日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 認可・権限・アクセス制御 の検索結果:681720 件目を表示(ページ 18

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.7JVNDB-2018-0048892018-06-29
製品:Schneider Electric / Triconex Tricon MP 3008 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Schneider Electric Triconex Tricon MP model 3008 ファームウェアには、バッファエラーの脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0047802018-06-27
製品:TP-LINK Technologies / EAP Controller種別:認可・権限・アクセス制御(CWE-264)

TP-Link EAP Controller および Omada Controller には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046522018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046512018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046502018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046492018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046482018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0046472018-06-26
製品:Quest Software Inc. / Disk Backup種別:認可・権限・アクセス制御(CWE-264)

Quest DR Series Disk Backup ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2013-0068062018-06-25
製品:PayPal / PayPal種別:認可・権限・アクセス制御(CWE-264)

PayPal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0086182018-06-25
製品:Enlightenment / Enlightenment種別:認可・権限・アクセス制御(CWE-264)

Enlightenment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0086162018-06-25
製品:Enlightenment / Enlightenment種別:認可・権限・アクセス制御(CWE-264)

Enlightenment には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0086152018-06-25
製品:Brookins Consulting / Collected Information Export種別:認可・権限・アクセス制御(CWE-264)

eZ Publish 用 Brookins Consulting (BC) Collected Information Export エクステンションには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0045362018-06-22
製品:KDE project / KTextEditor種別:認可・権限・アクセス制御(CWE-264)

KTextEditor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0045242018-06-22
製品:Gluster, Inc. / GlusterFS種別:認可・権限・アクセス制御(CWE-264)

glusterfs server には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0045202018-06-22
製品:マイクロソフト / Microsoft Exchange Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Exchange Outlook Web Access (OWA) には、Web リクエストの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2013-0068032018-06-22
製品:アンラボ / V3 Internet Security種別:認可・権限・アクセス制御(CWE-264)

AhnLab V3 Internet Security には、バッファエラーの脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0044602018-06-20
製品:Nagios Enterprises, LLC / Nagios XI種別:認可・権限・アクセス制御(CWE-264)

Nagios XI には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0044452018-06-20
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2018-10084 が適切に修正されなかったことに起因する脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0044302018-06-20
製品:IPVanish / IPVanish種別:認可・権限・アクセス制御(CWE-264)

IPVanish には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0044272018-06-20
製品:Schneider Electric / MGE Network Management Card Transverse 66074種別:認可・権限・アクセス制御(CWE-264)

Schneider Electric 66074 MGE Network Management Card Transverse には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0044052018-06-19
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Adobe Type Manager フォントドライバ (ATMFD.dll) には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Graphics コンポーネント フォント解析の特権昇格の脆弱性」として公開しています。

CriticalCVSS 9.8JVNDB-2018-0044002018-06-19
製品:Proton Technologies AG / ProtonVPN種別:認可・権限・アクセス制御(CWE-264)

ProtonVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0043752018-06-19
製品:Open Whisper Systems / Signal種別:認可・権限・アクセス制御(CWE-264)

iOS 用 Open Whisper Signal アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2014-0086052018-06-18
製品:Unify Software and Solutions GmbH & Co. KG / OpenStage SIP種別:認可・権限・アクセス制御(CWE-264)

Unify (旧 Siemens) OpenStage SIP および OpenScape Desk Phone IP V3 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0132762018-06-18
製品:Postfix Project / postfix種別:認可・権限・アクセス制御(CWE-264)

Postfix には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0043032018-06-18
製品:7-Zip / 7-Zip種別:認可・権限・アクセス制御(CWE-264)

7-Zip には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0043022018-06-18
製品:NordVPN.com / NordVPN種別:認可・権限・アクセス制御(CWE-264)

NordVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0042882018-06-15
製品:IBM / IBM WebSphere MQ種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere MQ には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137771 として公開しています。

HighCVSS 8.8JVNDB-2018-0042772018-06-15
製品:Schneider Electric / Schneider Electric Modicon Quantum PLC種別:認可・権限・アクセス制御(CWE-264)

Schneider Electric Modicon Quantumには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0042682018-06-15
製品:PureVPN / PureVPN種別:認可・権限・アクセス制御(CWE-264)

PureVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0042632018-06-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8164、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042622018-06-15
製品:マイクロソフト / Microsoft Windows Server 2008種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8124、CVE-2018-8164、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042292018-06-14
製品:マイクロソフト / Microsoft Windows Server種別:認可・権限・アクセス制御(CWE-264)

Windows 10 および Windows 10 Servers の Windows カーネルイメージには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows イメージの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0042282018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Windows Common Log File System (CLFS) ドライバがメモリ内のオブジェクトを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0042272018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8124、および CVE-2018-8164 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0042252018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Win32k コンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8120、CVE-2018-8124、および CVE-2018-8166 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0042222018-06-14
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネル API には、パーミッションの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2014-0085872018-06-13
製品:Free Document Management Software / OpenDocMan種別:認可・権限・アクセス制御(CWE-264)

OpenDocMan には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0041782018-06-13
製品:HyperHQ Inc / runV種別:認可・権限・アクセス制御(CWE-264)

runV には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2016-3697 と同様の問題です。

MediumCVSS 6.5JVNDB-2014-0085812018-06-12
製品:BuddyPress.org / BuddyPress種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Buddypress プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。