日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:4180 件目を表示(ページ 2

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2019-0117042019-11-15
製品:シスコシステムズ / Cisco Firepower Threat Defense ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Firepower Threat Defense、Services、Management Center ソフトウェアには、認証に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0114332019-11-07
製品:CLIPSOFT / REXPERT種別:認可・権限・アクセス制御(CWE-264)

ClipSoft REXPERT には、不特定の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0114292019-11-07
製品:CLIPSOFT / REXPERT種別:認可・権限・アクセス制御(CWE-264)

ClipSoft REXPERT には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2019-0000682019-11-07
製品:楽天株式会社 / ラクマ種別:認可・権限・アクセス制御(CWE-264)

楽天株式会社が提供するスマートフォンアプリ「ラクマ」には、認証に関する情報が漏えいする脆弱性 (CWE-200) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏

MediumCVSS 6.7JVNDB-2019-0111412019-10-29
製品:シスコシステムズ / Cisco TelePresence CE ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0111402019-10-29
製品:シスコシステムズ / Cisco TelePresence CE ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0103272019-10-11
製品:シスコシステムズ / Cisco Unified Communications Manager種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、HTTP リクエストスマグリングに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0090132019-09-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0088642019-09-06
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0085912019-09-03
製品:Objective Development Software GmbH / Little Snitch種別:認可・権限・アクセス制御(CWE-264)

Little Snitch には、認証の欠如に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0085902019-09-03
製品:Objective Development Software GmbH / Little Snitch種別:認可・権限・アクセス制御(CWE-264)

Little Snitch には、不完全なクリーンアップに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0083452019-08-29
製品:マカフィー / File and Removable Media Protection種別:認可・権限・アクセス制御(CWE-264)

McAfee FRP には、不特定の脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0081212019-08-26
製品:Advanced AJAX Page Loader project / Advanced AJAX Page Loader種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 advanced-ajax-page-loader プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0076212019-08-16
製品:シスコシステムズ / Cisco Enterprise NFV Infrastructure Software (NFVIS)種別:認可・権限・アクセス制御(CWE-264)

Cisco Enterprise NFV Infrastructure Software (NFVIS) には、不特定の脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0159842019-08-13
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.5JVNDB-2017-0146142019-08-09
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0145982019-08-07
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2010-0057392019-07-29
製品:Gromacs / Gromacs種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 Gromacs の GMXRC.bash は、LD_LIBRARY_PATH に長さゼロのディレクトリ名をセットするため、権限を取得される脆弱性が存在します。 なお、CVE は、スクリプトの後半に GMXLDLIB 値が LD_LIBRARY_PATH の先頭に必ず追加される、との理由で、本件を脆弱性とすることに対し異議を唱えています。

MediumCVSS 5.0JVNDB-2011-0054382019-07-29
製品:OpenSSL Project / OpenSSL種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2011-5094 とは異なる脆弱性です。 なお、特定の環境における不適切な再ネゴシエーションである場合、それを防ぐ、または制限するのは、セキュリティライブラリではなくサーバの展開の責任であるととする議論もあります。

MediumCVSS 5.0JVNDB-2012-0064192019-07-29
製品:Squid-cache.org / Squid種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 Squid には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの squid.conf ファイルを提供することができない、および発見された動作が、www.uol.com.br に一致する "req_header Host" の ACL 正規表現に基づくアクセスが許可されるように (おそらく不注意で) 設計された squid.conf ファイルと一致する、との理由で、再現性がないかもしれません。

MediumCVSS 5.0JVNDB-2012-0064182019-07-29
製品:マカフィー / McAfee Web Gateway ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 McAfee Web Gateway には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの設定の詳細を提供していない、および発見された動作は Host HTTP ヘッダに基づくアクセスが許可されるように (おそらく不注意で) 設計された設定と一致する、との理由で、再現性がないかもしれません。

MediumCVSS 4.3JVNDB-2018-0158132019-07-10
製品:Odoo / Odoo種別:認可・権限・アクセス制御(CWE-264)

Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0157932019-07-08
製品:Odoo / Odoo種別:認可・権限・アクセス制御(CWE-264)

Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0157912019-07-08
製品:Odoo / Odoo種別:認可・権限・アクセス制御(CWE-264)

Odoo Community および Odoo Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0057152019-06-27
製品:シスコシステムズ / Cisco Prime Infrastructure種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Infrastructure (PI) には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0157122019-06-25
製品:Infoblox / NIOS種別:認可・権限・アクセス制御(CWE-264)

Infoblox NIOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0000372019-06-13
製品:Webbukkit / Dynmap種別:認可・権限・アクセス制御(CWE-264)

Minecraft サーバ向けプラグイン Dynmap には、アクセス制限不備の脆弱性 (CWE-284) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: RyotaK 氏

MediumCVSS 6.5JVNDB-2018-0155162019-06-11
製品:Schneider Electric / IMES19-1S ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Pelco Sarix Enhanced Camera には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2019-0000312019-06-07
製品:サイトブリッジ株式会社 / Joruri Mail種別:認可・権限・アクセス制御(CWE-264)

サイトブリッジ株式会社が提供する Joruri Mail には、次の複数の脆弱性が存在します。 ・オープンリダイレクト (CWE-601) - CVE-2019-5965 ・セッション管理不備 (CWE-639) - CVE-2019-5966 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏

MediumCVSS 6.7JVNDB-2019-0047182019-06-06
製品:インテル / Xeon D-2177NT ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel Xeon Scalable Processor および Xeon Processor D ファミリには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0047122019-06-06
製品:インテル / SCS Discovery Utility種別:認可・権限・アクセス制御(CWE-264)

Intel(R) SCS Discovery Utility には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2019-0047082019-06-06
製品:インテル / Intel Server Platform Services ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel(R) SPS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2019-0047072019-06-06
製品:インテル / Intel Trusted Execution Engine ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel(R) CSME および TXE には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0046002019-06-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0045972019-06-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0044532019-06-03
製品:シスコシステムズ / Cisco Nexus 9000 シリーズ ACI モード スイッチ ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0043842019-05-31
製品:シマンテック / Symantec Anti-Virus Engine種別:認可・権限・アクセス制御(CWE-264)

Symantec AV Engine には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0043482019-05-31
製品:Mahara / Mahara種別:認可・権限・アクセス制御(CWE-264)

Mahara には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0153522019-05-29
製品:LEAGOO Global Co., Limited / P1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Leagoo P1 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0153362019-05-28
製品:Vivo / Vivo V7 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Vivo V7 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。