日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 認可・権限・アクセス制御 の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2014-0016672014-03-17
製品:アップル / Apple TV種別:認可・権限・アクセス制御(CWE-264)

Apple TV は、ロギングを適切に制限しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2014-0015082014-03-03
製品:IBM / IBM Content Navigator種別:認可・権限・アクセス制御(CWE-264)

IBM Content Navigator には、アクセス制限を回避され、deleteAction 攻撃を実行される脆弱性が存在します。

LowCVSS 3.3JVNDB-2014-0014902014-02-28
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の Finder は、ファイルの ACL 情報の表示後に ACL の整合性を保証しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.6JVNDB-2014-0014832014-02-28
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の CFNetwork は、Safari のリセット動作時にセッション Cookie を削除しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0060652014-02-25
製品:IBM / IBM WebSphere DataPower XC10 アプライアンス ファームウェア種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere eXtreme Scale クライアントは、異なるユーザのキャッシュデータを適切に分離しないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0060572014-02-19
製品:Canonical / Metal As A Service種別:認可・権限・アクセス制御(CWE-264)

Ubuntu Metal as a Service (MaaS) は、txlongpoll.yaml に対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、RabbitMQ 認証資格情報を取得される脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0061522014-02-19
製品:ヒューレット・パッカード / HP Linux Imaging and Printing種別:認可・権限・アクセス制御(CWE-264)

HP Linux Imaging and Printing (HPLIP) は、/var/log/hp および /var/log/hp/tmp に対して誰でも書き込み可能な権限 (world-writable permission) を使用するため、ログファイルを削除される脆弱性が存在します。

LowCVSS 3.6JVNDB-2011-0052822014-02-19
製品:eCryptfs.org / ecryptfs-utils種別:認可・権限・アクセス制御(CWE-264)

ecryptfs-utils の utils/mount.ecryptfs_private.c の lock-counter の実装には、任意のファイルを上書きされる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0052792014-02-19
製品:eCryptfs.org / ecryptfs-utils種別:認可・権限・アクセス制御(CWE-264)

ecryptfs-utils の utils/mount.ecryptfs_private.c は、エラー状態の間 mtab ファイルを適切に保持しないため、サービス運用妨害 (テーブル破損) 状態にされる、または アンマウント制限を回避される脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0052782014-02-19
製品:eCryptfs.org / ecryptfs-utils種別:認可・権限・アクセス制御(CWE-264)

ecryptfs-utils の utils/mount.ecryptfs_private.c は、マウントポイントのパーミッションを適切にチェックしないため、ディレクトリを削除される脆弱性が存在します。

LowCVSS 1.9JVNDB-2014-0014162014-02-19
製品:レッドハット / WildFly (旧 JBoss Application Server)種別:認可・権限・アクセス制御(CWE-264)

Red Hat JBoss Enterprise Application Platform (JBEAP) および JBoss WildFly Application Server は、セキュリティマネージャの下で実行する場合、Modular Service Container (MSC) サービスレジストリへのアクセスを適切に制限しないため、サーバを変更される脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0061282014-02-04
製品:レッドハット / JBoss Enterprise Application Platform種別:認可・権限・アクセス制御(CWE-264)

JBoss Enterprise Application Platform (EAP) の EC2 Amazon Machine Image (AMI) は、/var/cache/jboss-ec2-eap/ に対して 755 パーミッションを使用するため、Amazon Web Services (AWS) の認証情報などの重要な情報を読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0059702014-02-04
製品:Robert Ancell / LightDM種別:認可・権限・アクセス制御(CWE-264)

Light Display Manager (別名 LightDM) は、一時的な .Xauthority ファイルに対して 0664 パーミッションを使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.6JVNDB-2014-0012522014-01-28
製品:Secunia / Secunia CSI Agent種別:認可・権限・アクセス制御(CWE-264)

Secunia CSI Agent は、Red Hat Linux 上で稼働している場合、/etc/csia_config.xml に誰でも読み取り可能な権限 (world-readable permission) および、誰でも書き込み可能な権限 (world-writable permission) を使用するため、CSI Agent の設定を変更される脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0059202014-01-27
製品:IBM / IBM Spectrum Protect (旧 Tivoli Storage Manager)種別:認可・権限・アクセス制御(CWE-264)

Windows 上で稼働する IBM Tivoli Storage Manager のクライアントは、バックアップおよびリストア操作にわたり Resilient File System (ReFS) ファイルの権限を保持しないため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0059142014-01-27
製品:OpenStack / OpenStack Havana種別:認可・権限・アクセス制御(CWE-264)

OpenStack Compute (Nova) Grizzly および Havana は、誰でも書き込み可能な権限 (world-writable permission) および誰でも読み取り可能な権限 (world-readable permission) を、ライブスナップショットを保存する一時ディレクトリに使用するため、ライブスナップショットを読み取られ、変更される脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0056642014-01-22
製品:WordPress.org / WordPress種別:認可・権限・アクセス制御(CWE-264)

WordPress は、マルチサイトインストールが使用されている場合、一度変更された "site administrators can add users" オプションを永久に保持するため、アクセス制限を回避される脆弱性が存在します。

LowCVSS 2.8JVNDB-2013-0058432014-01-16
製品:Apache Software Foundation / CloudStack種別:認可・権限・アクセス制御(CWE-264)

Apache CloudStack の仮想ルータは、再起動後にファイアウォールルールにソースの制限を保存しないため、制限を回避される脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0058052014-01-09
製品:レッドハット / libvirt種別:認可・権限・アクセス制御(CWE-264)

libvirt の lxc/lxc_driver.c 内の lxcDomainGetMemoryParameters メソッドは、メモリチューナブル (memory tunable) を読み込む際、LXC ゲストのステータスを適切にチェックしないため、サービス運用妨害 (NULL ポインタデリファレンスおよび libvirtd クラッシュ) 状態にされる脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0057372014-01-06
製品:OpenStack / OpenStack Havana種別:認可・権限・アクセス制御(CWE-264)

OpenStack Nova Folsom、Grizzly、および Havana の keystone/middleware/auth_token.py は、署名された証明書を格納するために安全でないテンポラリディレクトリを使用するため、サーバを偽装される脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0057112013-12-27
製品:レッドハット / Red Hat JBoss Operations Network種別:認可・権限・アクセス制御(CWE-264)

Red Hat JBoss Operations Network は、(1) サーバ および (2) agent 設定ファイルに誰でも読み取り可能な権限 (world-readable permission) を使用するため、認証資格情報およびその他の重要な情報を取得される脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0056952013-12-25
製品:IBM / IBM Security Access Manager for Enterprise Single Sign-On種別:認可・権限・アクセス制御(CWE-264)

IBM Security Access Manager for Enterprise Single Sign-On (ISAM ESSO) の IMS サーバには、ログファイルを読まれる脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0055662013-12-18
製品:シスコシステムズ / Cisco WebEx Meeting Center種別:認可・権限・アクセス制御(CWE-264)

Cisco WebEx Meeting Center には、アクセス制御を回避され、異なる WebEx サイトからコンテンツを挿入される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCul36197 として公開しています。

LowCVSS 2.1JVNDB-2013-0055432013-12-17
製品:Novell / openSUSE種別:認可・権限・アクセス制御(CWE-264)

sthttpd および thttpd の thttpd.c は、/var/log/thttpd.log に対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、重要な情報を取得される脆弱性が存在します。

LowCVSS 3.6JVNDB-2013-0054372013-12-11
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel の kernel/trace/trace_event_perf.c の perf_trace_event_perm 関数は、perf サブシステムへのアクセスを適切に制限しないため、関数のトレースを有効にされる脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0054362013-12-11
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel は、get_dumpable 関数を適切に使用しないため、ptrace の制限を回避される、または IA64 スクラッチレジスタから重要な情報を取得される脆弱性が存在します。

LowCVSS 2.6JVNDB-2013-0053932013-12-10
製品:Apache Software Foundation / Apache Subversion種別:認可・権限・アクセス制御(CWE-264)

Apache Subversion 用 mod_dontdothat の is_this_legal 関数には、アクセス制限を回避され、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0053282013-12-03
製品:OpenStack / OpenStack Havana種別:認可・権限・アクセス制御(CWE-264)

OpenStack Image Registry and Delivery Service (Glance) の Folsom、Grizzly、および Havana は、image_download ポリシーが設定されている場合、キャッシュされたイメージへのアクセスを適切に制限しないため、他の制限イメージを読まれる脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0052902013-11-27
製品:Canonical / Ubuntu 種別:認可・権限・アクセス制御(CWE-264)

LightDM は、Guest アカウントに AppArmor プロファイルを適用しないため、制限を回避される脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0051372013-11-19
製品:IBM / IBM WebSphere Application Server種別:認可・権限・アクセス制御(CWE-264)

IBM WebSphere Application Server (WAS) のマイグレーション機能は、admin ロールと adminsecmanager ロールの違いを適切にサポートしないため、権限を取得される脆弱性が存在します。

LowCVSS 2.9JVNDB-2013-0050632013-11-13
製品:IBM / IBM Sametime Meeting Server種別:認可・権限・アクセス制御(CWE-264)

IBM Lotus Sametime の Enterprise Meeting Server は、アプリケーションの Cookie を適切に制限しないため、セッション変数を読まれる脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0050612013-11-13
製品:IBM / IBM Sametime Meeting Server種別:認可・権限・アクセス制御(CWE-264)

IBM Lotus Sametime の Enterprise Meeting Server には、チャットメッセージの送信元を偽装される、または匿名のチャットメッセージを作成される脆弱性が存在します。

LowCVSS 3.5JVNDB-2013-0050602013-11-13
製品:IBM / IBM Sametime Meeting Server種別:認可・権限・アクセス制御(CWE-264)

IBM Lotus Sametime の Enterprise Meeting Server には、共有リンク元 (origin of shared link) を偽装される脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0049932013-11-06
製品:OpenStack / OpenStack Havana種別:認可・権限・アクセス制御(CWE-264)

OpenStack Identity (Keystone) Grizzly および Havana の LDAP バックエンドは、テナントのロールを持っていないユーザのロールを削除する場合、ユーザにロールを追加するため、権限を取得される脆弱性が存在します。

LowCVSS 3.7JVNDB-2013-0049242013-10-30
製品:レッドハット / Red Hat JBoss Portal種別:認可・権限・アクセス制御(CWE-264)

Red Hat JBoss Enterprise Application Platform (EAP) および JBoss Portal は、実装が既にロードされているおよびモジュールがクラス名を共有している場合、新しいアプリケーションのカスタム認証モジュールの実装をロードしないため、特定のアプリケーションの認証の決定を制御される脆弱性が存在します。

LowCVSS 3.5JVNDB-2012-0060702013-10-30
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal の File モジュールには、不特定のフィールドアクセスモジュールを使用する場合、制限されたフィールドに関連付けられた任意のプライベートファイルを読まれる脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0048692013-10-25
製品:アップル / iOS種別:認可・権限・アクセス制御(CWE-264)

iPhone デバイス上で稼働する Apple iOS のパスコードロックには、パスコードの失敗による無効状態を回避される脆弱性が存在します。

LowCVSS 3.3JVNDB-2013-0048682013-10-25
製品:アップル / iOS種別:認可・権限・アクセス制御(CWE-264)

iPhone デバイス上で稼働する Apple iOS のパスコードロックには、パスコードの要件を回避され、任意の電話番号にダイヤルされる脆弱性が存在します。

LowCVSS 2.1JVNDB-2013-0048652013-10-25
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の Power Management は、locking と power assertions との間の対話処理を適切に行わないため、重要な情報を取得される脆弱性が存在します。

LowCVSS 1.9JVNDB-2013-0048642013-10-25
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

Apple Mac OS X の画面ロックの実装は、Keychain Status メニューの Lock Screen コマンドをすぐに受け付けず、代わりに誤って特定のタイムアウト設定に依存するため、重要な情報を取得される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。