日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2018-0152882019-05-23
製品:Fedora Project / Fedora種別:認可・権限・アクセス制御(CWE-264)

pacemaker には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0152652019-05-17
製品:NVIDIA / Jetson TX2種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Jetson TX2 には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0034392019-05-16
製品:シマンテック / Symantec Endpoint Encryption種別:認可・権限・アクセス制御(CWE-264)

Symantec Endpoint Encryption には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0152362019-05-15
製品:Rancher Labs / Rancher種別:認可・権限・アクセス制御(CWE-264)

Rancher には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0152322019-05-15
製品:UiPath / UiPath Orchestrator種別:認可・権限・アクセス制御(CWE-264)

UiPath Orchestrator には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0152262019-05-14
製品:CyberArk Software Ltd. / Endpoint Privilege Manager種別:認可・権限・アクセス制御(CWE-264)

CyberArk Endpoint Privilege Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0152112019-05-13
製品:Amazon.com, Inc. / Amazon Web Services Software Development Kit種別:認可・権限・アクセス制御(CWE-264)

Amazon AWS SDK には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0152012019-05-13
製品:クアルコム / SD 712 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Snapdragon 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0031312019-05-10
製品:Ivanti / Workspace Control種別:認可・権限・アクセス制御(CWE-264)

Ivanti Workspace Control には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2018-0151862019-05-09
製品:Synology Inc. / SSL VPN Client種別:認可・権限・アクセス制御(CWE-264)

Synology SSL VPN Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2018-0151742019-05-09
製品:Pronestor / Pronestor Health Monitoring種別:認可・権限・アクセス制御(CWE-264)

Outlook 用 Pronestor PNHM (別名 Health Monitoring および HealthMonitor) アドインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0151682019-05-09
製品:Synology Inc. / Moments種別:認可・権限・アクセス制御(CWE-264)

Synology Android Moments には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0151602019-05-08
製品:BMC Software / Remedy Mid Tier種別:認可・権限・アクセス制御(CWE-264)

BMC Remedy Mid-Tier および Remedy AR System には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0151592019-05-08
製品:ADTRAN / PMAA種別:認可・権限・アクセス制御(CWE-264)

ADTRAN PMAA には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0029652019-04-26
製品:Nagios Enterprises, LLC / Nagios XI種別:認可・権限・アクセス制御(CWE-264)

Nagios XI には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0029132019-04-25
製品:Tianocore / EDK2種別:認可・権限・アクセス制御(CWE-264)

EDK II には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0093212019-04-25
製品:NetIQ / NetIQ eDirectory種別:認可・権限・アクセス制御(CWE-264)

NetIQ eDirectory には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2015-0082382019-04-22
製品:Pfizer / Symbiq Infusion System ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Hospira Symbiq Infusion System には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0026762019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0731、CVE-2019-0796、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2019-0026752019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0730、CVE-2019-0796、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0148252019-04-16
製品:KioWare / KioWare Server種別:認可・権限・アクセス制御(CWE-264)

KioWare Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0148232019-04-16
製品:SolarWinds / Serv-U FTP Server種別:認可・権限・アクセス制御(CWE-264)

SolarWinds Serv-U FTP Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025972019-04-11
製品:インテル / Intel Matrix Storage Manager種別:認可・権限・アクセス制御(CWE-264)

Intel(R) Matrix Storage Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147952019-04-11
製品:CapMon / AccessManager種別:認可・権限・アクセス制御(CWE-264)

CapMon Access Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147942019-04-11
製品:CapMon / AccessManager種別:認可・権限・アクセス制御(CWE-264)

CapMon Access Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.2JVNDB-2018-0147622019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025212019-04-10
製品:インテル / Intel Rapid Store Technology種別:認可・権限・アクセス制御(CWE-264)

RSTe には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025202019-04-10
製品:インテル / Intel USB 3.0 Creator Utility種別:認可・権限・アクセス制御(CWE-264)

Intel(R) USB 3.0 Creator Utility には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0024912019-04-09
製品:Thinkst Applied Research / CanaryTokens種別:認可・権限・アクセス制御(CWE-264)

Thinkst Canarytokens には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147362019-04-09
製品:Microvirt / Memu種別:認可・権限・アクセス制御(CWE-264)

Microvirt Memu には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0024662019-04-09
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0147232019-04-08
製品:Electric Sheep Fencing / pfSense種別:認可・権限・アクセス制御(CWE-264)

pfSense には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0023502019-04-08
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

PHP には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2019-0022752019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022742019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022732019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco Nexus 9000 Series ACI Mode Switch ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022632019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022612019-04-05
製品:Webmin Project / Webmin種別:認可・権限・アクセス制御(CWE-264)

Webmin には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0022102019-04-04
製品:Asaquzzaman Mishu / WP Human Resource Management種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 WP Human Resource Management プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0146782019-04-03
製品:チェック・ポイント・ソフトウェア・テクノロジーズ / zonealarm種別:認可・権限・アクセス制御(CWE-264)

Check Point ZoneAlarm には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。