日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:121160 件目を表示(ページ 4

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.4JVNDB-2018-0146512019-04-02
製品:Neato Robotics, Inc. / Botvac D7 Connected ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Neato Botvac Connected デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0146232019-03-29
製品:インテル / Intel PROSet/Wireless ソフトウェア・ドライバ種別:認可・権限・アクセス制御(CWE-264)

Intel(R) PROSet/Wireless WiFi ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145972019-03-29
製品:D-Link Corporation / Central WiFi Manager種別:認可・権限・アクセス制御(CWE-264)

D-Link Central WiFiManager CWM-100 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0019132019-03-29
製品:マイクロフォーカス株式会社 / Filr種別:認可・権限・アクセス制御(CWE-264)

Micro Focus Filr には、権限管理に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145752019-03-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: Android ID: A-62540032 として公開されています。

HighCVSS 7.8JVNDB-2018-0145602019-03-27
製品:Drager / Infinity Kappa ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Drager 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2018-0145552019-03-26
製品:ZTE / ZTE ZMAX Champ ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ZTE ZMAX Champ Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2018-0145442019-03-26
製品:SAP / SAP Fiori クライアント種別:認可・権限・アクセス制御(CWE-264)

SAP Fiori Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145192019-03-25
製品:ASUSTeK Computer Inc. / Aura Sync フレームワーク種別:認可・権限・アクセス制御(CWE-264)

ASUS Aura Sync には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2018-0145062019-03-25
製品:LEAGOO Global Co., Limited / Z5C ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Leagoo Z5C Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145022019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-80198474 として公開されています。

HighCVSS 7.8JVNDB-2018-0145002019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-70857947 として公開されています。

HighCVSS 7.8JVNDB-2018-0144742019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-112031362 として公開されています。

HighCVSS 8.8JVNDB-2018-0144712019-03-25
製品:Safe Software Inc. / FME Server種別:認可・権限・アクセス制御(CWE-264)

Safe Software FME Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0144692019-03-25
製品:BMC Software / Patrol Agent種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 BMC PATROL Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-20735

HighCVSS 7.8JVNDB-2018-0144282019-03-22
製品:Code42 Software, Inc. / Code42種別:認可・権限・アクセス制御(CWE-264)

Code42 アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2018-0143672019-03-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Cisco Webex Meetings には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0143592019-03-19
製品:レッドハット / Red Hat OpenShift Container Platform種別:認可・権限・アクセス制御(CWE-264)

Script Security プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0143562019-03-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Visual Studio および Windows 製品には、診断ハブ標準コレクターサービスが特定のファイル操作を適切に代理処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「診断ハブ標準コレクター サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0143552019-03-19
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-65543936 として公開されています。

HighCVSS 7.2JVNDB-2018-0143442019-03-18
製品:TheHive Project / Cortex種別:認可・権限・アクセス制御(CWE-264)

THEHIVE PROJECT Cortex には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0142972019-03-15
製品:Hitshop / hitshop種別:認可・権限・アクセス制御(CWE-264)

hitshop には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0142002019-03-14
製品:SAP / SAP Fiori クライアント種別:認可・権限・アクセス制御(CWE-264)

SAP Fiori Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0141992019-03-14
製品:SAP / SAP Fiori クライアント種別:認可・権限・アクセス制御(CWE-264)

SAP Fiori Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0141922019-03-14
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-71786287 として公開されています。

HighCVSS 8.8JVNDB-2018-0141832019-03-13
製品:Paessler AG / PRTG Network Monitor種別:認可・権限・アクセス制御(CWE-264)

PRTG Network Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0141782019-03-13
製品:Paessler AG / PRTG Network Monitor種別:認可・権限・アクセス制御(CWE-264)

PRTG Network Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0141242019-03-12
製品:WooCommerce project / WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Automattic WooCommerce プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0015322019-03-12
製品:インテル / Intel SSD Data Center Tool種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) SSD Data Center Tool には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0141082019-03-12
製品:Kubernetes / Kubernetes Dashboard種別:認可・権限・アクセス制御(CWE-264)

Kubernetes Dashboard には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0140682019-03-11
製品:ASRock / RGBLED種別:認可・権限・アクセス制御(CWE-264)

複数の ASRock 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2018-0140662019-03-11
製品:ASRock / RGBLED種別:認可・権限・アクセス制御(CWE-264)

複数の ASRock 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0140652019-03-11
製品:ASRock / RGBLED種別:認可・権限・アクセス制御(CWE-264)

複数の ASRock 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0140522019-03-11
製品:iminho / MinDoc種別:認可・権限・アクセス制御(CWE-264)

MinDoc には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0140382019-03-11
製品:インテル / Intel VTune Amplifier種別:認可・権限・アクセス制御(CWE-264)

Intel VTune Amplifier には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2015-0082322019-03-11
製品:Interactive Advertising Bureau (IAB) / OpenRTB (Real-Time Bidding)種別:認可・権限・アクセス制御(CWE-264)

Interactive Advertising Bureau (IAB) OpenRTB には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0143782019-03-06
製品:Google / Google Chrome種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0139222019-03-06
製品:Imperva Inc. / Imperva SecureSphere種別:認可・権限・アクセス制御(CWE-264)

Imperva SecureSphere には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0014292019-03-05
製品:シスコシステムズ / vEdge 5000 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco SD-WAN Solution には、コマンドインジェクションの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0138702019-03-05
製品:Debian / crossroads種別:認可・権限・アクセス制御(CWE-264)

Crossroads には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。