脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:1,8811,920 件目を表示(ページ 48

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.0JVNDB-2009-0042372012-09-25
製品:jath pala / cookiecheck種別:認可・権限・アクセス制御(CWE-264)

CookieCheck の cookiecheck.php は、不十分なアクセスコントロールで Web ルート配下に tmp/cc_sessions を格納し、"デフォルトのセッション保存すパス" に関する処理に不備があるため、セッションデータを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0041882012-09-25
製品:nexusjnr / jbook種別:認可・権限・アクセス制御(CWE-264)

JBook には、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0043122012-09-25
製品:Mozilla Foundation / Bugzilla種別:認可・権限・アクセス制御(CWE-264)

Bugzilla は、バグを別の製品カテゴリに移動するプロセスの間、グループ制限を保持しないため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0052302012-09-25
製品:Moodle / Moodle種別:認可・権限・アクセス制御(CWE-264)

Moodle のユーザ編集用インターフェースには、権限を取得される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2008-0052242012-09-25
製品:ktorrent / ktorrent種別:認可・権限・アクセス制御(CWE-264)

KTorrent の Web インターフェースプラグインには、アクセス制限を回避される、および任意の torrent ファイルをアップロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0041032012-09-25
製品:liberum / liberum help desk種別:認可・権限・アクセス制御(CWE-264)

Doug Luxem Liberum Help Desk は、不十分なアクセスコントロールで Web ルート配下に db/helpdesk2000.mdb を格納するため、パスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0041022012-09-25
製品:metalinks / metacart種別:認可・権限・アクセス制御(CWE-264)

MateCart は、不十分なアクセスコントロールで Web のルート配下に metacart.mdb を格納するため、ユーザ名およびパスワードを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0040922012-09-25
製品:herongyang / hybook種別:認可・権限・アクセス制御(CWE-264)

hyBook Guestbook Script は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、パスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0040862012-09-25
製品:pacos drivers / pacpoll種別:認可・権限・アクセス制御(CWE-264)

PacPoll は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0040852012-09-25
製品:ocean12 technologies / mailing list manager種別:認可・権限・アクセス制御(CWE-264)

Ocean12 Mailing List Manager Gold は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0040522012-09-25
製品:myphpscripts / login session種別:認可・権限・アクセス制御(CWE-264)

myPHPscripts Login Session は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、ユーザ名、電子メールアドレス、およびパスワードハッシュを発見される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0052182012-09-25
製品:hostforest / forest blog種別:認可・権限・アクセス制御(CWE-264)

Forest Blog には、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、パスワードを含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0052172012-09-25
製品:nukedit / nukedit種別:認可・権限・アクセス制御(CWE-264)

Nukedit には、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザ名およびパスワードを含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0052142012-09-25
製品:mariovaldez / simple text-file login script種別:認可・権限・アクセス制御(CWE-264)

Simple Text-File Login Script (SiTeFiLo) は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、パスワードを含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0051912012-09-25
製品:MediaWiki / MediaWiki種別:認可・権限・アクセス制御(CWE-264)

MediaWiki は、削除されたイメージのバックアップをダウンロードするため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0051752012-09-25
製品:natterchat / natterchat種別:認可・権限・アクセス制御(CWE-264)

Natterchat は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0051742012-09-25
製品:merlix / teamworx server種別:認可・権限・アクセス制御(CWE-264)

Merlix Teamworx Server は、不十分なアクセスコントロールで Web のルート配下に db.mdb を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0051722012-09-25
製品:iwrite / nightfall personal diary種別:認可・権限・アクセス制御(CWE-264)

Nightfall Personal Diary は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0050762012-09-25
製品:ocean12 technologies / calendar manager種別:認可・権限・アクセス制御(CWE-264)

Ocean12 Calendar Manager Gold は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0050752012-09-25
製品:ocean12 technologies / poll manager種別:認可・権限・アクセス制御(CWE-264)

Ocean12 Poll Manager Pro は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0050742012-09-25
製品:ocean12 technologies / membership manager pro種別:認可・権限・アクセス制御(CWE-264)

Ocean12 Membership Manager Pro は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0050732012-09-25
製品:ocean12 technologies / contact manager種別:認可・権限・アクセス制御(CWE-264)

Ocean12 Contact Manager Pro は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.2JVNDB-2008-0049152012-09-25
製品:ヒューレット・パッカード / HP System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HP-UX 上の HP System Management Homepage (SMH) は、テンポラリファイルのパーミッションに不備があるため、"許可されないアクセス権" を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0048852012-09-25
製品:Mercurial / Mercurial種別:認可・権限・アクセス制御(CWE-264)

Mercurial は、hgweb からの pull 操作に対して allowpull パーミション設定を実行しないため、任意のファイルを読まれる脆弱性が存在します。

MediumCVSS 4.6JVNDB-2008-0048562012-09-25
製品:MySQL AB / MySQL種別:認可・権限・アクセス制御(CWE-264)

MySQL には、特権のチェックを回避される脆弱性が存在します。 本脆弱性は、CVE-2008-2079 での修正が不完全だったことによる脆弱性です。

MediumCVSS 6.6JVNDB-2008-0048422012-09-25
製品:OpenSC team / OpenSC種別:認可・権限・アクセス制御(CWE-264)

OpenSC の pkcs15-tool は、カード名が "OpenSC" の文字列に一致しない場合、スマートカードへセキュリティ更新プログラムを適用しないため、カード所有者がパッチを適用したと思っている脆弱性を悪用される脆弱性が存在します。

MediumCVSS 6.9JVNDB-2008-0048412012-09-25
製品:pam mount / pam mount種別:認可・権限・アクセス制御(CWE-264)

pam_mount には、luserconf が有効になっている際、ユーザが定義したボリュームをマウントする前に mountpoint およびソースのオーナーシップを確認しないため、アクセス制限を回避される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2008-0048242012-09-25
製品:hans oesterholt / cmme種別:認可・権限・アクセス制御(CWE-264)

Content Management Made Easy (CMME) の "バックアップ作成" 機能は、不十分なアクセスコントロールを伴う Web ルート配下に重要な情報を格納するため、(1) アカウント名および (2) パスワードハッシュを発見される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2008-0048062012-09-25
製品:IBM / db2 universal database種別:認可・権限・アクセス制御(CWE-264)

IBM DB2 の Downlevel DB2RA Support コンポーネントには、サービス運用妨害 (インスタンスクラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0047752012-09-25
製品:MicroWorld Technologies Inc. / mailscan種別:認可・権限・アクセス制御(CWE-264)

MicroWorld Technologies MailScan の Web Based Administration は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、インストールパス、IP アドレス、およびエラーメッセージを決定される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0047712012-09-25
製品:harmoni / harmoni種別:認可・権限・アクセス制御(CWE-264)

Harmoni は、(1) user name または (2) asset id の一覧に管理者権限を要求しないため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 4.6JVNDB-2008-0046812012-09-25
製品:ingres / ingres種別:認可・権限・アクセス制御(CWE-264)

Linux 上およびその他の Unix プラットフォーム上の Ingres の verifydb には、アプリケーション自身のログファイルを検証しないで iivdb.log ファイルの所有者またはパーミッションを設定するため、任意のファイルを上書きされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0046562012-09-25
製品:レッドハット / JBoss Enterprise Application Platform種別:認可・権限・アクセス制御(CWE-264)

JBoss Enterprise Application Platform には、"展開された Web コンテキスト" に関する重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0046502012-09-25
製品:OpenBSD / OpenSSH種別:認可・権限・アクセス制御(CWE-264)

Debian GNU/Linux および 20070303 OpenSSH snapshot 上で稼動する OpenSSH 4 の sshd には、任意の SELinux ロールへのアクセス権を取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0046442012-09-25
製品:マイクロソフト / Microsoft Internet Explorer種別:認可・権限・アクセス制御(CWE-264)

Microsoft Internet Explorer は、複数のドット文字を含む公開接尾辞を伴うドメインに対して Web サイトのクッキー設定を許可するため、セッション固定攻撃を実行される、およびユーザの HTTP セッションをハイジャックされる脆弱性が存在します。 本問題は、CVE-2004-0866 に対応した不完全な修正が原因で存在しています。

MediumCVSS 5.0JVNDB-2008-0045462012-09-25
製品:Bharat Mediratta / Gallery種別:認可・権限・アクセス制御(CWE-264)

Menalto Gallery は、パスワードで保護されているアルバム以外のアイテムへのパーミッションを強制しないため、アクセス制限を回避される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0044102012-09-25
製品:オラクル / application server portal種別:認可・権限・アクセス制御(CWE-264)

Oracle Application Server (OracleAS) Portal には、アクセス制限を回避される、および /dav_portal/portal/ のコンテンツを読まれる脆弱性が存在します。

MediumCVSS 4.0JVNDB-2008-0044032012-09-25
製品:Mozilla Foundation / Bugzilla種別:認可・権限・アクセス制御(CWE-264)

Bugzilla の WebService には、NEW または ASSIGNED のバグエントリを作成される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0043702012-09-25
製品:MoinMoin / MoinMoin種別:認可・権限・アクセス制御(CWE-264)

MoinMoin の user form processing (userform.py) は、ACL または空白でない superusers リストを使用している際ユーザを適切に管理しないため、権限を取得される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0043342012-09-25
製品:iScripts / socialware種別:認可・権限・アクセス制御(CWE-264)

iScripts SocialWare は、無制限にファイルアップロードされることにより、任意のファイルをアップロードおよび実行される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。