脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 認可・権限・アクセス制御 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ClipSoft REXPERT には、パストラバーサルの脆弱性が存在します。
楽天株式会社が提供するスマートフォンアプリ「ラクマ」には、認証に関する情報が漏えいする脆弱性 (CWE-200) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、HTTP リクエストスマグリングに関する脆弱性が存在します。
Eclipse OMR には、制御されていない検索パスの要素に関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
NVIDIA Tegra には、認可・権限・アクセス制御に関する脆弱性が存在します。
Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco UCS Fabric Interconnect ソフトウェアには、不特定の脆弱性が存在します。
Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。
Rust 用 orion crate には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Integrated Management Controller (IMC) Supervisor、Cisco UCS Director、Cisco UCS Director Express for Big Data には、重要な機能に対する認証の欠如に関する脆弱性が存在します。
Little Snitch には、認証の欠如に関する脆弱性が存在します。
Little Snitch には、不完全なクリーンアップに関する脆弱性が存在します。
WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Zenoss には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を ZEN-31765 として公開しています。
WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 post-pay-counter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 advanced-ajax-page-loader プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-127605586 として公開されています。
WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
ALTOOLS アップデートサービスには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
Cisco Enterprise NFV Infrastructure Software (NFVIS) には、不特定の脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 Gromacs の GMXRC.bash は、LD_LIBRARY_PATH に長さゼロのディレクトリ名をセットするため、権限を取得される脆弱性が存在します。 なお、CVE は、スクリプトの後半に GMXLDLIB 値が LD_LIBRARY_PATH の先頭に必ず追加される、との理由で、本件を脆弱性とすることに対し異議を唱えています。
** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2011-5094 とは異なる脆弱性です。 なお、特定の環境における不適切な再ネゴシエーションである場合、それを防ぐ、または制限するのは、セキュリティライブラリではなくサーバの展開の責任であるととする議論もあります。
** 未確定 ** 本件は、脆弱性として確定していません。 Squid には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの squid.conf ファイルを提供することができない、および発見された動作が、www.uol.com.br に一致する "req_header Host" の ACL 正規表現に基づくアクセスが許可されるように (おそらく不注意で) 設計された squid.conf ファイルと一致する、との理由で、再現性がないかもしれません。
** 未確定 ** 本件は、脆弱性として確定していません。 McAfee Web Gateway には、CONNECT メソッドのアクセス設定を回避される脆弱性が存在します。 本問題は、研究者が脆弱なシステムの設定の詳細を提供していない、および発見された動作は Host HTTP ヘッダに基づくアクセスが許可されるように (おそらく不注意で) 設計された設定と一致する、との理由で、再現性がないかもしれません。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。