日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 認可・権限・アクセス制御 の検索結果:801840 件目を表示(ページ 21

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2018-0033662018-05-23
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:認可・権限・アクセス制御(CWE-264)

Octopus Deploy には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2018-0033592018-05-22
製品:Advanced Micro Devices (AMD) / Ryzen Pro ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の AMD 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2018-0033582018-05-22
製品:Advanced Micro Devices (AMD) / Ryzen Pro ファームウェア種別:認可・権限・アクセス制御(CWE-264)

AMD Ryzen および Ryzen Pro プラットフォームには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2018-0033572018-05-22
製品:Advanced Micro Devices (AMD) / Ryzen Pro ファームウェア種別:認可・権限・アクセス制御(CWE-264)

AMD Ryzen および Ryzen Pro プラットフォームには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0033312018-05-22
製品:フィリップス / Intellispace Portal種別:認可・権限・アクセス制御(CWE-264)

Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0033292018-05-22
製品:フィリップス / Intellispace Portal種別:認可・権限・アクセス制御(CWE-264)

Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0033242018-05-22
製品:フィリップス / Intellispace Portal種別:認可・権限・アクセス制御(CWE-264)

Philips Intellispace Portal には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0033182018-05-22
製品:Shenzhen Tenda Technology Co.,Ltd. / AC15 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Tenda AC15 には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0033162018-05-22
製品:マイクロソフト / Microsoft SharePoint Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1034 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0033122018-05-22
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0033112018-05-22
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Windows がメモリ内のオブジェクトを適切に処理せず、カーネルメモリを正しくマップしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft DirectX グラフィック カーネル サブシステムの特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.4JVNDB-2018-0033092018-05-22
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint は、巧妙に細工された Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1014、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。

MediumCVSS 6.3JVNDB-2018-0000552018-05-22
製品:baserCMSユーザー会 / baserCMS種別:認可・権限・アクセス制御(CWE-264)

baserCMSユーザー会が提供する baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には次の複数の脆弱性が存在します。 ・コマンドインジェクション (CWE-94) - CVE-2018-0569 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0570 ・アップロードファイル管理機能における危険なタイプのファイルの無制限アップロード (CWE-434) - CVE2018-0571 ・コンテンツ管理機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0572 ・公開期限が過ぎたコンテンツに対するアクセス制限不備 (CWE-264) - CVE-2018-0573 ・テーマ管理機能におけるクロスサイトスクリプティング (CWE-79) - CVE-2018-0574 ・メールフォームのファイル添付機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0575 これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2018-0569, CVE-2018-0570, CVE-2018-0571, CVE-2018-0572, CVE-2018-0573 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏、望月 岳 氏 CVE-2018-0574, CVE-2018-0575 報告者: 三井物産セキュアディレクション株式会社 望月 岳 氏

HighCVSS 7.8JVNDB-2018-0032732018-05-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows Server 2016、Windows 10、Windows 10 Server の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.4JVNDB-2018-0032622018-05-21
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server は、Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1032 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0089932018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の NVIDIA GPU ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-31799863 および References: N-CVE-2016-8482 として公開されています。

MediumCVSS 5.3JVNDB-2017-0129942018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の NVIDIA ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34112726 および References: N-CVE-2017-0744 として公開されています。

HighCVSS 7.8JVNDB-2017-0129932018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-32573899 として公開されています。

MediumCVSS 5.3JVNDB-2017-0129922018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm QCE ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Android ID: A-36591162 および References: QC-CR#2045061 として公開しています。

HighCVSS 8.8JVNDB-2017-0129882018-05-15
製品:Ubiquiti Networks / EdgeOS種別:認可・権限・アクセス制御(CWE-264)

Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0129862018-05-15
製品:Ubiquiti Networks / EdgeOS種別:認可・権限・アクセス制御(CWE-264)

Ubiquiti Networks EdgeOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0129832018-05-15
製品:Huawei / FusionSphere OpenStack種別:認可・権限・アクセス制御(CWE-264)

Huawei FusionSphere OpenStack には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0030792018-05-11
製品:Roundcube.net / Roundcube種別:認可・権限・アクセス制御(CWE-264)

Roundcube には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0030782018-05-11
製品:Panda Security / Panda Global Protection種別:認可・権限・アクセス制御(CWE-264)

Panda Global Protection には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0030772018-05-11
製品:BitDefender / BitDefender Total Security種別:認可・権限・アクセス制御(CWE-264)

BitDefender Total Security には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0030762018-05-11
製品:Hola / Hola VPN種別:認可・権限・アクセス制御(CWE-264)

Hola には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0081482018-05-11
製品:IBM / Rational Team Concert種別:認可・権限・アクセス制御(CWE-264)

複数の IBM 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 108098 として公開しています。

CriticalCVSS 9.8JVNDB-2018-0030492018-05-11
製品:PluginUs.Net / WooCommerce Products Filter種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 WooCommerce Products Filter (別名 WOOF) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0129582018-05-10
製品:jabberd 2.x project / jabberd2種別:認可・権限・アクセス制御(CWE-264)

Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0129572018-05-10
製品:jabberd 2.x project / jabberd2種別:認可・権限・アクセス制御(CWE-264)

Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0000452018-05-10
製品:Ultimate Member Group Ltd / Ultimate Member種別:認可・権限・アクセス制御(CWE-264)

Ultimate Member が提供する WordPress 用プラグイン Ultimate Member には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0585 ・ショートコード機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0586 ・任意のファイルアップロード (CWE-434) - CVE-2018-0587 ・AJAX機能におけるディレクトリトラバーサル (CWE-22) - CVE-2018-0588 ・Forms 画面におけるアクセス制限不備 (CWE-284) - CVE-2018-0589 ・Role の処理に起因するアクセス制限不備 (CWE-284) - CVE-2018-0590 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏

HighCVSS 7.8JVNDB-2018-0030292018-05-09
製品:Kingsoft Office Software, Inc. / WPS Office Free種別:認可・権限・アクセス制御(CWE-264)

Kingsoft WPS Office Free には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0030122018-05-09
製品:OSIsoft / OSIsoft PI Web API種別:認可・権限・アクセス制御(CWE-264)

OSIsoft PI Web API には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0030022018-05-08
製品:Secluded Society / Trident種別:認可・権限・アクセス制御(CWE-264)

Trident Pitchfork コンポーネントには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0028492018-05-02
製品:Hanwha Techwin Co, ltd. / SNH-V6410PN ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Hanwha Techwin Smartcam のファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0028412018-05-02
製品:KeepSolid Inc. / VPN Unlimited種別:認可・権限・アクセス制御(CWE-264)

VPN Unlimited for macOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0129332018-05-01
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027912018-05-01
製品:トレンドマイクロ / Email Encryption Gateway種別:認可・権限・アクセス制御(CWE-264)

Trend Micro Email Encryption Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027442018-04-27
製品:DELL EMC (旧 EMC Corporation) / RSA Via Lifecycle and Governance種別:認可・権限・アクセス制御(CWE-264)

EMC RSA Identity Governance and Lifecycle、RSA Via Lifecycle and Governance および RSA IMG には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027362018-04-26
製品:kernel.org / util-linux種別:認可・権限・アクセス制御(CWE-264)

util-linux には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。