脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 認可・権限・アクセス制御 の検索結果:1,561–1,600 件目を表示(ページ 40)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Azure AD Connect には、パスワードライトバックを有効化する際に正しく構成されない場合、パスワードをリセットされる、および任意のオンプレミス AD の特権ユーザアカウントに不正にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を「Azure AD Connect の脆弱性により特権が昇格される」として公開しています。
Windows 10 搭載のデスクトップシステム用 Lenovo Nerve Center には、権限を昇格される脆弱性が存在します。
Lenovo VIBE 携帯電話の Lenovo Security Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Lenovo VIBE 携帯電話の Idea Friend Android アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Lenovo VIBE 携帯電話の nac_server コンポーネントには、認可・権限・アクセス制御に関する脆弱性が存在します。
NetApp AltaVault には、重要な情報を取得される、権限を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
ソニー株式会社が提供するポータブルワイヤレスサーバー WG-C10 には、アクセス制限不備の脆弱性 (CWE-284) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏
Cisco ASR 5000 シリーズの Aggregated Services Router 上で稼動する StarOS のファイルチェック操作には、任意のファイルを上書き、または変更される脆弱性が存在します。 ベンダは、本脆弱性を CSCvd73726 として公開しています。
複数の Microsoft Windows 製品には、共通ログファイルシステム (CLFS) ドライバーがメモリ内のオブジェクトを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows CLFS の特権の昇格の脆弱性」として公開しています。
複数の Microsoft Windows 製品は、Kerberos が NT LAN Manager (NTLM) 認証プロトコルをデフォルトの認証プロトコルとして切り戻すため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。
Microsoft SharePoint Enterprise Server 2016 は、影響を受ける SharePoint サーバへの巧妙に細工された Web 要求を正しくサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「SharePoint Server の XSS の脆弱性」として公開しています。
Microsoft Windows 10 および Windows Server 2016 は、Windows Input Method Editor (IME) が DCOM クラスのメソッドのパラメーターを不正に処理するため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows IME の特権の昇格の脆弱性」として公開しています。
複数の Microsoft Windows 製品には、Windows Search のメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Search のリモートでコードが実行される脆弱性」として公開しています。
複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8578、CVE-2017-8580、CVE-2017-8577、および CVE-2017-8467 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8577、CVE-2017-8578、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8577、CVE-2017-8580、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。
複数の Microsoft Windows 製品の Win32k には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Win32k の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8578、CVE-2017-8580、CVE-2017-8581、および CVE-2017-8467 とは異なる脆弱性です。
Microsoft Windows 10 および Windows Server 2016 の Graphics には、メモリ内のオブジェクトの適切な処理に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8573 および CVE-2017-8556 とは異なる脆弱性です。
Pivotal Cloud Foundry Elastic Runtime には、認可・権限・アクセス制御に関する脆弱性が存在します。
EMC Isilon OneFS には、認可・権限・アクセス制御に関する脆弱性が存在します。
fedora-arm-installer には、認可・権限・アクセス制御に関する脆弱性が存在します。
Symantec Messaging Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。
Red Hat Gluster Storage RPM Package には、権限を取得される、および任意のコードを root として実行される脆弱性が存在します。
Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。
Oracle Sun Systems Products Suite の Solaris コンポーネント (サブコンポーネント: Kernel) には、認可・権限・アクセス制御に関する脆弱性が存在します。
IBM QRadar は、HTTP Strict Transport Security の適切な有効化に失敗するため、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 120208 として公開しています。
Flatpak には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cambium Networks ePMP には、認可・権限・アクセス制御に関する脆弱性が存在します。
EMC VNX2 および VNX1 は、特定の perl スクリプト上で認証チェックが実行されないため、権限を root へ昇格される脆弱性が存在します。
Cognito Software Moneyworks には、パスワードが公開される脆弱性が存在します。
Lenovo Mouse Suite には、管理者権限で任意のコードを実行される脆弱性が存在します。
Infotecs ViPNet Client および ViPNet Coordinator には、権限を取得される脆弱性が存在します。
Cloud Foundry Foundation cf-release、UAA および UAA BOSH には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android の MediaTek コマンドキュードライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-35310230 および MediaTek M-ALPS03162263 として公開されています。
Cloud Foundry Foundation BOSH には、認可・権限・アクセス制御に関する脆弱性が存在します。
Open Ticket Request System (OTRS) には、認可・権限・アクセス制御に関する脆弱性が存在します。
Net Monitor for Employees には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android の MediaTek サウンドドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34468195 および MediaTek M-ALPS03162283 として公開されています。
カーネル FIQ デバッガには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36101220 として公開されています。
Cisco Elastic Services Controller の ConfD サーバコンポーネントには、ファイルシステムに格納された情報にアクセスされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd76286 として公開しています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。