日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 認可・権限・アクセス制御 の検索結果:81120 件目を表示(ページ 3

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2019-0114332019-11-07
製品:CLIPSOFT / REXPERT種別:認可・権限・アクセス制御(CWE-264)

ClipSoft REXPERT には、不特定の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0114292019-11-07
製品:CLIPSOFT / REXPERT種別:認可・権限・アクセス制御(CWE-264)

ClipSoft REXPERT には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2019-0000682019-11-07
製品:楽天株式会社 / ラクマ種別:認可・権限・アクセス制御(CWE-264)

楽天株式会社が提供するスマートフォンアプリ「ラクマ」には、認証に関する情報が漏えいする脆弱性 (CWE-200) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏

MediumCVSS 6.7JVNDB-2019-0111412019-10-29
製品:シスコシステムズ / Cisco TelePresence CE ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0111402019-10-29
製品:シスコシステムズ / Cisco TelePresence CE ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0103272019-10-11
製品:シスコシステムズ / Cisco Unified Communications Manager種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、HTTP リクエストスマグリングに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0093342019-09-18
製品:Eclipse Foundation / OMR種別:認可・権限・アクセス制御(CWE-264)

Eclipse OMR には、制御されていない検索パスの要素に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0090152019-09-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0090132019-09-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0160592019-09-10
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Tegra には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0088752019-09-09
製品:ASUSTeK Computer Inc. / Precision TouchPad種別:認可・権限・アクセス制御(CWE-264)

Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0088672019-09-06
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco UCS Fabric Interconnect ソフトウェアには、不特定の脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0088642019-09-06
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0160512019-09-05
製品:orion project / orion種別:認可・権限・アクセス制御(CWE-264)

Rust 用 orion crate には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0086342019-09-04
製品:シスコシステムズ / Cisco UCS Director Express for Big Data種別:認可・権限・アクセス制御(CWE-264)

Cisco Integrated Management Controller (IMC) Supervisor、Cisco UCS Director、Cisco UCS Director Express for Big Data には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0085912019-09-03
製品:Objective Development Software GmbH / Little Snitch種別:認可・権限・アクセス制御(CWE-264)

Little Snitch には、認証の欠如に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0085902019-09-03
製品:Objective Development Software GmbH / Little Snitch種別:認可・権限・アクセス制御(CWE-264)

Little Snitch には、不完全なクリーンアップに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0084562019-08-30
製品:Visser Labs / Store Exporter for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0083452019-08-29
製品:マカフィー / File and Removable Media Protection種別:認可・権限・アクセス制御(CWE-264)

McAfee FRP には、不特定の脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0083302019-08-29
製品:Zenoss, Inc. / Zenoss種別:認可・権限・アクセス制御(CWE-264)

Zenoss には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を ZEN-31765 として公開しています。

CriticalCVSS 9.8JVNDB-2019-0082612019-08-29
製品:Rock Lobster / Contact Form 7種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0082532019-08-28
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0147362019-08-28
製品:Stefano Ottolenghi / Post Pay Counter種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 post-pay-counter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0081302019-08-26
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0081212019-08-26
製品:Advanced AJAX Page Loader project / Advanced AJAX Page Loader種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 advanced-ajax-page-loader プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2019-0080602019-08-23
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-127605586 として公開されています。

CriticalCVSS 9.8JVNDB-2019-0078632019-08-21
製品:Benjamin Rojas / WP Editor種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0078042019-08-21
製品:ESTsoft / ALTOOLS種別:認可・権限・アクセス制御(CWE-264)

ALTOOLS アップデートサービスには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2019-0076212019-08-16
製品:シスコシステムズ / Cisco Enterprise NFV Infrastructure Software (NFVIS)種別:認可・権限・アクセス制御(CWE-264)

Cisco Enterprise NFV Infrastructure Software (NFVIS) には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0146772019-08-14
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0146602019-08-13
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0159842019-08-13
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0146152019-08-09
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.5JVNDB-2017-0146142019-08-09
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0145982019-08-07
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0145902019-08-07
製品:cPanel / cPanel種別:認可・権限・アクセス制御(CWE-264)

cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2010-0057392019-07-29
製品:Gromacs / Gromacs種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 Gromacs の GMXRC.bash は、LD_LIBRARY_PATH に長さゼロのディレクトリ名をセットするため、権限を取得される脆弱性が存在します。 なお、CVE は、スクリプトの後半に GMXLDLIB 値が LD_LIBRARY_PATH の先頭に必ず追加される、との理由で、本件を脆弱性とすることに対し異議を唱えています。

MediumCVSS 5.0JVNDB-2011-0054382019-07-29
製品:OpenSSL Project / OpenSSL種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2011-5094 とは異なる脆弱性です。 なお、特定の環境における不適切な再ネゴシエーションである場合、それを防ぐ、または制限するのは、セキュリティライブラリではなくサーバの展開の責任であるととする議論もあります。

MediumCVSS 5.0JVNDB-2012-0064192019-07-29
製品:Squid-cache.org / Squid種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 Squid には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの squid.conf ファイルを提供することができない、および発見された動作が、www.uol.com.br に一致する "req_header Host" の ACL 正規表現に基づくアクセスが許可されるように (おそらく不注意で) 設計された squid.conf ファイルと一致する、との理由で、再現性がないかもしれません。

MediumCVSS 5.0JVNDB-2012-0064182019-07-29
製品:マカフィー / McAfee Web Gateway ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 McAfee Web Gateway には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの設定の詳細を提供していない、および発見された動作は Host HTTP ヘッダに基づくアクセスが許可されるように (おそらく不注意で) 設計された設定と一致する、との理由で、再現性がないかもしれません。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。