全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 認可・権限・アクセス制御 の検索結果:1,2411,280 件目を表示(ページ 32

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2014-0083962017-10-25
製品:phonefsod project / phonefsod種別:認可・権限・アクセス制御(CWE-264)

複数の fso 製品および phonefsod には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0086592017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の MediaTek soc ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62539960 および MediaTek M-ALPS03353876、 M-ALPS03353861、 M-ALPS03353869、 M-ALPS03353867、 M-ALPS03353872 として公開されています。

HighCVSS 7.8JVNDB-2017-0086582017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の HTC ブートローダには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34949781 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0086562017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Broadcom Wi-Fi ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37622847 および Broadcom B-V2017063001 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0086542017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のシステム (camera) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-63787722 として公開されています。

HighCVSS 7.5JVNDB-2017-0086462017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libstagefright) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36531046 として公開されています。

HighCVSS 7.8JVNDB-2017-0086452017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (audio hal) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62873231 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0086402017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のフレームワーク (ui framework) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35056974 として公開されています。

HighCVSS 7.8JVNDB-2017-0086392017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のフレームワーク (gatekeeperresponse) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62998805 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0086382017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Huawei ブートローダには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34622855 として公開されています。

CriticalCVSS 9.8JVNDB-2017-0086372017-10-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Motorola ブートローダには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-62345044 として公開されています。

HighCVSS 7.8JVNDB-2015-0080002017-10-25
製品:usb-creator project / usb-creator種別:認可・権限・アクセス制御(CWE-264)

Ubuntu の usb-creator には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2017-0086322017-10-25
製品:シトリックス・システムズ / NetScaler Gateway ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0086022017-10-24
製品:Elasticsearch / Elastic X-Pack種別:認可・権限・アクセス制御(CWE-264)

X-Pack Alerting には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0085832017-10-24
製品:Skybox Security / Skybox Manager Client Application種別:認可・権限・アクセス制御(CWE-264)

Skybox Manager Client Application には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0079732017-10-23
製品:Plone Foundation / Plone種別:認可・権限・アクセス制御(CWE-264)

Kupu には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0085212017-10-20
製品:Elasticsearch / Logstash種別:認可・権限・アクセス制御(CWE-264)

Gentoo app-admin/logstash-bin パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0084992017-10-20
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy83062 として公開しています。

HighCVSS 8.8JVNDB-2017-0084962017-10-20
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd73746 として公開しています。

HighCVSS 7.8JVNDB-2017-0084822017-10-19
製品:The Kannel Group / Kannel種別:認可・権限・アクセス制御(CWE-264)

Kannel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0084692017-10-19
製品:p3scan project / p3scan種別:認可・権限・アクセス制御(CWE-264)

P3Scan には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0084342017-10-18
製品:OTRS プロジェクト / OTRS種別:認可・権限・アクセス制御(CWE-264)

Open Ticket Request System (OTRS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0084132017-10-18
製品:シスコシステムズ / Cisco Unified Customer Voice Portal種別:認可・権限・アクセス制御(CWE-264)

Cisco Unified Customer Voice Portal (CVP) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve92752 として公開しています。

MediumCVSS 6.3JVNDB-2017-0083802017-10-17
製品:Unicon Software / eLux種別:認可・権限・アクセス制御(CWE-264)

eLux RP には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0083752017-10-17
製品:Schneider Electric / PowerSCADA Anywhere種別:認可・権限・アクセス制御(CWE-264)

Schneider Electric's PowerSCADA Anywhere および Citect Anywhere には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0083482017-10-16
製品:Bareos GmbH & Co. KG / Bareos種別:認可・権限・アクセス制御(CWE-264)

Bareos には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0083472017-10-16
製品:IBM / IBM Business Process Manager種別:認可・権限・アクセス制御(CWE-264)

IBM Business Process Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 130807 として公開しています。

CriticalCVSS 9.3JVNDB-2015-0079322017-10-16
製品:ブルーコートシステムズ / Malware Analyzer G2種別:認可・権限・アクセス制御(CWE-264)

Blue Coat Malware Analysis Appliance (MAA) および Malware Analyzer G2には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2017-0082872017-10-13
製品:Gentoo Linux / sci-mathematics/gimps種別:認可・権限・アクセス制御(CWE-264)

Gentoo sci-mathematics/gimps パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2016-0088272017-10-13
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm ネットワークドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0082392017-10-12
製品:NetMechanica / NetDecision種別:認可・権限・アクセス制御(CWE-264)

NetMechanica NetDecision には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0082362017-10-12
製品:Eclipse Foundation / Eclipse Mosquitto種別:認可・権限・アクセス制御(CWE-264)

Mosquitto には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2015-0079212017-10-12
製品:IBM / IBM Security SiteProtector System種別:認可・権限・アクセス制御(CWE-264)

IBM Security SiteProtector System には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0082332017-10-12
製品:GSTN / Offline Utility tool種別:認可・権限・アクセス制御(CWE-264)

India Goods and Services Tax Network (GSTN) Offline Utility tool には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0082322017-10-12
製品:IBM / IBM Informix Dynamic Server種別:認可・権限・アクセス制御(CWE-264)

IBM Informix Dynamic Server には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 129620 として公開しています。

MediumCVSS 5.3JVNDB-2014-0083792017-10-12
製品:Netsweeper, Inc. / Netsweeper種別:認可・権限・アクセス制御(CWE-264)

Netsweeper には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0081912017-10-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0081902017-10-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0081892017-10-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0081882017-10-11
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。