脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 認可・権限・アクセス制御 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cisco Firepower Threat Defense、Services、Management Center ソフトウェアには、入力確認に関する脆弱性が存在します。
Cisco Firepower Threat Defense、Services、Management Center ソフトウェアには、認証に関する脆弱性が存在します。
ClipSoft REXPERT には、パストラバーサルの脆弱性が存在します。
楽天株式会社が提供するスマートフォンアプリ「ラクマ」には、認証に関する情報が漏えいする脆弱性 (CWE-200) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 望月岳 氏
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco TelePresence Collaboration Endpoint (CE) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、HTTP リクエストスマグリングに関する脆弱性が存在します。
Eclipse OMR には、制御されていない検索パスの要素に関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
NVIDIA Tegra には、認可・権限・アクセス制御に関する脆弱性が存在します。
Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco UCS Fabric Interconnect ソフトウェアには、不特定の脆弱性が存在します。
Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。
Rust 用 orion crate には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Integrated Management Controller (IMC) Supervisor、Cisco UCS Director、Cisco UCS Director Express for Big Data には、重要な機能に対する認証の欠如に関する脆弱性が存在します。
Little Snitch には、認証の欠如に関する脆弱性が存在します。
Little Snitch には、不完全なクリーンアップに関する脆弱性が存在します。
WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Zenoss には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を ZEN-31765 として公開しています。
WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 post-pay-counter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 advanced-ajax-page-loader プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-127605586 として公開されています。
WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
ALTOOLS アップデートサービスには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
Cisco Enterprise NFV Infrastructure Software (NFVIS) には、不特定の脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
cPanel には、認可・権限・アクセス制御に関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 Gromacs の GMXRC.bash は、LD_LIBRARY_PATH に長さゼロのディレクトリ名をセットするため、権限を取得される脆弱性が存在します。 なお、CVE は、スクリプトの後半に GMXLDLIB 値が LD_LIBRARY_PATH の先頭に必ず追加される、との理由で、本件を脆弱性とすることに対し異議を唱えています。
** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2011-5094 とは異なる脆弱性です。 なお、特定の環境における不適切な再ネゴシエーションである場合、それを防ぐ、または制限するのは、セキュリティライブラリではなくサーバの展開の責任であるととする議論もあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。