脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Foscam C2 デバイスおよび Opticam i5 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 Android 用 Ola Money (別名 com.olacabs.olamoney) アプリケーションは、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-15660
Teltonika RUT9XX ルータのファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
Linux Kernel には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Edge には、クロスドメインポリシーを適切に適用しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の特権の昇格の脆弱性」として公開しています。
Intel CSME ファームウェア および TXE ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
Huawei スマートフォンの MyCloud アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8572 とは異なる脆弱性です。
Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8568 とは異なる脆弱性です。
Microsoft Windows 10 および Windows Server 2019 には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。
Pulse Secure Desktop には、認可・権限・アクセス制御に関する脆弱性が存在します。
Pulse Secure Pulse Desktop Client には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8480、CVE-2018-8488、CVE-2018-8518 とは異なる脆弱性です。
Alcatel A30 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Exchange Server には、Microsoft Exchange Outlook Web Access (OWA) が Web リクエストの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange Server の特権の昇格の脆弱性」として公開しています。
Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8488、CVE-2018-8498、CVE-2018-8518 とは異なる脆弱性です。
Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8480、CVE-2018-8488、CVE-2018-8498 とは異なる脆弱性です。
Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。
Xen には、認可・権限・アクセス制御に関する脆弱性が存在します。
fscrypt には、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の Microsoft Windows 製品には、サンドボックスのエスケープを許可した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。
Intel IoT Developers Kit には、認可・権限・アクセス制御に関する脆弱性が存在します。
Pearson VUE Certiport Console 8 および IQSystem 7 には、認可・権限・アクセス制御に関する脆弱性が存在します。
openbuildservice には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8428 とは異なる脆弱性です。
Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8431 とは異なる脆弱性です。
openbuildservice には、認可・権限・アクセス制御に関する脆弱性が存在します。
Jenkins Agiletestware Pangolin Connector for TestRail プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Intel Saffron admin アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Intel Saffron MemoryBase には、認可・権限・アクセス制御に関する脆弱性が存在します。
BlueStacks App Player には、アクセス制限不備 (CWE-284) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 情報通信研究機構 サイバーセキュリティ研究所 サイバーセキュリティ研究室 久保正樹 氏,森好樹 氏
CloudForms Management Engine (cfme) には、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の F5 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。
OpenAM (オープンソース版) には、セッション管理不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: オープンソース・ソリューション・テクノロジ株式会社 岩片 靖 氏
X File Explorer (別名 xfe)には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft Windows Server 2016 および Windows 10 には、Microsoft Cortana がロック画面で任意の Web サイトの閲覧を許可する場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Cortana の特権の昇格の脆弱性」として公開しています。
複数の Microsoft Windows 製品には、チェックに失敗し、サンドボックスのエスケープを許可した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8313 とは異なる脆弱性です。
Emily-AL00A には、認可・権限・アクセス制御に関する脆弱性が存在します。
Lenovo Smart Assistant には、認可・権限・アクセス制御に関する脆弱性が存在します。
OneFileCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。