脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:1,6011,640 件目を表示(ページ 41

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.4JVNDB-2009-0065332012-12-20
製品:サン・マイクロシステムズ / ray server software種別:認可・権限・アクセス制御(CWE-264)

Solaris 上で稼動する Sun Ray Server Software は、Automatic Multi-Group Hotdesking (AMGH) が有効になっている際、直後に再びユーザをログインするログアウトのアクションが応答するため、セッションへのアクセス権を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0064892012-12-20
製品:simplog / simplog種別:認可・権限・アクセス制御(CWE-264)

Simplog の comments.php は、アクセス権を適切に制限しないため、コメントを編集される、または削除される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0064642012-12-20
製品:Sean Robertson / crmngp種別:認可・権限・アクセス制御(CWE-264)

Drupal 用の NGP COO/CWP Integration (crmngp) モジュールの管理ページは、想定されているアクセスコントロールを実施しないため、ログ情報を読まれる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0053142012-12-20
製品:pordus / pd portal種別:認可・権限・アクセス制御(CWE-264)

PD PORTAL は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0053022012-12-20
製品:visialis / abb forum種別:認可・権限・アクセス制御(CWE-264)

Visialis ABB Forum は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 4.0JVNDB-2010-0052752012-12-20
製品:WordPress.org / WordPress種別:認可・権限・アクセス制御(CWE-264)

WordPress には、他の作成者にゴミ箱の中の投稿を読まれる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0052742012-12-20
製品:zeuscms / zeuscms種別:認可・権限・アクセス制御(CWE-264)

ZeusCMS は、不十分なアクセスコントロールで、重要な情報を Web ルート配下に格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0052702012-12-20
製品:xs4all / jag種別:認可・権限・アクセス制御(CWE-264)

JAG (Just Another Guestbook) は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 4.6JVNDB-2010-0052172012-12-20
製品:サン・マイクロシステムズ / OpenSolaris種別:認可・権限・アクセス制御(CWE-264)

Sun OpenSolaris の hald は、auditing log に書き込みを試行された際、proc_audit 権限がないため、Hardware Abstraction Layer (HAL) 仕様をサポートする接続デバイス一式への変更の検出を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0052042012-12-20
製品:timeclock-software / employee timeclock software種別:認可・権限・アクセス制御(CWE-264)

Employee Timeclock Software のデータベースバックアップ実装は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 6.4JVNDB-2010-0051532012-12-20
製品:scripts.oldguy / talkback種別:認可・権限・アクセス制御(CWE-264)

TalkBack は、edit コメント機能 (comments.php) へのアクセス権を適切に制限しないため、コメントを変更される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0051162012-12-20
製品:yasirpro / ms-pro portal scripti種別:認可・権限・アクセス制御(CWE-264)

YP Portal MS-Pro Surumu は、不十分なアクセスコントロールで、重要な情報を Web ルート配下に格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0051142012-12-20
製品:Winn GuestBook / asp guestbook種別:認可・権限・アクセス制御(CWE-264)

Winn ASP Guestbook は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0066232012-12-20
製品:Webkit / Webkit種別:認可・権限・アクセス制御(CWE-264)

WebKit の WebCore の xml/XMLHttpRequest.cpp は、Web ページから (1) Set-Cookie HTTP 応答ヘッダおよび (2) Set-Cookie2 HTTP 応答ヘッダへのアクセス権を適切に制限しない、および HTTPOnly 保護メカニズムに関する処理に不備があるため、クッキーから重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0065852012-12-20
製品:phparanoid / phparanoid種別:認可・権限・アクセス制御(CWE-264)

PHParanoid は、認証されていないユーザによるメンバエリアへのアクセス権を適切に制限しないため、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0062272012-12-20
製品:WordPress.org / WordPress種別:認可・権限・アクセス制御(CWE-264)

Wordpress は、特定操作の権限をチェックしないため、許可されていない編集や追加をされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2009-0062102012-12-20
製品:Roundup / Roundup種別:認可・権限・アクセス制御(CWE-264)

Roundup の cgi/actions.py の EditCSVAction 関数は、パーミッションを適切にチェックしないため、クラス内の任意の項目を変更される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0062052012-12-20
製品:サン・マイクロシステムズ / Sun Java SE種別:認可・権限・アクセス制御(CWE-264)

Sun Java SE の Abstract Window Toolkit (AWT) 実装は、ウィンドウの境界線からセキュリティ警告のアイコンへの距離を制約しないため、信頼されないアプレットと保護されない通信をさせる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0062042012-12-20
製品:サン・マイクロシステムズ / Sun Java SE種別:認可・権限・アクセス制御(CWE-264)

Windows 上で稼動している Sun Java SE の Abstract Window Toolkit (AWT) 実装は、セキュリティ警告のアイコンを提供しないため、ユーザに信頼されないアプレットと保護されない通信をさせる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0061892012-12-20
製品:r2newsletter / r2 newsletter stats種別:認可・権限・アクセス制御(CWE-264)

R2 Newsletter は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0061612012-12-20
製品:siteframe / siteframe cms種別:認可・権限・アクセス制御(CWE-264)

Siteframe は、phpinfo 関数を呼び出す不備があるため、設定情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0061572012-12-20
製品:WordPress.org / WordPress MU種別:認可・権限・アクセス制御(CWE-264)

WordPress および WordPress MU は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0061462012-12-20
製品:Virtue Netz / virtue online test generator種別:認可・権限・アクセス制御(CWE-264)

Virtuenetz Virtue Online Test Generator の admin/index.php は、管理用権限を要求しないため、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0061012012-12-20
製品:torrenttrader / torrenttrader classic種別:認可・権限・アクセス制御(CWE-264)

TorrentTrader Classic には、以下の脆弱性が存在します。 (1) 設定情報を取得される (2) 重要な情報を取得される

MediumCVSS 5.0JVNDB-2009-0060702012-12-20
製品:vt.rovno / asp vt auth種別:認可・権限・アクセス制御(CWE-264)

Vlad Titarenko ASP VT Auth は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる、ユーザ名およびパスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0060532012-12-20
製品:phpeasycode / pad site scripts種別:認可・権限・アクセス制御(CWE-264)

PAD Site Scripts は、不十分なアクセスコントロールの Web ドキュメントルート配下に重要な情報を格納するため、データベースをダウンロードされる、および重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0060022012-12-20
製品:simplecustomer / simple customer種別:認可・権限・アクセス制御(CWE-264)

Simple Customer の profile.php は、管理者認証を必要としないため、admin 電子メールアドレス、およびパスワードを変更される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0059952012-12-20
製品:Canonical / Linux種別:認可・権限・アクセス制御(CWE-264)

Ubuntu の clamav-milter の Ubuntu clamav-milter.init スクリプトは、clamav アカウントにカレントワーキングディレクトリのオーナーシップを設定するため、アクセス制限を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059862012-12-20
製品:zakkis / abc advertise種別:認可・権限・アクセス制御(CWE-264)

Zakkis Technology ABC Advertise は、admin.inc.php へのアクセス制限を適切に処理しないため、管理者ログイン名およびパスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059802012-12-20
製品:webfileexplorer / web file explorer種別:認可・権限・アクセス制御(CWE-264)

Web File Explorer は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 4.6JVNDB-2009-0059692012-12-20
製品:razorCMS / razorCMS種別:認可・権限・アクセス制御(CWE-264)

razorCMS は、以下の脆弱性が存在します。 (1) admin/core/admin_config.php に対して脆弱なパーミッションを使用するため、管理者のパスワードハッシュおよび FTP の資格情報を取得される (2) ルートディレクトリに対する脆弱なパーミッションを使用するため、不特定の影響を受ける (3) datastore/ に対する脆弱なパーミッションを使用するため、不特定の影響を受ける (4) admin/core/ に対する脆弱なパーミッションを使用するため、不特定の影響を受ける

MediumCVSS 4.0JVNDB-2009-0059362012-12-20
製品:Stanislas Rolland / Front End User Registration種別:認可・権限・アクセス制御(CWE-264)

TYPO3 用の Frontend User Registration (sr_feuser_register) エクステンションは、アクセス権を適切に検証しないため、パスワードなどの重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059172012-12-20
製品:Piwik / Piwik種別:認可・権限・アクセス制御(CWE-264)

Piwik は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、API 鍵を取得される、およびその他の重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0059162012-12-20
製品:サン・マイクロシステムズ / Java System Identity Manager種別:認可・権限・アクセス制御(CWE-264)

Sun Java System Identity Manager (IdM) は、System Configuration オブジェクトへのアクセス権を適切に制限しないため、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 4.0JVNDB-2009-0059102012-12-20
製品:サン・マイクロシステムズ / Java System Identity Manager種別:認可・権限・アクセス制御(CWE-264)

Sun Java System Identity Manager (IdM) は、(1) 監査ポリシーの削除、および (2) ワークフローの変更に対して想定された権限要件を実施しないため、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0059092012-12-20
製品:サン・マイクロシステムズ / Java System Identity Manager種別:認可・権限・アクセス制御(CWE-264)

Sun Java System Identity Manager (IdM) の Change My Password 実装は、RequiresChallenge プロパティの設定を実施しないため、他のユーザのパスワードを変更される脆弱性が存在します。

MediumCVSS 5.4JVNDB-2009-0058632012-12-20
製品:ziproxy / ziproxy種別:認可・権限・アクセス制御(CWE-264)

Ziproxy は、透過遮断モードが有効になっている際、リモートエンドポイントの決定に HTTP Host ヘッダを使用するため、Flash、Java、Silverlight などのアクセスコントロールを回避される、および制限されたイントラネットサイトと通信される脆弱性が存在します。

MediumCVSS 5.4JVNDB-2009-0058622012-12-20
製品:Smoothwall / smoothguardian種別:認可・権限・アクセス制御(CWE-264)

SmoothWall Firewall、NetworkGuardian、および SchoolGuardian で使用されている SmoothWall SmoothGuardian は、transparent interception モードが有効になっている際、HTTP Host ヘッダを使用してリモートエンドポイントを特定するため、Flash、Java、Silverlight、およびその他のテクノロジーに対するアクセスコントロールを回避される、および制限されたイントラネットサイトと通信される脆弱性が存在します。

MediumCVSS 5.4JVNDB-2009-0058612012-12-20
製品:qbik / wingate種別:認可・権限・アクセス制御(CWE-264)

Qbik WinGate には、Flash、Java、Silverlight などのテクノロジーのアクセスコントロールを回避される、および制限されたイントラネットサイトで通信される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0058552012-12-20
製品:team5 / team board種別:認可・権限・アクセス制御(CWE-264)

Team Board は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、資格情報を含むデータベースをダウンロードされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。