CriticalCVSS 9.8JVNDB-2018-0108562018-12-26
製品:インテル / BMC ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Intel Baseboard Management Controller (BMC) ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0001342018-12-21
製品:PgPool Global Development Group / PgpoolAdmin種別:認可・権限・アクセス制御(CWE-264)
PgPool Global Development Group が提供する PgpoolAdmin には、アクセス制限不備 (CWE-264) の脆弱性が存在します。
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: DarkMatter Fotios Rogkotis 氏
CriticalCVSS 9.6JVNDB-2018-0107052018-12-20
製品:インテル / Intel Data Center Manager SDK種別:認可・権限・アクセス制御(CWE-264)
Intel Data Center Manager SDK には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2013-0068302018-12-17
製品:Sitaram Chamarty / gitolite種別:認可・権限・アクセス制御(CWE-264)
gitolite には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0104902018-12-17
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)
OpenAFS には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0095262018-11-21
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Adobe Flash Player には、既知の脆弱性を持つコンポーネント使用の脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0092812018-11-14
製品:Jason Etcovitch / FlintCMS種別:認可・権限・アクセス制御(CWE-264)
flintcms には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0141952018-11-13
製品:ヒューレット・パッカード・エンタープライズ / HPE XP Command View種別:認可・権限・アクセス制御(CWE-264)
HPE XP Command View Advanced Edition ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0141912018-11-12
製品:ヒューレット・パッカード・エンタープライズ / HPE CentralView Fraud Risk Management種別:認可・権限・アクセス制御(CWE-264)
HPE CentralView Fraud Risk Management には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0090912018-11-07
製品:Kraftway / 24F2XG Router ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Kraftway 24F2XG Router ファームウェアにおける認可・権限・アクセス制御に関する脆弱性
CriticalCVSS 9.8JVNDB-2018-0087422018-10-26
製品:Apache Software Foundation / Apache OpenWhisk種別:認可・権限・アクセス制御(CWE-264)
Apache OpenWhisk には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0084822018-10-19
製品:Apache Software Foundation / Apache OpenWhisk種別:認可・権限・アクセス制御(CWE-264)
Apache OpenWhisk には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0079572018-10-03
製品:CyberArk Software Ltd. / Endpoint Privilege Manager種別:認可・権限・アクセス制御(CWE-264)
CyberArk Endpoint Privilege Manager(旧 Viewfinity) には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0078892018-10-01
製品:Ribbon Communications / Sonus SBC 2000 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Sonus SBC 1000、SBC 2000、および SBC SWe Lite web には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0077102018-09-21
製品:RedSwimmer / KioskSimple種別:認可・権限・アクセス制御(CWE-264)
RedSwimmer KioskSimple には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0076282018-09-20
製品:freeSSHd / freeSSHd種別:認可・権限・アクセス制御(CWE-264)
freeSSHd には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0074522018-09-18
製品:アドビ / Adobe Connect種別:認可・権限・アクセス制御(CWE-264)
Adobe Connect には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0074502018-09-18
製品:アドビ / Adobe Acrobat Reader DC種別:認可・権限・アクセス制御(CWE-264)
Adobe Reader および Acrobat には、セキュリティを回避される脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0066202018-08-28
製品:ECOS Technology / ECOS System Management Appliance種別:認可・権限・アクセス制御(CWE-264)
ECOS System Management Appliance (別名 SMA) には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0066152018-08-28
製品:レッドハット / Red Hat Enterprise Virtualization種別:認可・権限・アクセス制御(CWE-264)
ovirt-ansible-roles には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2016-0091722018-08-22
製品:Mozilla Foundation / Mozilla Firefox種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0139422018-08-22
製品:Mozilla Foundation / Mozilla Firefox種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0139382018-08-22
製品:Mozilla Foundation / Mozilla Firefox種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0138612018-08-20
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0051452018-07-06
製品:D-Link Corporation / DIR-604M ファームウェア種別:認可・権限・アクセス制御(CWE-264)
D-Link DIR-550A および DIR-604M デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0049952018-07-03
製品:マカフィー / TunnelBear種別:認可・権限・アクセス制御(CWE-264)
TunnelBear には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0049752018-07-03
製品:The Etherpad Foundation / Etherpad Lite種別:認可・権限・アクセス制御(CWE-264)
Etherpad Lite には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0049092018-06-29
製品:Sierra Wireless / AirLink RV50種別:認可・権限・アクセス制御(CWE-264)
複数の Sierra Wireless 製ルータのファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2014-0086152018-06-25
製品:Brookins Consulting / Collected Information Export種別:認可・権限・アクセス制御(CWE-264)
eZ Publish 用 Brookins Consulting (BC) Collected Information Export エクステンションには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0044302018-06-20
製品:IPVanish / IPVanish種別:認可・権限・アクセス制御(CWE-264)
IPVanish には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0044272018-06-20
製品:Schneider Electric / MGE Network Management Card Transverse 66074種別:認可・権限・アクセス制御(CWE-264)
Schneider Electric 66074 MGE Network Management Card Transverse には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0044002018-06-19
製品:Proton Technologies AG / ProtonVPN種別:認可・権限・アクセス制御(CWE-264)
ProtonVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0043022018-06-18
製品:NordVPN.com / NordVPN種別:認可・権限・アクセス制御(CWE-264)
NordVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0040212018-06-08
製品:インテル / Remote Keyboard Mobile App種別:認可・権限・アクセス制御(CWE-264)
Intel Remote Keyboard には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0039992018-06-08
製品:クアルコム / SD 845 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0039952018-06-08
製品:クアルコム / SD 845 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0039942018-06-08
製品:クアルコム / SD 652 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0038792018-06-05
製品:クアルコム / SD 800 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0037942018-06-05
製品:クアルコム / SD 625 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0037912018-06-05
製品:クアルコム / SD 820 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Qualcomm 製品上で稼動する Android には、認可・権限・アクセス制御に関する脆弱性が存在します。