日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 認可・権限・アクセス制御 の検索結果:921960 件目を表示(ページ 24

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2018-0021882018-03-30
製品:Atlassian / Atlassian Bitbucket Server種別:認可・権限・アクセス制御(CWE-264)

Atlassian Bitbucket Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0126302018-03-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2018-0021582018-03-28
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

postgresql には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0125962018-03-23
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Upstream カーネルの audio driver には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-64315347 として公開されています。

HighCVSS 7.8JVNDB-2017-0125952018-03-23
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Upstream カーネルの easel には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62678986 として公開されています。

HighCVSS 8.8JVNDB-2016-0089322018-03-23
製品:Eucalyptus Systems / Eucalyptus種別:認可・権限・アクセス制御(CWE-264)

HPE Helion Eucalyptus には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0125752018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0125722018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0125712018-03-23
製品:ヒューレット・パッカード・エンタープライズ / HPE Aruba ClearPass Policy Manager種別:認可・権限・アクセス制御(CWE-264)

HPE Aruba ClearPass Policy Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0021082018-03-23
製品:Hyland Software Inc. / Saperion Web Client種別:認可・権限・アクセス制御(CWE-264)

Saperion Web Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0089162018-03-19
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:認可・権限・アクセス制御(CWE-264)

HPE Matrix Operating Environment には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0089152018-03-19
製品:ヒューレット・パッカード・エンタープライズ / HPE Matrix Operating Environment種別:認可・権限・アクセス制御(CWE-264)

HPE Matrix Operating Environment には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125232018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125222018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125212018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125182018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125172018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0019522018-03-16
製品:MalwareFox / MalwareFox種別:認可・権限・アクセス制御(CWE-264)

MalwareFox AntiMalware には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0019432018-03-15
製品:マイクロソフト / Microsoft Outlook種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Outlook 製品および Office 2016 Click-to-Run (C2R) には、受信メッセージの書式の検証処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Outlook の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019252018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) ドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0844 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019222018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016 および バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019202018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0756、CVE-2018-0809 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0019192018-03-15
製品:マイクロソフト / Microsoft Windows Server バージョン 1709種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0756、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019182018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、Windows Server 2016 および バージョン 1709 の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0742、CVE-2018-0809、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0019172018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows カーネルには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0756、CVE-2018-0809、CVE-2018-0820 および CVE-2018-0843 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2018-0019162018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows 10、Windows Server 2016 および Windows Server バージョン 1709 の AppContainer には、偽装の制約を処理する方法に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows AppContainer の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2018-0019132018-03-15
製品:マイクロソフト / Microsoft Office種別:認可・権限・アクセス制御(CWE-264)

Microsoft Office 2016 Click-to-Run には、メモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019092018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server 2016 には、MultiPoint 管理アカウントのパスワードの格納の処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019082018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10、 Windows Server 2016 および バージョン 1709 の記憶域サービスには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 記憶域サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019072018-03-15
製品:マイクロソフト / Microsoft Windows Server バージョン 1709種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server バージョン 1709 の名前付きパイプファイルシステムには、オブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「名前付きパイプ ファイル システムの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2018-0019062018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Windows 10、Windows Server 2016 および Windows Server バージョン 1709 の NTFS には、オブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows NTFS グローバル再解析ポイントの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0019032018-03-15
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) ドライバには、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0846 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2017-0124972018-03-15
製品:freedesktop.org / systemd種別:認可・権限・アクセス制御(CWE-264)

systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0018822018-03-14
製品:Icinga GmbH / Icinga種別:認可・権限・アクセス制御(CWE-264)

Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0085182018-03-13
製品:Open Atrium project / Open Atrium種別:認可・権限・アクセス制御(CWE-264)

Drupal 用 Open Atrium モジュールには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0018612018-03-13
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018592018-03-13
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018562018-03-12
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018552018-03-12
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 4.4JVNDB-2018-0018222018-03-09
製品:IBM / IBM Security Guardium Database Activity Monitor種別:認可・権限・アクセス制御(CWE-264)

IBM Security Guardium Database Activity Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137765 として公開しています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。