脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:961–1,000 件目を表示(ページ 25)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
EMC Documentum Content Server は、Oracle Database が使用されている場合、適切に DQL のヒントを制限しないため、DQL インジェクション攻撃を実行される、および重要なデータベースコンテンツを読まれる脆弱性が存在します。
EMC RSA Archer GRC Platform には、リソースへのアクセス制限を回避される脆弱性が存在します。
IBM PowerVC は、known_hosts ファイルを適切に使用しないため、SSH サーバを偽装される脆弱性が存在します。
Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される JBoss Application Server (AS) 7 の SimpleSecurityManager の isCallerInRole 関数は、caller のロールを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。
JBoss Enterprise Application Platform (EAP) で使用される Red Hat JBossWS の EJB 呼び出しハンドラの実装は、アウトバウンドメッセージに対するメソッドレベルの制限を適切に適用しないため、他の制限された JAX-WS ハンドラにアクセスされる脆弱性が存在します。 本脆弱性は、CVE-2013-2133 に対する修正が不十分だったことによる脆弱性です。
Blackberry の Storage および Access サービスは、SMB ファイルシステムのアクセスに対してパスワードの要求を強制しないため、任意のファイルを読まれる脆弱性が存在します。
Microsoft .NET Framework は、ASLR 保護メカニズムを適切に実装しないため、重要なアドレス情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「.NET ASLR の脆弱性」と記載されています。
HP NonStop Safeguard Security Software は、プログラムオブジェクトファイルの DISKFILE-PATTERN ACL を適切に評価しないため、プログラムのアクセス制限を回避される脆弱性が存在します。
Microsoft Internet Explorer 7 から 11 には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer 特権の昇格の脆弱性」と記載されています。
Nexus 9000 スイッチ上で稼動する Cisco NX-OS は、ログに記録されたパケットに対して packet-drop ポリシーチェック処理をしないため、アクセス制限を回避される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuo02489 として公開しています。
Freelinking for Case Tracker モジュールで使用される Drupal 用 freelinking モジュールは、(1) ノードまたは (2) ユーザに対してアクセス権限を適切にチェックしないため、重要な情報を取得される脆弱性が存在します。
SAP HANA Extend Application Services (XS) には、アクセス制限を回避される脆弱性が存在します。
IBM Tivoli Integrated Portal (TIP) の Embedded WebSphere Application Server (eWAS) の install.sh は、installRoot ディレクトリのツリーに誰でも読み取り可能な権限 (world-readable permission) を設定するため、権限を取得される脆弱性が存在します。
CUPS の Web インターフェースは、誰でも読み取り可能な権限 (world-readable permission) をファイルが持つことをチェックしないため、重要な情報を取得される脆弱性が存在します。
Moodle の mod/forum/classes/post_form.php は、すべてのグループへの投稿を進める前に、moodle/site:accessallgroups のケーパビリティの要件を適用しないため、アクセス制限を回避される脆弱性が存在します。
Moodle は、(1) notes/index.php および (2) user/edit.php 内の特定のケーパビリティの要件を適用しないため、重要なユーザ名およびコース情報を取得される脆弱性が存在します。
Ubiquiti Networks UniFi Video (旧 AirVision、別名 AirVision Controller) のデフォルトフラッシュのクロスドメインポリシー (crossdomain.xml) は、アプリケーションへのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。
株式会社アイ・オー・データ機器が提供する複数の IP カメラ製品には、認証回避の脆弱性が存在します。
NetBSD で使用される bozotic HTTP server (別名 bozohttpd) は、.htpasswd 制限をチェックする際、パスを切り捨てるため、HTTP 認証スキームおよびアクセス制限を回避される脆弱性が存在します。
Siemens SIMATIC PCS 7 およびその他の製品で使用される SIMATIC WinCC には、権限を取得される脆弱性が存在します。
Siemens SIMATIC PCS 7 およびその他の製品で使用される SIMATIC WinCC のデータベースサーバには、権限を取得される脆弱性が存在します。
Siemens SIMATIC PCS 7 およびその他の製品で使用される SIMATIC WinCC の WebNavigator サーバには、権限を取得される脆弱性が存在します。
Caucho Technology が提供する Resin Pro には、Unicode 文字を適切に変換しない問題があります。 Caucho Technology が提供する Resin Pro には、HTTP レスポンスを ISO-8859-1 で出力する際に Unicode 文字を正しく変換しない問題があります。その結果、クロスサイトスクリプティングやオープンリダイレクト等の攻撃を受ける可能性があります(CWE-20)。 CWE-20: Improper Input Validation http://cwe.mitre.org/data/definitions/20.html
Mozilla Firefox は、カスタマイズイベントを偽装するドラッグ&ドロップイベントの使用を適切に制限しないため、UI アイコンの配置を変更される脆弱性が存在します。
OpenStack Neutron には、サービス運用妨害 (クラッシュまたは過度に長いファイアウォールルールのアップデート) 状態にされる脆弱性が存在します。
Mozilla Firefox および Thunderbird は、IFRAME 要素の sandbox 属性を適切に実装しないため、同一生成元のコンテンツの制限を回避される脆弱性が存在します。
Drupal の File モジュールは、view ファイルに対するパーミッションを適切にチェックしないため、制限を回避され、ファイルを読まれる脆弱性が存在します。
phpMyAdmin の server_user_groups.php には、アクセス制限を回避され、MySQL のユーザリストを読まれる脆弱性が存在します。
Drupal 用 Entity API モジュールには、(a) Views フィールド、または (b) area プラグインを使用する場合、制限されたエンティティを読まれる脆弱性が存在します。
Drupal 用 Entity API モジュールは、ノードのコメントへのアクセスを適切に制限しないため、コメントを読まれる脆弱性が存在します。 本脆弱性は分割され、View の問題については、CVE-2013-7391 が割り当てられています。
IBM Storwize V7000 Unified には、権限を取得される脆弱性が存在します。
Google Chrome で使用される Blink の core/fetch/ResourceFetcher.cpp 内の ResourceFetcher::canRequest 関数は、SVG ファイルに関連付けられたサブソースのリクエストを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。
Dell SonicWall Scrutinizer には、ユーザのパスワード変更を変えられる脆弱性が存在します。
ZTE ZXV10 W300 ルータのファームウェアは、アクセスコントロールが不十分な Web ルート配下に重要な情報を格納するため、PPPoE/PPPoA のパスワードを取得される脆弱性が存在します。
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンでは、ガルーンの機能を外部プログラムから利用するためのインターフェースとしてガルーン 3 連携API を提供しています。ガルーン 3 連携API には、スケジュールや掲示板などの機能へのアクセス制限を回避される脆弱性 (CWE-264) が存在します。
Citrix XenDesktop には、プールランダムデスクトップグループが有効かつ ShutdownDesktopsAfterUse が無効になっている場合、他のユーザのデスクトップへのアクセス権を取得される脆弱性が存在します。
Cisco IOS および IOS XE の NTP の実装は、"deny all" 設定に対する access-group コマンドの使用を適切にサポートしないため、時刻同期の制限を回避される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuj66318 として公開しています。
複数の Microsoft Windows 製品の DirectShow には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「DirectShow の特権の昇格の脆弱性」と記載されています。
Microsoft Internet Explorer 7 から 11 は、ワイルドカード EV SSL 証明書の使用を制限しないため、信頼レベルを偽装される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「EV (Extended Validation) 証明書セキュリティ機能のバイパスの脆弱性」と記載されています。
IBM Sametime Meeting Server の stconf.nsf は、wAttach?OpenForm multipart/form-data POST リクエストで使用されるファイル形式を検証する際にクライアントに依存しているため、アップロードの制限を回避される脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。