脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 認可・権限・アクセス制御 の検索結果:841–880 件目を表示(ページ 22)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
antsle antman には、認可・権限・アクセス制御に関する脆弱性が存在します。
WebLog Expert Web Server Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
Simple Desktop Display Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。
BIG-IQ Centralized Management には、認可・権限・アクセス制御に関する脆弱性が存在します。
CactusVPN には、認可・権限・アクセス制御に関する脆弱性が存在します。
NetApp SnapCenter には、情報漏えいに関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。
Exponent CMS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Western Bridge Cobub Razor には、認可・権限・アクセス制御に関する脆弱性が存在します。
NoMachine には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0882 とは異なる脆弱性です。
ASP.NET Core には、テンプレートから作成された Web アプリケーションの Web リクエストの検証に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「ASP.NET Core のサービス拒否の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0784 とは異なる脆弱性です。
Cisco Identity Services Engine (ISE) には、入力確認に関する脆弱性、および認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf69753 として公開しています。
Citrix NetScaler ADC および NetScaler Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。
Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apache OpenMeetings には、認可・権限・アクセス制御に関する脆弱性が存在します。
横河電機株式会社が提供する CENTUM と Exaopc には、アクセス制限不備 (CWE-264) の脆弱性が存在します。
Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。
Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018 -0944 および CVE-2018-0947 とは異なる脆弱性です。
ABB MicroSCADA には、認可・権限・アクセス制御に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-5097 を採番していました。
Cisco Elastic Services Controller Software には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg30884 として公開しています。
eQ-3 AG Homematic CCU2 には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apexis APM-H803-MPC ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジ Virtual File System (VFS) には、ファイルパスの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジ VFS の特権の昇格の脆弱性」として公開しています。
Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の記憶域サービスには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 記憶域サービスの特権の昇格の脆弱性」として公開しています。
Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 のデスクトップブリッジには、仮想レジストリの管理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows デスクトップ ブリッジの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0880 とは異なる脆弱性です。
複数の Microsoft Windows 製品のビデオコントロールには、メモリ内のオブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ビデオコントロールの特権の昇格の脆弱性」として公開しています。
Microsoft Windows 10、Windows Server 2016、および Windows Server バージョン 1709 の Windows カーネルモードドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。
Cisco Prime Collaboration Provisioning Tool には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd07264 として公開しています。
Internet Explorer には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer 特権の昇格の脆弱性」として公開しています。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0914、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
複数の Microsoft Windows 製品の Windows インストーラには、入力のサニタイズに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows インストーラーの特権の昇格の脆弱性」として公開しています。
複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0816 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Windows Graphics Device Interface (GDI) には、メモリ内のオブジェクトに不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows GDI の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0815 および CVE-2018-0817 とは異なる脆弱性です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。