脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 認可・権限・アクセス制御 の検索結果:2,121–2,160 件目を表示(ページ 54)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Shenzhen Tenda Technology Tenda A5s ルータのファームウェアには、認証を回避され、管理者のアクセス権を取得される脆弱性が存在します。
EMC Documentum Content Server には、権限を取得される脆弱性が存在します。
EMC Documentum D2 は、D2GetAdminTicketMethod および D2RefreshCacheMethod が提供するチケットを適切に制限しないため、権限を取得される脆弱性が存在します。
Ruby on Rails の Active Record の activerecord/lib/active_record/relation/query_methods.rb には、強力なパラメータ保護メカニズムを回避される脆弱性が存在します。
IBM InfoSphere Master Data Management - Collaborative Edition および InfoSphere Master Data Management Server for Product Information Management には、管理者権限を取得される脆弱性が存在します。
複数の Microsoft Windows 製品の Windows Installer には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows Installer の修復の脆弱性」と記載されています。
複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys は、フォントファイルに関連付けられたオブジェクトへのアクセスを適切に制御しないため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「フォント ダブルフェッチの脆弱性」と記載されています。
複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys は、スレッドが所有するオブジェクトへのアクセスを適切に制御しないため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。
Microsoft SharePoint Server 2013 および SharePoint Foundation 2013 には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「SharePoint ページコンテンツの脆弱性」と記載されています。
Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0540、CVE-2014-0542、CVE-2014-0543、および CVE-2014-0544 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0540、CVE-2014-0542、CVE-2014-0543、および CVE-2014-0545 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0540、CVE-2014-0542、CVE-2014-0544、および CVE-2014-0545 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0540、CVE-2014-0543、CVE-2014-0544、および CVE-2014-0545 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。
Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0542、CVE-2014-0543、CVE-2014-0544、および CVE-2014-0545 とは異なる脆弱性です。
Cisco Unity Connection のサーバには、特権的アクセス権を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup41014 として公開しています。
TeamPass には、アクセス制限を回避される脆弱性が存在します。
TeamPass には、アクセス制限を回避される脆弱性が存在します。
OpenSUSE の ctdb は、一時ファイルを安全に作成しないため、不特定の影響を受ける脆弱性が存在します。
MSM デバイスおよびその他の製品用の Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel 3.x 用 kgsl グラフィックドライバは、IOMMU コンテキストレジスタに対する書き込みアクセスを適切に制限しないため、カスタムページテーブルを選択され、その結果、任意のメモリ領域に書き込まれる脆弱性が存在します。
Android 上で稼働する Google Chrome の content/renderer/media/android/webmediaplayer_android.cc の WebMediaPlayerAndroid::load 関数は、リダイレクトと適切に対話処理しないため、同一生成元ポリシーを回避される脆弱性が存在します。
Juniper Junos には、権限を取得される脆弱性が存在します。
Docker は、管理するソケットに誰でも読み取り可能な権限 (world-readable permission) および誰でも書き込み可能な権限 (world-writable permission) を使用するため、権限を取得される脆弱性が存在します。
複数の Microsoft Windows 製品は、異なる整合性レベルのプログラム間でのキーボードおよびマウスのデータ交換を適切に制限しないため、アクセス制限を回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「スクリーン キーボードの特権の昇格の脆弱性」と記載されています。
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0537 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0539 とは異なる脆弱性です。
Cisco Unified CDM Application Software の Cisco Unified Communications Domain Manager (CDM) の Web フレームワークの BVSMWeb ポータルは、アクセスコントロールを適切に実装していないため、ユーザ情報を変更される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCum77041 として公開しています。
Cisco Unified CDM Application Software の Cisco Unified Communications Domain Manager (CDM) の Web フレームワークの Administration GUI は、アクセスコントロールを適切に実装しないため、管理者認証情報を変更される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCun49862 として公開しています。
AVG Safeguard および AVG Secure Search の ActiveX コントロールには、任意のコードを実行される脆弱性が存在します。 AVG Safeguard および AVG Secure Search は、 ウェブブラウザ用アドオンです。AVG Safeguard および AVG Secure Search の ActiveX コントロールが Internet Explorer 上で使用された際に、任意のコードを実行される脆弱性が存在します。
IBM AIX および VIOS の runtime linker には、権限を取得される脆弱性が存在します。
Apple OS X の Thunderbolt は、IOThunderBoltController API コールを適切に制限しないため、任意のコードを実行される、またはサービス運用妨害 (メモリ領域外へのアクセスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Apple OS X の Intel Compute は、不特定の OpenCL API コールを適切に制限しないため、任意のコードを実行される脆弱性が存在します。
Apple OS X の Intel Graphics Driver は、不特定の OpenGL API コールを適切に制限しないため、任意のコードを実行される脆弱性が存在します。
Sharetronix は、不特定の AJAX 関数へのアクセスを適切に制限しないため、認証を回避される脆弱性が存在します。
DCMTK の以下のファイルは、setuid システムコールの戻り値を適切にチェックしないため、権限を取得される脆弱性が存在します。 (1) dcmnet/apps/movescu.cc (2) dcmnet/apps/storescp.cc (3) dcmnet/libsrc/scp.cc (4) dcmwlm/libsrc/wlmactmg.cc (5) dcmpstat/apps/dcmprscp.cc (6) dcmpstat/apps/dcmpsrcv.cc (7) dcmpstat/tests/msgserv.cc (8) dcmqrdb/apps/dcmqrscp.cc
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0534 とは異なる脆弱性です。
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0535 とは異なる脆弱性です。
SAP NetWeaver の System Landscape Directory (SLD) には、システム追加に関する処理に不備があるため、情報を変更される脆弱性が存在します。
EMC Documentum Content Server には、システムオブジェクト作成用のスーパーユーザの権限を取得され、データアクセスおよびサーバアクションの制限を回避される脆弱性が存在します。
Condor の standard universe shadow (condor_shadow.std) コンポーネントは、権限を適切にチェックしないため、権限を取得される脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。