脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:9611,000 件目を表示(ページ 25

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2017-0052362017-07-21
製品:Atlassian / Bamboo種別:認可・権限・アクセス制御(CWE-264)

Atlassian Bamboo には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0052332017-07-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Graphics には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8574、および CVE-2017-8556 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2017-0052302017-07-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品は、アドバンストローカルプロシージャコール (ALPC) の呼び出しを不適切に処理するため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows ALPC の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2017-0052282017-07-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Graphics には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8573 および CVE-2017-8574 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2017-0052272017-07-21
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Graphics には、メモリ内のオブジェクト処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2015-0076322017-07-20
製品:Kamailio / Kamailio種別:認可・権限・アクセス制御(CWE-264)

kamailio の kamailio ビルドには、権限を取得される脆弱性が存在します。

HighCVSS 7.1JVNDB-2004-0006382017-07-20
製品:Gentoo Linux / Portage種別:認可・権限・アクセス制御(CWE-264)

Gentoo の Ebuild は、インストールしたパッケージの順序によりディレクトリとファイルの権限を変更されるため、制限されたディレクトリに読み書きされる、または制限されたコマンドを実行される脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0051872017-07-20
製品:マイクロソフト / Azure Active Directory Connect種別:認可・権限・アクセス制御(CWE-264)

Azure AD Connect には、パスワードライトバックを有効化する際に正しく構成されない場合、パスワードをリセットされる、および任意のオンプレミス AD の特権ユーザアカウントに不正にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を「Azure AD Connect の脆弱性により特権が昇格される」として公開しています。

HighCVSS 7.8JVNDB-2017-0051752017-07-20
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Lenovo VIBE 携帯電話の nac_server コンポーネントには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2016-0086912017-07-19
製品:NetApp / NetApp AltaVault種別:認可・権限・アクセス制御(CWE-264)

NetApp AltaVault には、重要な情報を取得される、権限を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

HighCVSS 7.3JVNDB-2017-0001762017-07-19
製品:ソニー株式会社 / WG-C10種別:認可・権限・アクセス制御(CWE-264)

ソニー株式会社が提供するポータブルワイヤレスサーバー WG-C10 には、アクセス制限不備の脆弱性 (CWE-284) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏

HighCVSS 8.8JVNDB-2017-0051342017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、共通ログファイルシステム (CLFS) ドライバーがメモリ内のオブジェクトを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows CLFS の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.1JVNDB-2017-0051242017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品は、Kerberos が NT LAN Manager (NTLM) 認証プロトコルをデフォルトの認証プロトコルとして切り戻すため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2017-0051182017-07-18
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Enterprise Server 2016 は、影響を受ける SharePoint サーバへの巧妙に細工された Web 要求を正しくサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「SharePoint Server の XSS の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2017-0051172017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server 2016 は、Windows Input Method Editor (IME) が DCOM クラスのメソッドのパラメーターを不正に処理するため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows IME の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2017-0051122017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8578、CVE-2017-8580、CVE-2017-8577、および CVE-2017-8467 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2017-0051112017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8577、CVE-2017-8578、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2017-0051102017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8577、CVE-2017-8580、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2017-0051092017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8578、CVE-2017-8580、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。

HighCVSS 7.0JVNDB-2017-0051082017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server 2016 の Graphics には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8573 および CVE-2017-8556 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2017-0050942017-07-14
製品:Greenplum / Pivotal Cloud Foundry Elastic Runtime種別:認可・権限・アクセス制御(CWE-264)

Pivotal Cloud Foundry Elastic Runtime には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0050912017-07-14
製品:DELL EMC (旧 EMC Corporation) / EMC Isilon OneFS種別:認可・権限・アクセス制御(CWE-264)

EMC Isilon OneFS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0050892017-07-14
製品:Fedora Project / fedora-arm-installer種別:認可・権限・アクセス制御(CWE-264)

fedora-arm-installer には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0076212017-07-14
製品:レッドハット / Red Hat Gluster Storage Server種別:認可・権限・アクセス制御(CWE-264)

Red Hat Gluster Storage RPM Package には、権限を取得される、および任意のコードを root として実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0050612017-07-13
製品:オラクル / Oracle Solaris種別:認可・権限・アクセス制御(CWE-264)

Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0050352017-07-13
製品:Flatpak / Flatpak種別:認可・権限・アクセス制御(CWE-264)

Flatpak には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.6JVNDB-2017-0050332017-07-13
製品:Cambium Networks, LTD / ePMP Elevate ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cambium Networks ePMP には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0050102017-07-12
製品:DELL EMC (旧 EMC Corporation) / EMC VNX2 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

EMC VNX2 および VNX1 は、特定の perl スクリプト上で認証チェックが実行されないため、権限を root へ昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0076152017-07-12
製品:Lenovo / Lenovo Mouse Suite種別:認可・権限・アクセス制御(CWE-264)

Lenovo Mouse Suite には、管理者権限で任意のコードを実行される脆弱性が存在します。

HighCVSS 7.3JVNDB-2017-0049702017-07-12
製品:Infotecs / ViPNet Coordinator種別:認可・権限・アクセス制御(CWE-264)

Infotecs ViPNet Client および ViPNet Coordinator には、権限を取得される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0048922017-07-10
製品:Cloud Foundry Foundation / UAA BOSH種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry Foundation cf-release、UAA および UAA BOSH には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0048812017-07-10
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の MediaTek コマンドキュードライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35310230 および MediaTek M-ALPS03162263 として公開されています。

HighCVSS 8.8JVNDB-2017-0048572017-07-10
製品:Cloud Foundry Foundation / BOSH種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry Foundation BOSH には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0048552017-07-10
製品:OTRS プロジェクト / OTRS種別:認可・権限・アクセス制御(CWE-264)

Open Ticket Request System (OTRS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2017-0048532017-07-10
製品:NETWORK LOOKOUT / Net Monitor for Employees種別:認可・権限・アクセス制御(CWE-264)

Net Monitor for Employees には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2017-0048332017-07-07
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の MediaTek サウンドドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34468195 および MediaTek M-ALPS03162283 として公開されています。

HighCVSS 7.8JVNDB-2017-0048322017-07-07
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

カーネル FIQ デバッガには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36101220 として公開されています。

HighCVSS 7.8JVNDB-2017-0047962017-07-06
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel を使用している CAF リリースの Android には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0086512017-07-06
製品:IBM / IBM Maximo Asset Management種別:認可・権限・アクセス制御(CWE-264)

IBM Maximo Asset Management には、システム上で管理者として任意のコマンドを実行される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 120276 として公開しています。

HighCVSS 8.1JVNDB-2017-0047232017-07-05
製品:ARM Ltd. / ARM Trusted Firmware種別:認可・権限・アクセス制御(CWE-264)

ARM Trusted Firmware は、AArch64 Secure EL1 において RO メモリが常時実行可能であるため、MT_EXECUTE_NEVER 保護メカニズムを回避される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。