日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 認可・権限・アクセス制御 の検索結果:721760 件目を表示(ページ 19

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2018-0041592018-06-12
製品:Monstra / Monstra種別:認可・権限・アクセス制御(CWE-264)

Monstra CMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0041342018-06-12
製品:マイクロソフト / Microsoft Exchange Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Exchange Outlook Web Access (OWA) には、Web リクエストの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange Server の特権の昇格の脆弱性」として公開しています。

MediumCVSS 6.5JVNDB-2018-0041112018-06-12
製品:レッドハット / Red Hat Enterprise Linux種別:認可・権限・アクセス制御(CWE-264)

pcs には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0040472018-06-08
製品:Jenkins / Liquibase Runner種別:認可・権限・アクセス制御(CWE-264)

Liquibase Runner プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2013-0067992018-06-08
製品:S3dvt Project / s3dvt種別:認可・権限・アクセス制御(CWE-264)

s3dvt には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085792018-06-08
製品:S3dvt Project / s3dvt種別:認可・権限・アクセス制御(CWE-264)

s3dvt には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0040222018-06-08
製品:インテル / Remote Keyboard Mobile App種別:認可・権限・アクセス制御(CWE-264)

Intel Remote Keyboard には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0040212018-06-08
製品:インテル / Remote Keyboard Mobile App種別:認可・権限・アクセス制御(CWE-264)

Intel Remote Keyboard には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0132342018-06-08
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel を使用している CAF リリースの Android の複数の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0039992018-06-08
製品:クアルコム / SD 845 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0039952018-06-08
製品:クアルコム / SD 845 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0039942018-06-08
製品:クアルコム / SD 652 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0039892018-06-08
製品:クアルコム / SD 835 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0039122018-06-06
製品:インテル / Remote Keyboard Mobile App種別:認可・権限・アクセス制御(CWE-264)

Intel Remote Keyboard には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0131942018-06-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-70398564 として公開されています。

HighCVSS 7.8JVNDB-2017-0131932018-06-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-69634768 として公開されています。

HighCVSS 7.8JVNDB-2017-0131912018-06-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-69683251 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0038792018-06-05
製品:クアルコム / SD 800 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0037952018-06-05
製品:クアルコム / SD 845 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0037942018-06-05
製品:クアルコム / SD 625 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0037912018-06-05
製品:クアルコム / SD 820 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0131722018-06-04
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-32086742 および Qualcomm QC-CR#1102648 として公開されています。

HighCVSS 7.0JVNDB-2017-0131712018-06-04
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-32831370 および Qualcomm QC-CR#1103158 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0037462018-06-04
製品:クアルコム / SD 835 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0037442018-06-04
製品:クアルコム / SD 835 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0036912018-06-01
製品:アップル / watchOS種別:認可・権限・アクセス制御(CWE-264)

複数の Apple 製品のファイルシステムイベントコンポーネントには、競合状態により、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0036902018-06-01
製品:アップル / watchOS種別:認可・権限・アクセス制御(CWE-264)

複数の Apple 製品の NSURLSession コンポーネントには、競合状態により、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0036852018-06-01
製品:アップル / watchOS種別:認可・権限・アクセス制御(CWE-264)

複数の Apple 製品のクイックルックコンポーネントには、競合状態により、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0131292018-06-01
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の kext ツールコンポーネントには、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0131152018-05-28
製品:シマンテック / Norton App Lock種別:認可・権限・アクセス制御(CWE-264)

Norton App Lock には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0131142018-05-28
製品:NVIDIA / Tegra K1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Tegra カーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0035482018-05-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0131042018-05-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカメラドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0035292018-05-25
製品:Zoho Corporation / ManageEngine Desktop Central種別:認可・権限・アクセス制御(CWE-264)

Zoho ManageEngine Desktop Central には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0035052018-05-25
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCtw85441、CSCus42252、および CSCuv95370 として公開しています。

HighCVSS 7.5JVNDB-2018-0035012018-05-25
製品:Yxcms Inc. / Yxcms種別:認可・権限・アクセス制御(CWE-264)

Yxcms には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0130932018-05-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085672018-05-25
製品:Seafile Ltd. / Seafile Server種別:認可・権限・アクセス制御(CWE-264)

Seafile Server および Server Professional Edition には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.5JVNDB-2018-0034912018-05-25
製品:Cloud Foundry Foundation / Windows Stemcells種別:認可・権限・アクセス制御(CWE-264)

Windows Stemcells には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0034802018-05-24
製品:Project Jupyter / Jupyter Notebook種別:認可・権限・アクセス制御(CWE-264)

Jupyter Notebook には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。