日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:121160 件目を表示(ページ 4

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2018-0116892019-01-18
製品:Opticam / i5 システム ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Foscam C2 デバイスおよび Opticam i5 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2018-0115562019-01-16
製品:ANI Technologies Pvt. Ltd. / Ola Money種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 Android 用 Ola Money (別名 com.olacabs.olamoney) アプリケーションは、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-15660

MediumCVSS 6.8JVNDB-2018-0110542019-01-04
製品:Teltonika / RUT955 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Teltonika RUT9XX ルータのファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0109042018-12-27
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0108932018-12-27
製品:マイクロソフト / Microsoft Edge種別:認可・権限・アクセス制御(CWE-264)

Microsoft Edge には、クロスドメインポリシーを適切に適用しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge の特権の昇格の脆弱性」として公開しています。

MediumCVSS 6.8JVNDB-2018-0108792018-12-27
製品:インテル / Intel Trusted Execution Engine ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel CSME ファームウェア および TXE ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2018-0108262018-12-25
製品:Western Digital Corporation / My Cloud ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Huawei スマートフォンの MyCloud アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0106762018-12-19
製品:マイクロソフト / Microsoft SharePoint Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8572 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0106752018-12-19
製品:マイクロソフト / Microsoft SharePoint Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8568 とは異なる脆弱性です。

MediumCVSS 6.4JVNDB-2018-0106612018-12-19
製品:マイクロソフト / Microsoft Windows Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 および Windows Server 2019 には、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.3JVNDB-2018-0105072018-12-17
製品:パルスセキュア / Pulse Secure Desktop Client種別:認可・権限・アクセス制御(CWE-264)

Pulse Secure Desktop には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0105062018-12-17
製品:パルスセキュア / Pulse Secure Desktop Client種別:認可・権限・アクセス制御(CWE-264)

Pulse Secure Pulse Desktop Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0102152018-12-07
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8480、CVE-2018-8488、CVE-2018-8518 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2018-0100742018-12-05
製品:TCL Communication Technology Holdings Limited (TCL Communication) / Alcatel A30 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Alcatel A30 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0097882018-11-28
製品:マイクロソフト / Microsoft Exchange Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft Exchange Server には、Microsoft Exchange Outlook Web Access (OWA) が Web リクエストの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange Server の特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.4JVNDB-2018-0097852018-11-28
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8488、CVE-2018-8498、CVE-2018-8518 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0097812018-11-28
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8480、CVE-2018-8488、CVE-2018-8498 とは異なる脆弱性です。

MediumCVSS 4.3JVNDB-2017-0142402018-11-28
製品:Google / Google Chrome種別:認可・権限・アクセス制御(CWE-264)

Google Chrome には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.0JVNDB-2018-0097392018-11-27
製品:Xen プロジェクト / Xen種別:認可・権限・アクセス制御(CWE-264)

Xen には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0096182018-11-22
製品:Google / fscrypt種別:認可・権限・アクセス制御(CWE-264)

fscrypt には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0094842018-11-20
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、サンドボックスのエスケープを許可した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。

MediumCVSS 4.8JVNDB-2018-0092692018-11-13
製品:インテル / Intel IoT Developers Kit種別:認可・権限・アクセス制御(CWE-264)

Intel IoT Developers Kit には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0092392018-11-13
製品:Pearson VUE / Certiport iQsystem 7 種別:認可・権限・アクセス制御(CWE-264)

Pearson VUE Certiport Console 8 および IQSystem 7 には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0091642018-11-09
製品:openSUSE project / Open Build Service種別:認可・権限・アクセス制御(CWE-264)

openbuildservice には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0090622018-11-06
製品:マイクロソフト / Microsoft SharePoint Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server および SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8428 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0090612018-11-06
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8431 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2018-0089632018-11-02
製品:openSUSE project / Open Build Service種別:認可・権限・アクセス制御(CWE-264)

openbuildservice には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0087642018-10-29
製品:Agiletestware / Pangolin Connector for TestRail種別:認可・権限・アクセス制御(CWE-264)

Jenkins Agiletestware Pangolin Connector for TestRail プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2018-0087572018-10-29
製品:インテル / Intel Saffron MemoryBase種別:認可・権限・アクセス制御(CWE-264)

Intel Saffron admin アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2018-0087522018-10-26
製品:インテル / Intel Saffron MemoryBase種別:認可・権限・アクセス制御(CWE-264)

Intel Saffron MemoryBase には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0001112018-10-24
製品:Bluestacks / BlueStacks App Player種別:認可・権限・アクセス制御(CWE-264)

BlueStacks App Player には、アクセス制限不備 (CWE-284) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 情報通信研究機構 サイバーセキュリティ研究所 サイバーセキュリティ研究室 久保正樹 氏,森好樹 氏

MediumCVSS 6.5JVNDB-2017-0141112018-10-19
製品:レッドハット / Red Hat CloudForms Management Engine種別:認可・権限・アクセス制御(CWE-264)

CloudForms Management Engine (cfme) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2018-0082572018-10-12
製品:F5 Networks / F5 iWorkflow種別:認可・権限・アクセス制御(CWE-264)

複数の F5 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2018-0001072018-10-12
製品:OpenAM コンソーシアム / OpenAM種別:認可・権限・アクセス制御(CWE-264)

OpenAM (オープンソース版) には、セッション管理不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: オープンソース・ソリューション・テクノロジ株式会社 岩片 靖 氏

MediumCVSS 5.5JVNDB-2014-0086332018-10-11
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

X File Explorer (別名 xfe)には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2018-0082002018-10-11
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows Server 2016 および Windows 10 には、Microsoft Cortana がロック画面で任意の Web サイトの閲覧を許可する場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Cortana の特権の昇格の脆弱性」として公開しています。

MediumCVSS 4.7JVNDB-2018-0081182018-10-09
製品:マイクロソフト / Microsoft Windows Server 2012種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、チェックに失敗し、サンドボックスのエスケープを許可した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8313 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2018-0080422018-10-05
製品:Huawei / Emily-AL00A ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Emily-AL00A には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.4JVNDB-2018-0079342018-10-02
製品:Lenovo / Lenovo Smart Assistant種別:認可・権限・アクセス制御(CWE-264)

Lenovo Smart Assistant には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0077912018-09-26
製品:onefilecms / OneFileCMS種別:認可・権限・アクセス制御(CWE-264)

OneFileCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。