日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2018-0151882019-05-09
製品:レッドハット / Red Hat Enterprise Linux種別:認可・権限・アクセス制御(CWE-264)

SSSD には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0151822019-05-09
製品:Synology Inc. / Router Manager種別:認可・権限・アクセス制御(CWE-264)

Synology Router Manager (SRM) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0026672019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0730、CVE-2019-0731、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2018-0148812019-04-17
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

macOS の Apple ID の処理には、アクセス制御に関する処理に不備があるため、権限に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147992019-04-11
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2018-0147852019-04-10
製品:インテル / Intel Trusted Execution Engine ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel CSME および TXE には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0147762019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147752019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147742019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0147692019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2019-0024472019-04-09
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco FXOS および NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0146882019-04-03
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0000212019-04-01
製品:東日本旅客鉄道株式会社 / JR東日本 列車運行情報 プッシュ通知アプリ種別:認可・権限・アクセス制御(CWE-264)

東日本旅客鉄道株式会社が提供する Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバには、アクセス制限不備の脆弱性 (CWE-284) が存在します。 なお、当該アプリは 2019年3月23日をもって、公開およびサービスを終了しています。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京都市大学 通信工学会 高橋 朋也 氏

MediumCVSS 4.6JVNDB-2018-0145822019-03-28
製品:Huawei / Nova 2 Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Huawei スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0145082019-03-25
製品:LEAGOO Global Co., Limited / P1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Leagoo P1 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0144102019-03-22
製品:VMware / VMware Aria Operations (旧 vRealize Operations)種別:認可・権限・アクセス制御(CWE-264)

vRealize Operations には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0143952019-03-19
製品:ShenZhen Aiti Feier E-Commerce Co.,Ltd. / Floureon SP012種別:認可・権限・アクセス制御(CWE-264)

Floureon IP Camera SP012 には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0143122019-03-15
製品:ChipsBank / UMPTool種別:認可・権限・アクセス制御(CWE-264)

ChipsBank UMPTool には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0141872019-03-14
製品:シスコシステムズ / Cisco-Meraki MS 9 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Cisco-Meraki 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0141862019-03-13
製品:Telexy Healthcare / Qpath種別:認可・権限・アクセス制御(CWE-264)

Telexy Qpath には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0141562019-03-13
製品:Jenkins / Jenkins種別:認可・権限・アクセス制御(CWE-264)

Jenkins には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2019-0015352019-03-12
製品:インテル / Intel NUC Kit ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel(R) NUC kits には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0093082019-03-07
製品:レッドハット / Red Hat OpenStack種別:認可・権限・アクセス制御(CWE-264)

Red Hat OpenStack には、には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2018-0139212019-03-06
製品:シマンテック / Norton App Lock種別:認可・権限・アクセス制御(CWE-264)

Norton App Lock には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2018-0138482019-03-04
製品:VideoLAN / VLC media player種別:認可・権限・アクセス制御(CWE-264)

iOS 用 VideoLAN VLC media player には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2018-0138162019-03-04
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

xorg-x11-server には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0137062019-02-28
製品:freedesktop.org / systemd種別:認可・権限・アクセス制御(CWE-264)

systemd には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0133302019-02-19
製品:シスコシステムズ / Cisco IOS ROM Monitor種別:認可・権限・アクセス制御(CWE-264)

Cisco Catalyst 6800 シリーズスイッチ用の Cisco IOS ROM Monitor (ROMMON) ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2018-0133162019-02-19
製品:シーメンス / SINUMERIK 840D sl ファームウェア種別:認可・権限・アクセス制御(CWE-264)

SINUMERIK 808D、SINUMERIK 828D、SINUMERIK 840D sl には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0133052019-02-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0130102019-02-13
製品:DouCo / DouPHP種別:認可・権限・アクセス制御(CWE-264)

DouCo DouPHP には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0128222019-02-08
製品:star7th / ShowDoc種別:認可・権限・アクセス制御(CWE-264)

ShowDoc には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0126932019-02-06
製品:アバイア / Avaya Aura Communication Manager種別:認可・権限・アクセス制御(CWE-264)

Avaya Aura Communication Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0125722019-02-05
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.8JVNDB-2018-0124062019-02-04
製品:Honeywell International Inc. / EDA70種別:認可・権限・アクセス制御(CWE-264)

複数の Honeywell Mobile Computer 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0122682019-01-31
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0121022019-01-29
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-112868088 として公開されています。

MediumCVSS 5.0JVNDB-2018-0119742019-01-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-78644887 として公開されています。

MediumCVSS 6.7JVNDB-2017-0143212019-01-23
製品:Huawei / Mate 9 Pro ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Huawei Mate 9 および Mate 9 Pro スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0117022019-01-18
製品:F5 Networks / F5 iWorkflow種別:認可・権限・アクセス制御(CWE-264)

複数の F5 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。