWE-264)

systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0000242018-03-09
製品:株式会社コレガ / CG-WGR1200種別:認可・権限・アクセス制御(CWE-264)

株式会社コレガが提供する CG-WGR1200 は無線 LAN ルータです。CG-WGR1200 には、次の複数の脆弱性が存在します。 ・バッファオーバーフロー (CWE-119) - CVE-2017-10852 ・OS コマンドインジェクション (CWE-78) - CVE-2017-10853 ・認証不備 (CWE-306) - CVE-2017-10854 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏

HighCVSS 8.8JVNDB-2017-0124262018-03-09
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0018192018-03-09
製品:カスペルスキー / Kaspersky Secure Mail Gateway種別:認可・権限・アクセス制御(CWE-264)

Kaspersky Secure Mail Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0123242018-03-07
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0122762018-03-05
製品:Jenkins / Speaks!種別:認可・権限・アクセス制御(CWE-264)

Jenkins Speaks! プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0016932018-03-01
製品:IBM / IBM WebSphere Application Server種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere Application Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0122512018-03-01
製品:Haystack Software LLC / Arq種別:認可・権限・アクセス制御(CWE-264)

Arq には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0122502018-03-01
製品:Haystack Software LLC / Arq種別:認可・権限・アクセス制御(CWE-264)

Arq には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0122362018-02-28
製品:Fedora Project / Fedora種別:認可・権限・アクセス制御(CWE-264)

MariaDB および Percona XtraDB Cluster には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0016162018-02-27
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

Transmission には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0122302018-02-27
製品:ヒューレット・パッカード / HP ThinPro種別:認可・権限・アクセス制御(CWE-264)

HP ThinPro オペレーティングシステムには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0015822018-02-26
製品:シーメンス / TeleControl Server Basic種別:認可・権限・アクセス制御(CWE-264)

TeleControl Server Basic には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0121722018-02-22
製品:レッドハット / Red Hat Enterprise Linux種別:認可・権限・アクセス制御(CWE-264)

Red Hat JBoss Enterprise Application Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2016-8656 に対する修正が不十分だったことによる脆弱性です。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。