脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 認可・権限・アクセス制御 の検索結果:801–840 件目を表示(ページ 21)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Octopus Deploy には、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の AMD 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。
AMD Ryzen および Ryzen Pro プラットフォームには、認可・権限・アクセス制御に関する脆弱性が存在します。
AMD Ryzen および Ryzen Pro プラットフォームには、認可・権限・アクセス制御に関する脆弱性が存在します。
Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。
Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。
Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。
Tenda AC15 には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1034 とは異なる脆弱性です。
Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。
複数の Microsoft Windows 製品には、Windows がメモリ内のオブジェクトを適切に処理せず、カーネルメモリを正しくマップしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft DirectX グラフィック カーネル サブシステムの特権の昇格の脆弱性」として公開しています。
Microsoft SharePoint は、巧妙に細工された Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1014、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。
baserCMSユーザー会が提供する baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には次の複数の脆弱性が存在します。 ・コマンドインジェクション (CWE-94) - CVE-2018-0569 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0570 ・アップロードファイル管理機能における危険なタイプのファイルの無制限アップロード (CWE-434) - CVE2018-0571 ・コンテンツ管理機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0572 ・公開期限が過ぎたコンテンツに対するアクセス制限不備 (CWE-264) - CVE-2018-0573 ・テーマ管理機能におけるクロスサイトスクリプティング (CWE-79) - CVE-2018-0574 ・メールフォームのファイル添付機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0575 これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2018-0569, CVE-2018-0570, CVE-2018-0571, CVE-2018-0572, CVE-2018-0573 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏、望月 岳 氏 CVE-2018-0574, CVE-2018-0575 報告者: 三井物産セキュアディレクション株式会社 望月 岳 氏
Windows Server 2016、Windows 10、Windows 10 Server の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。
Microsoft SharePoint Server は、Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1032 とは異なる脆弱性です。
Android の NVIDIA GPU ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-31799863 および References: N-CVE-2016-8482 として公開されています。
Android の NVIDIA ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34112726 および References: N-CVE-2017-0744 として公開されています。
Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-32573899 として公開されています。
Android の Qualcomm QCE ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Android ID: A-36591162 および References: QC-CR#2045061 として公開しています。
Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Huawei FusionSphere OpenStack には、認可・権限・アクセス制御に関する脆弱性が存在します。
Roundcube には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。
Panda Global Protection には、認可・権限・アクセス制御に関する脆弱性が存在します。
BitDefender Total Security には、認可・権限・アクセス制御に関する脆弱性が存在します。
Hola には、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の IBM 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 108098 として公開しています。
WordPress 用 WooCommerce Products Filter (別名 WOOF) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。
Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。
Ultimate Member が提供する WordPress 用プラグイン Ultimate Member には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0585 ・ショートコード機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0586 ・任意のファイルアップロード (CWE-434) - CVE-2018-0587 ・AJAX機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0588 ・Forms 画面におけるアクセス制限不備 (CWE-284) - CVE-2018-0589 ・Role の処理に起因するアクセス制限不備 (CWE-284) - CVE-2018-0590 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏
Kingsoft WPS Office Free には、認可・権限・アクセス制御に関する脆弱性が存在します。
OSIsoft PI Web API には、認可・権限・アクセス制御に関する脆弱性が存在します。
Trident Pitchfork コンポーネントには、認可・権限・アクセス制御に関する脆弱性が存在します。
Hanwha Techwin Smartcam のファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
VPN Unlimited for macOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
Trend Micro Email Encryption Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。
EMC RSA Identity Governance and Lifecycle、RSA Via Lifecycle and Governance および RSA IMG には、認可・権限・アクセス制御に関する脆弱性が存在します。
util-linux には、認可・権限・アクセス制御に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。