日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 認可・権限・アクセス制御 の検索結果:841880 件目を表示(ページ 22

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0027352018-04-26
製品:antsle, Inc. / antMan種別:認可・権限・アクセス制御(CWE-264)

antsle antman には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0027062018-04-25
製品:Alentum Software Ltd. / WebLog Expert種別:認可・権限・アクセス制御(CWE-264)

WebLog Expert Web Server Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2014-0085352018-04-24
製品:Simple Desktop Display Manager / SDDM種別:認可・権限・アクセス制御(CWE-264)

Simple Desktop Display Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0128572018-04-24
製品:F5 Networks / BIG-IQ Centralized Management種別:認可・権限・アクセス制御(CWE-264)

BIG-IQ Centralized Management には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0026822018-04-24
製品:CactusVPN / CactusVPN種別:認可・権限・アクセス制御(CWE-264)

CactusVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0128352018-04-23
製品:NetApp / SnapCenter Server種別:認可・権限・アクセス制御(CWE-264)

NetApp SnapCenter には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0128342018-04-23
製品:Exponent CMS project / Exponent CMS種別:認可・権限・アクセス制御(CWE-264)

Exponent CMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0025732018-04-19
製品:Western Bridge Tech Co., Ltd. / Cobub Razor種別:認可・権限・アクセス制御(CWE-264)

Western Bridge Cobub Razor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0025722018-04-19
製品:マイクロソフト / Microsoft Windows 8種別:認可・権限・アクセス制御(CWE-264)

NoMachine には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0025612018-04-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0882 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0025592018-04-18
製品:マイクロソフト / ASP.NET Core種別:認可・権限・アクセス制御(CWE-264)

ASP.NET Core には、テンプレートから作成された Web アプリケーションの Web リクエストの検証に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「ASP.NET Core のサービス拒否の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0784 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0025502018-04-18
製品:シスコシステムズ / Cisco Identity Services Engine種別:認可・権限・アクセス制御(CWE-264)

Cisco Identity Services Engine (ISE) には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf69753 として公開しています。

CriticalCVSS 9.8JVNDB-2018-0025432018-04-18
製品:シトリックス・システムズ / NetScaler Gateway ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Citrix NetScaler ADC および NetScaler Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0025342018-04-17
製品:Icinga GmbH / Icinga種別:認可・権限・アクセス制御(CWE-264)

Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0025282018-04-17
製品:Apache Software Foundation / Apache OpenMeetings種別:認可・権限・アクセス制御(CWE-264)

Apache OpenMeetings には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0025232018-04-17
製品:横河電機株式会社 / CENTUM CS 3000 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

横河電機株式会社が提供する CENTUM と Exaopc には、アクセス制限不備 (CWE-264) の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0127722018-04-16
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0127712018-04-16
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0024962018-04-16
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018 -0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0024692018-04-13
製品:ABB / SYS600 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ABB MicroSCADA には、認可・権限・アクセス制御に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-5097 を採番していました。

CriticalCVSS 9.8JVNDB-2018-0024682018-04-13
製品:シスコシステムズ / 仮想マネージド サービス種別:認可・権限・アクセス制御(CWE-264)

Cisco Elastic Services Controller Software には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg30884 として公開しています。

HighCVSS 8.0JVNDB-2018-0024652018-04-13
製品:eQ-3 AG / HomeMatic Zentrale CCU2 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

eQ-3 AG Homematic CCU2 には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0127422018-04-12
製品:Apexis / APM-H803-MPC ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Apexis APM-H803-MPC ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0024452018-04-12
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジ Virtual File System (VFS) には、ファイルパスの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジ VFS の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024362018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の記憶域サービスには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 記憶域サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024352018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0880 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0024332018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のビデオコントロールには、メモリ内のオブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ビデオコントロールの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0024322018-04-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の Windows カーネルモードドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0024162018-04-11
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Collaboration Provisioning Tool には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd07264 として公開しています。

LowCVSS 2.6JVNDB-2018-0024002018-04-10
製品:マイクロソフト / Microsoft Internet Explorer種別:認可・権限・アクセス制御(CWE-264)

Internet Explorer には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer 特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2018-0023902018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0914、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。

HighCVSS 8.8JVNDB-2018-0023892018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023882018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023872018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023862018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023852018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0023842018-04-10
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。

HighCVSS 7.0JVNDB-2018-0023692018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows インストーラには、入力のサニタイズに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows インストーラーの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0023682018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0816 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0023672018-04-10
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクトに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0817 とは異なる脆弱性です。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。