脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:1,6411,680 件目を表示(ページ 42

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.0JVNDB-2009-0058372012-12-20
製品:plunet / business manager種別:認可・権限・アクセス制御(CWE-264)

Plunet BusinessManager には、以下の脆弱性が存在します。 (1) アクセス制限を回避される、および重要な Customer または Order データを読まれる可能性 (2) 重要なジョブをリスト化される可能性

MediumCVSS 5.0JVNDB-2009-0057712012-12-20
製品:robs-projects / digital sales ipn種別:認可・権限・アクセス制御(CWE-264)

ROBS-PROJECTS Digital Sales IPN は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ資格情報を含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0057492012-12-20
製品:ryneezy / phosheezy種別:認可・権限・アクセス制御(CWE-264)

Ryneezy phoSheezy は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、管理者のパスワードハッシュを含むファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2009-0057262012-12-20
製品:WordPress.org / peter's math anti-spam for wordpress種別:認可・権限・アクセス制御(CWE-264)

WordPress 用の Peter's Math Anti-Spam Spinoff プラグインは、歪みを追加せずに静的音声ファイルを連結して音声 CAPTCHA クリップを生成するため、CAPTCHA 保護を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0056952012-12-20
製品:WeBid Support / WeBid種別:認可・権限・アクセス制御(CWE-264)

WeBid auction script は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、SQL クエリログを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0056942012-12-20
製品:WeBid Support / WeBid種別:認可・権限・アクセス制御(CWE-264)

WeBid auction script の eledicss.php には、任意のカスケードスタイルシートファイル (CSS) を変更される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0056762012-12-20
製品:phpclassifiedsscript / php classifieds script種別:認可・権限・アクセス制御(CWE-264)

Team PHP PHP Classifieds Script は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベース資格情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0056512012-12-20
製品:x10media / x10 automatic mp3 script種別:認可・権限・アクセス制御(CWE-264)

X10media x10 Automatic Mp3 Search Engine Script の download.php には、任意のファイルを読まれる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0056412012-12-20
製品:phpstore / phpcareers種別:認可・権限・アクセス制御(CWE-264)

PHPStore Job Search は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0056402012-12-20
製品:phpstore / real estate種別:認可・権限・アクセス制御(CWE-264)

PHPStore Real Estate は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0056392012-12-20
製品:phpstore / auto classifieds種別:認可・権限・アクセス制御(CWE-264)

PHPStore Auto Classifieds は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0056382012-12-20
製品:phpstore / complete classifieds種別:認可・権限・アクセス制御(CWE-264)

PHPStore Complete Classifieds は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0056322012-12-20
製品:theportal2.pl / theportal2種別:認可・権限・アクセス制御(CWE-264)

ThePortal2 の admin/galeria.php は、ファイルをアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0056302012-12-20
製品:zeeways / zeeproperty種別:認可・権限・アクセス制御(CWE-264)

Zeeways ZEEPROPERTY の viewprofile.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0056222012-12-20
製品:RSAセキュリティ / RSA enVision種別:認可・権限・アクセス制御(CWE-264)

RSA EnVision は、不特定のユーザプロフィール機能へのアクセス権を適切に制限しないため、管理者のパスワードハッシュを取得される、および総当り攻撃を実行される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0055702012-12-20
製品:ZoneMinder / ZoneMinder種別:認可・権限・アクセス制御(CWE-264)

Fedora 上で稼動する ZoneMinder は、/etc/zm.conf のオーナーシップを apache のユーザアカウントに設定し、パーミションを 0600 に設定するため、/etc/zm.conf を変更される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0055402012-12-20
製品:quickersite / quickersite種別:認可・権限・アクセス制御(CWE-264)

QuickerSite の mailPage.asp には、電子メールアカウントをメッセージでフラッドされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0055222012-12-20
製品:sitexs cms / sitexs cms種別:認可・権限・アクセス制御(CWE-264)

SiteXS CMS の adm/visual/upload.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0054922012-12-20
製品:robs-projects / asp user engine.net種別:認可・権限・アクセス制御(CWE-264)

ASP User Engine.NET は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0054632012-12-20
製品:the net guys / aspired2protect種別:認可・権限・アクセス制御(CWE-264)

The Net Guys ASPired2Protect は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ名およびパスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0054622012-12-20
製品:the net guys / aspired2poll種別:認可・権限・アクセス制御(CWE-264)

The Net Guys ASPired2poll は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ名およびパスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 4.6JVNDB-2009-0053762012-12-20
製品:shelter manager / animal shelter manager種別:認可・権限・アクセス制御(CWE-264)

Robin Rawson-Tetley Animal Shelter Manager (ASM) は、ユーザアカウント権限を適切に強制しないため、アクセス制限を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053622012-12-20
製品:PreProject.com / pre classified listings種別:認可・権限・アクセス制御(CWE-264)

PreProjects Pre Classified Listings は、不十分なアクセスコントロールで Web ルート配下に pclasp.mdb を格納するため、パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053612012-12-20
製品:PreProject.com / pre courier and cargo business種別:認可・権限・アクセス制御(CWE-264)

PreProjects Pre Courier and Cargo Business は、不十分なアクセスコントロールで Web ルート配下に dbcourior.mdb を格納するため、パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053602012-12-20
製品:PreProject.com / pre resume submitter種別:認可・権限・アクセス制御(CWE-264)

PreProjects Pre Resume Submitter は、不十分なアクセスコントロールで Web ルート配下に onlineresume.mdb を格納するため、パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053592012-12-20
製品:PreProject.com / pre e-learning portal種別:認可・権限・アクセス制御(CWE-264)

PreProjects Pre E-Learning Portal には、不十分なアクセスコントロールで Web ルート配下に db_elearning.mdb を格納するため、パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053332012-12-20
製品:phpstreet / webboard種別:認可・権限・アクセス制御(CWE-264)

Wbstreet には、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースの資格情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053272012-12-20
製品:the net guys / aspired2blog種別:認可・権限・アクセス制御(CWE-264)

The Net Guys ASPired2Blog は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ名およびパスワードを含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053252012-12-20
製品:vpasp / vp-asp shopping cart種別:認可・権限・アクセス制御(CWE-264)

VP-ASP Shopping Cart は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、パスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053162012-12-20
製品:takempis / discussion web種別:認可・権限・アクセス制御(CWE-264)

TAKempis Discussion Web は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、パスワードを含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0053152012-12-20
製品:the net guys / aspired2quote種別:認可・権限・アクセス制御(CWE-264)

The Net Guys ASPired2Quote は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ名およびパスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 4.0JVNDB-2009-0053032012-12-20
製品:シックス・アパート株式会社 / Movable Type種別:認可・権限・アクセス制御(CWE-264)

Six Apart Movable Type (MT) には、アクセス制限および投稿の公開を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0065632012-12-20
製品:robs-projects / asp user engine種別:認可・権限・アクセス制御(CWE-264)

User Engine Lite ASP は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0065032012-12-20
製品:toddwoolums / todd woolums asp news management種別:認可・権限・アクセス制御(CWE-264)

Todd Woolums ASP News Management には、ニュース項目を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0064742012-12-20
製品:Scriptsez.net / freeze greetings種別:認可・権限・アクセス制御(CWE-264)

ScriptsEz FREEze Greetings は、不十分なアクセスコントロールで Web ルート配下に pwd.txt を格納するため、平文パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0062992012-12-20
製品:designplace / asp/ms access shoutbox種別:認可・権限・アクセス制御(CWE-264)

ASP/MS Access Shoutbox は、不十分なアクセスコントロールで db/shoutdb.mdb を Web ルート配下に格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0062982012-12-20
製品:toddwoolums / asp news management種別:認可・権限・アクセス制御(CWE-264)

Todd Woolums ASP News Management は、不十分なアクセスコントロールを伴う Web ルート配下に db/news.mdbstores を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0062462012-12-20
製品:rianxosencabos cms / rianxosencabos cms種別:認可・権限・アクセス制御(CWE-264)

Rianxosencabos CMS の Admin Control Panel は、管理者の権限を必要としない、useradmin.php に関するデフォルト URI への admin lista アクションに関する処理に不備があるため、(1) ユーザの権限を変更される、(2) ユーザアカウントを削除されるなど、不特定の管理者操作を実行される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0061232012-12-20
製品:Pligg / pligg種別:認可・権限・アクセス制御(CWE-264)

(1) Pligg および (2) Francisco Burzi PHP-Nuke の CAPTCHA 実装は、IMG 要素の SRC 属性の URL 内のクリティカル乱数 (ts_random 値) を提供するため、CAPTCHA テストを通過される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0061092012-12-20
製品:wogan may / litenews種別:認可・権限・アクセス制御(CWE-264)

LiteNews には、認証を回避される、および管理アクセス権限を取得される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。