脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cisco Firepower Threat Defense、Services、Management Center ソフトウェアには、認証に関する脆弱性が存在します。
ClipSoft REXPERT には、パストラバーサルの脆弱性が存在します。
楽天株式会社が提供するスマートフォンアプリ「ラクマ」には、認証に関する情報が漏えいする脆弱性 (CWE-200) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、HTTP リクエストスマグリングに関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。
Little Snitch には、認証の欠如に関する脆弱性が存在します。
Little Snitch には、不完全なクリーンアップに関する脆弱性が存在します。
WordPress 用 advanced-ajax-page-loader プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Enterprise NFV Infrastructure Software (NFVIS) には、不特定の脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 Gromacs の GMXRC.bash は、LD_LIBRARY_PATH に長さゼロのディレクトリ名をセットするため、権限を取得される脆弱性が存在します。 なお、CVE は、スクリプトの後半に GMXLDLIB 値が LD_LIBRARY_PATH の先頭に必ず追加される、との理由で、本件を脆弱性とすることに対し異議を唱えています。
** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2011-5094 とは異なる脆弱性です。 なお、特定の環境における不適切な再ネゴシエーションである場合、それを防ぐ、または制限するのは、セキュリティライブラリではなくサーバの展開の責任であるととする議論もあります。
** 未確定 ** 本件は、脆弱性として確定していません。 Squid には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの squid.conf ファイルを提供することができない、および発見された動作が、www.uol.com.br に一致する "req_header Host" の ACL 正規表現に基づくアクセスが許可されるように (おそらく不注意で) 設計された squid.conf ファイルと一致する、との理由で、再現性がないかもしれません。
** 未確定 ** 本件は、脆弱性として確定していません。 McAfee Web Gateway には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの設定の詳細を提供していない、および発見された動作は Host HTTP ヘッダに基づくアクセスが許可されるように (おそらく不注意で) 設計された設定と一致する、との理由で、再現性がないかもしれません。
Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
Odoo Community および Odoo Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Prime Infrastructure (PI) には、入力確認に関する脆弱性が存在します。
Infoblox NIOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Minecraft サーバ向けプラグイン Dynmap には、アクセス制限不備の脆弱性 (CWE-284) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: RyotaK 氏
Pelco Sarix Enhanced Camera には、認可・権限・アクセス制御に関する脆弱性が存在します。
サイトブリッジ株式会社が提供する Joruri Mail には、次の複数の脆弱性が存在します。 ・オープンリダイレクト (CWE-601) - CVE-2019-5965 ・セッション管理不備 (CWE-639) - CVE-2019-5966 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏
Intel Xeon Scalable Processor および Xeon Processor D ファミリには、認可・権限・アクセス制御に関する脆弱性が存在します。
Intel(R) SCS Discovery Utility には、認可・権限・アクセス制御に関する脆弱性が存在します。
Intel(R) SPS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Intel(R) CSME および TXE には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。
Cisco NX-OS ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
Symantec AV Engine には、認可・権限・アクセス制御に関する脆弱性が存在します。
Mahara には、認可・権限・アクセス制御に関する脆弱性が存在します。
Leagoo P1 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Vivo V7 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。