MediumCVSS 5.4JVNDB-2018-0151882019-05-09
製品:レッドハット / Red Hat Enterprise Linux種別:認可・権限・アクセス制御(CWE-264)
SSSD には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0151822019-05-09
製品:Synology Inc. / Router Manager種別:認可・権限・アクセス制御(CWE-264)
Synology Router Manager (SRM) には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2019-0026672019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)
複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを適切に処理しない場合、権限を昇格される脆弱性が存在します。
ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。
本脆弱性は、CVE-2019-0730、CVE-2019-0731、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。
MediumCVSS 5.5JVNDB-2018-0148812019-04-17
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)
macOS の Apple ID の処理には、アクセス制御に関する処理に不備があるため、権限に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0147992019-04-11
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.4JVNDB-2018-0147852019-04-10
製品:インテル / Intel Trusted Execution Engine ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Intel CSME および TXE には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0147762019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0147752019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0147742019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0147692019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)
Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.4JVNDB-2019-0024472019-04-09
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)
Cisco FXOS および NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0146882019-04-03
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0000212019-04-01
製品:東日本旅客鉄道株式会社 / JR東日本 列車運行情報 プッシュ通知アプリ種別:認可・権限・アクセス制御(CWE-264)
東日本旅客鉄道株式会社が提供する Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバには、アクセス制限不備の脆弱性 (CWE-284) が存在します。
なお、当該アプリは 2019年3月23日をもって、公開およびサービスを終了しています。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東京都市大学 通信工学会 高橋 朋也 氏
MediumCVSS 4.6JVNDB-2018-0145822019-03-28
製品:Huawei / Nova 2 Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Huawei スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0145082019-03-25
製品:LEAGOO Global Co., Limited / P1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Leagoo P1 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0144102019-03-22
製品:VMware / VMware Aria Operations (旧 vRealize Operations)種別:認可・権限・アクセス制御(CWE-264)
vRealize Operations には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0143952019-03-19
製品:ShenZhen Aiti Feier E-Commerce Co.,Ltd. / Floureon SP012種別:認可・権限・アクセス制御(CWE-264)
Floureon IP Camera SP012 には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0143122019-03-15
製品:ChipsBank / UMPTool種別:認可・権限・アクセス制御(CWE-264)
ChipsBank UMPTool には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0141872019-03-14
製品:シスコシステムズ / Cisco-Meraki MS 9 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Cisco-Meraki 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0141862019-03-13
製品:Telexy Healthcare / Qpath種別:認可・権限・アクセス制御(CWE-264)
Telexy Qpath には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0141562019-03-13
製品:Jenkins / Jenkins種別:認可・権限・アクセス制御(CWE-264)
Jenkins には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.2JVNDB-2019-0015352019-03-12
製品:インテル / Intel NUC Kit ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Intel(R) NUC kits には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2016-0093082019-03-07
製品:レッドハット / Red Hat OpenStack種別:認可・権限・アクセス制御(CWE-264)
Red Hat OpenStack には、には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.2JVNDB-2018-0139212019-03-06
製品:シマンテック / Norton App Lock種別:認可・権限・アクセス制御(CWE-264)
Norton App Lock には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.6JVNDB-2018-0138482019-03-04
製品:VideoLAN / VLC media player種別:認可・権限・アクセス制御(CWE-264)
iOS 用 VideoLAN VLC media player には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.6JVNDB-2018-0138162019-03-04
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
xorg-x11-server には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.7JVNDB-2018-0137062019-02-28
製品:freedesktop.org / systemd種別:認可・権限・アクセス制御(CWE-264)
systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0133302019-02-19
製品:シスコシステムズ / Cisco IOS ROM Monitor種別:認可・権限・アクセス制御(CWE-264)
Cisco Catalyst 6800 シリーズスイッチ用の Cisco IOS ROM Monitor (ROMMON) ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.6JVNDB-2018-0133162019-02-19
製品:シーメンス / SINUMERIK 840D sl ファームウェア種別:認可・権限・アクセス制御(CWE-264)
SINUMERIK 808D、SINUMERIK 828D、SINUMERIK 840D sl には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0133052019-02-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2018-0130102019-02-13
製品:DouCo / DouPHP種別:認可・権限・アクセス制御(CWE-264)
DouCo DouPHP には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2018-0128222019-02-08
製品:star7th / ShowDoc種別:認可・権限・アクセス制御(CWE-264)
ShowDoc には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0126932019-02-06
製品:アバイア / Avaya Aura Communication Manager種別:認可・権限・アクセス制御(CWE-264)
Avaya Aura Communication Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0125722019-02-05
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.8JVNDB-2018-0124062019-02-04
製品:Honeywell International Inc. / EDA70種別:認可・権限・アクセス制御(CWE-264)
複数の Honeywell Mobile Computer 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0122682019-01-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2018-0121022019-01-29
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-112868088 として公開されています。
MediumCVSS 5.0JVNDB-2018-0119742019-01-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-78644887 として公開されています。
MediumCVSS 6.7JVNDB-2017-0143212019-01-23
製品:Huawei / Mate 9 Pro ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Huawei Mate 9 および Mate 9 Pro スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.9JVNDB-2018-0117022019-01-18
製品:F5 Networks / F5 iWorkflow種別:認可・権限・アクセス制御(CWE-264)
複数の F5 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。