脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:881920 件目を表示(ページ 23

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2017-0068772017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (mpeg4 encoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36075363 として公開されています。

HighCVSS 7.8JVNDB-2017-0068752017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (mediadrmserver) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37710346 として公開されています。

HighCVSS 7.8JVNDB-2017-0068742017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (hevc decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37469795 として公開されています。

HighCVSS 7.8JVNDB-2017-0068732017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libgui) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-33004354 として公開されています。

HighCVSS 7.8JVNDB-2017-0068692017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37968755 として公開されています。

HighCVSS 7.8JVNDB-2017-0068682017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (h263 decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37660827 として公開されています。

HighCVSS 7.8JVNDB-2017-0068672017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (libmpeg2) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37561455 として公開されています。

HighCVSS 7.8JVNDB-2017-0068662017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (libhevc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37430213 として公開されています。

HighCVSS 7.8JVNDB-2017-0068652017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (mpeg2 decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37273673 として公開されています。

HighCVSS 7.8JVNDB-2017-0068642017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (mpeg2 decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37273547 として公開されています。

HighCVSS 7.8JVNDB-2017-0068632017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (libmpeg2) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37203196 として公開されています。

HighCVSS 7.8JVNDB-2017-0068622017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android メディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36998372 として公開されています。

HighCVSS 7.8JVNDB-2017-0068592017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android Framework (wi-fi service) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37207928 として公開されています。

HighCVSS 7.8JVNDB-2017-0068552017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libstagefright) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37563942 として公開されています。

HighCVSS 7.0JVNDB-2017-0068272017-09-05
製品:Waves Audio Ltd. / Waves MAXX Audio種別:認可・権限・アクセス制御(CWE-264)

Waves MaxxAudio には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0068052017-09-04
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd22328 として公開しています。

HighCVSS 8.8JVNDB-2017-0067852017-09-04
製品:Unitrends / Unitrends Backup種別:認可・権限・アクセス制御(CWE-264)

Unitrends Backup には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2017-0067672017-09-04
製品:Wube Software / Factorio種別:認可・権限・アクセス制御(CWE-264)

Wube Factorio には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0066932017-09-01
製品:heinekingmedia GmbH / stashcat種別:認可・権限・アクセス制御(CWE-264)

heinekingmedia StashCat には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0066702017-08-31
製品:Jasig / phpCAS種別:認可・権限・アクセス制御(CWE-264)

phpCAS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0066682017-08-31
製品:FineCMS project / FineCMS種別:認可・権限・アクセス制御(CWE-264)

FineCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0066632017-08-31
製品:MetInfo / MetInfo種別:認可・権限・アクセス制御(CWE-264)

MetInfo には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0065462017-08-29
製品:VMware / VMware vCenter Server種別:認可・権限・アクセス制御(CWE-264)

VMware vCenter Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065432017-08-29
製品:IBM / IBM InfoSphere Information Server種別:認可・権限・アクセス制御(CWE-264)

IBM InfoSphere Information Server には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128467 として公開しています。

HighCVSS 8.1JVNDB-2017-0065422017-08-29
製品:IBM / IBM InfoSphere Information Server種別:認可・権限・アクセス制御(CWE-264)

IBM InfoSphere Information Server には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128466 として公開しています。

HighCVSS 8.8JVNDB-2017-0065142017-08-29
製品:Hashtopussy project / Hashtopussy種別:認可・権限・アクセス制御(CWE-264)

Hashtopussy には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065032017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065022017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065012017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065002017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2017-0063082017-08-23
製品:オラクル / Java Advanced Management Console種別:認可・権限・アクセス制御(CWE-264)

Oracle Java SE の Java Advanced Management Console には、Server に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。

HighCVSS 7.7JVNDB-2017-0062752017-08-23
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:認可・権限・アクセス制御(CWE-264)

Oracle Hospitality Applications の Oracle Hospitality Reporting and Analytics には、Reporting に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0060692017-08-17
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Error Reporting (WER) には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows エラー報告の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2017-0060682017-08-17
製品:マイクロソフト / Microsoft Windows 10種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 の Windows Subsystem for Linux には、NT パイプの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Linux 用 Windows サブシステムの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2017-0060272017-08-16
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) には、メモリ内のオブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows CLFS の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2017-0060242017-08-16
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2017-0060222017-08-16
製品:マイクロソフト / Microsoft Edge種別:認可・権限・アクセス制御(CWE-264)

Microsoft Edge には、AppContainer サンドボックスを回避される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8642 とは異なる脆弱性です。

HighCVSS 8.2JVNDB-2014-0083272017-08-16
製品:Snapcreek LLC / Duplicator種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Duplicator プラグインには、バックアップファイルを作成され、ダウンロードされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2014-0083262017-08-16
製品:WordPress Download Manager / WordPress Download Manager種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Download Manager プラグインの basic_settings 関数には、全ての WordPress オプションをアップデートされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0059882017-08-15
製品:IBM / IBM WebSphere Application Server種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere Application Server は、カスタムスタートアップスクリプトが使用されている場合にもカスタマイズされた権限の代わりにデフォルトの権限を使用してファイルを作成するため、ファイルへのアクセス権を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127153 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。