全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 認可・権限・アクセス制御 の検索結果:1,4411,480 件目を表示(ページ 37

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2017-0066972017-09-01
製品:heinekingmedia GmbH / stashcat種別:認可・権限・アクセス制御(CWE-264)

heinekingmedia StashCat には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0066932017-09-01
製品:heinekingmedia GmbH / stashcat種別:認可・権限・アクセス制御(CWE-264)

heinekingmedia StashCat には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2017-0066702017-08-31
製品:Jasig / phpCAS種別:認可・権限・アクセス制御(CWE-264)

phpCAS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0066682017-08-31
製品:FineCMS project / FineCMS種別:認可・権限・アクセス制御(CWE-264)

FineCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0066652017-08-31
製品:Kubernetes / Kubernetes種別:認可・権限・アクセス制御(CWE-264)

Kubernetes には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0066632017-08-31
製品:MetInfo / MetInfo種別:認可・権限・アクセス制御(CWE-264)

MetInfo には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066362017-08-31
製品:Tinyproxy project / Tinyproxy種別:認可・権限・アクセス制御(CWE-264)

Tinyproxy には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0066282017-08-30
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)

GitLab Enterprise Edition (EE) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066062017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM および Xfinity XR11-20 Voice Remote デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0066042017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2017-0065632017-08-29
製品:IBM / IBM API Management種別:認可・権限・アクセス制御(CWE-264)

IBM API Connect には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127160 として公開しています。

HighCVSS 8.8JVNDB-2017-0065462017-08-29
製品:VMware / VMware vCenter Server種別:認可・権限・アクセス制御(CWE-264)

VMware vCenter Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065432017-08-29
製品:IBM / IBM InfoSphere Information Server種別:認可・権限・アクセス制御(CWE-264)

IBM InfoSphere Information Server には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128467 として公開しています。

HighCVSS 8.1JVNDB-2017-0065422017-08-29
製品:IBM / IBM InfoSphere Information Server種別:認可・権限・アクセス制御(CWE-264)

IBM InfoSphere Information Server には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 128466 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0065202017-08-29
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco DPC3939 には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0065192017-08-29
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco DPC3939 には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0065162017-08-29
製品:シスコシステムズ / Cisco DPC3939 Wireless Residential Voice Gateway ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco DPC3939 には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0065142017-08-29
製品:Hashtopussy project / Hashtopussy種別:認可・権限・アクセス制御(CWE-264)

Hashtopussy には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065032017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065022017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065012017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0065002017-08-29
製品:NVIDIA / NVIDIA GPU ディスプレイドライバ種別:認可・権限・アクセス制御(CWE-264)

NVIDIA Windows GPU Display Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0064642017-08-25
製品:シスコシステムズ / Cisco Web セキュリティ アプライアンス種別:認可・権限・アクセス制御(CWE-264)

Cisco Web Security Appliance (WSA) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd88855 として公開しています。

MediumCVSS 5.4JVNDB-2017-0063662017-08-24
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:認可・権限・アクセス制御(CWE-264)

Oracle Hospitality Applications の Oracle Hospitality Reporting and Analytics には、Mobile Apps に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

HighCVSS 7.4JVNDB-2017-0063082017-08-23
製品:オラクル / Java Advanced Management Console種別:認可・権限・アクセス制御(CWE-264)

Oracle Java SE の Java Advanced Management Console には、Server に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0063032017-08-23
製品:オラクル / Primavera P6 Enterprise Project Portfolio Management種別:認可・権限・アクセス制御(CWE-264)

Oracle Primavera Products Suite の Primavera P6 Enterprise Project Portfolio Management には、Web Access に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

HighCVSS 7.7JVNDB-2017-0062752017-08-23
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:認可・権限・アクセス制御(CWE-264)

Oracle Hospitality Applications の Oracle Hospitality Reporting and Analytics には、Reporting に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0062012017-08-21
製品:オラクル / Oracle FLEXCUBE Private Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Private Banking には、Miscellaneous に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0062002017-08-21
製品:オラクル / Oracle FLEXCUBE Universal Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Infrastructure に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0061222017-08-21
製品:オラクル / Oracle Agile Product Lifecycle Management Framework種別:認可・権限・アクセス制御(CWE-264)

Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0060752017-08-17
製品:ATutor / ATutor種別:認可・権限・アクセス制御(CWE-264)

ATutor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0060692017-08-17
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows Error Reporting (WER) には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows エラー報告の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2017-0060682017-08-17
製品:マイクロソフト / Microsoft Windows 10種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 の Windows Subsystem for Linux には、NT パイプの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Linux 用 Windows サブシステムの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2017-0060272017-08-16
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Windows 共通ログファイルシステム (CLFS) には、メモリ内のオブジェクトの処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows CLFS の特権の昇格の脆弱性」として公開しています。

HighCVSS 7.0JVNDB-2017-0060242017-08-16
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2017-0060222017-08-16
製品:マイクロソフト / Microsoft Edge種別:認可・権限・アクセス制御(CWE-264)

Microsoft Edge には、AppContainer サンドボックスを回避される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8642 とは異なる脆弱性です。

HighCVSS 8.2JVNDB-2014-0083272017-08-16
製品:Snapcreek LLC / Duplicator種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Duplicator プラグインには、バックアップファイルを作成され、ダウンロードされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2014-0083262017-08-16
製品:WordPress Download Manager / WordPress Download Manager種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Download Manager プラグインの basic_settings 関数には、全ての WordPress オプションをアップデートされる脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060082017-08-15
製品:Cloud Foundry Foundation / UAA BOSH種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry cf-release、UAA、および UAA bosh には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060052017-08-15
製品:Cloud Foundry Foundation / routing-release種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry の Cloud Controller および Router には、認可・権限・アクセス制御に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。