脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:2,1212,160 件目を表示(ページ 54

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.0JVNDB-2010-0037042012-06-26
製品:cnr.somee / hikaye portal種別:認可・権限・アクセス制御(CWE-264)

CNR Hikaye Portal は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0036422012-06-26
製品:ASP indir / uranyumsoft listing service種別:認可・権限・アクセス制御(CWE-264)

UranyumSoft Listing Service は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。

MediumCVSS 4.7JVNDB-2009-0039702012-06-26
製品:FreeBSD / FreeBSD種別:認可・権限・アクセス制御(CWE-264)

FreeBSD の freebsd-update は、ワーキングディレクトリ (デフォルトは /var/db/freebsd-update) 内で安全でないパーミッションを使用するため、(1) freebsd-update fetch (fetch) または (2) freebsd-update upgrade (upgrade) の操作後、重要なファイルのコピーを読まれる脆弱性が存在します。

MediumCVSS 6.0JVNDB-2009-0039492012-06-26
製品:korn19 / utf-8 cutenews種別:認可・権限・アクセス制御(CWE-264)

CutePHP CuteNews の editnews モジュールには、magic_quotes_gpc が無効になっている際、管理モデレーションを回避される、および以前の投稿記事を編集される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2009-0038902012-06-26
製品:Ezra Barnett Gildesgame / smartqueue og種別:認可・権限・アクセス制御(CWE-264)

Drupal の Smartqueue_og モジュールには、サブキューの作成に関連する特定の状況でグループノードの権限を適切に検証しないため、任意の基本的なグループ名を発見される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0038252012-06-26
製品:gabor hojtsy / commentrss種別:認可・権限・アクセス制御(CWE-264)

Drupal 用モジュールの Comment RSS は、RSS フィードにリンクが追加された際、パーミッションを適切に強制しないため、ノードタイトルおよび重要なコンテンツを取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0037932012-06-26
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal の Meta tags モジュールには、node meta タグの割り当て中に、適切にパーミッションに準拠しないため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0037402012-06-26
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal の ImageCache モジュールは、プライベートファイルシステムが使用されている際、派生したイメージのアクセスコントロールを適切に実行しないため、任意のイメージを表示される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0037322012-06-26
製品:anantasoft / gazelle cms種別:認可・権限・アクセス制御(CWE-264)

Anantasoft Gazelle CMS の admin/editor/filemanager/browser.html には、ファイルを無制限にアップロードするため、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0037182012-06-26
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal の Ajax Table モジュールは、アクセスコントロールをしないため、任意のユーザおよびノードを削除される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2008-0038082012-06-26
製品:DNN / DotNetNuke種別:認可・権限・アクセス制御(CWE-264)

DotNetNuke には、ユーザアカウントに付加ロールを追加される脆弱性が存在します。

MediumCVSS 4.7JVNDB-2009-0036622012-06-26
製品:FreeBSD / FreeBSD種別:認可・権限・アクセス制御(CWE-264)

FreeBSD の IATA (ata) ドライバには、/dev へのアクセス読み取りが利用可能な際、サービス運用妨害 (カーネルパニック) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0036612012-06-26
製品:flashden / guestbook種別:認可・権限・アクセス制御(CWE-264)

FlashDen Guestbook は、phpinfo 関数への呼び出に関する処理に不備があるため、設定情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0036482012-06-26
製品:brainjar / asp football pool種別:認可・権限・アクセス制御(CWE-264)

ASP Football Pool には、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0036372012-06-26
製品:bioscripts / minitwitter種別:認可・権限・アクセス制御(CWE-264)

MiniTwitter の index.php には、任意のアカウントの特定のオプションを変更される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0035662012-06-26
製品:Drupal / drupals種別:認可・権限・アクセス制御(CWE-264)

Drupal のモジュールの LoginToboggan には、"電子メールアドレスでユーザログイン可能" が有効になっている際、アクセス制限を回避される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2009-0035212012-06-26
製品:elvinbts / elvinbts種別:認可・権限・アクセス制御(CWE-264)

Elvin の delete_bug.php は、管理者権限を必要としないため、アクセス制限を回避され、任意のバグを削除される脆弱性が存在します。

MediumCVSS 4.0JVNDB-2009-0035092012-06-26
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal のモジュールには、アクセス制限を回避され、以下の脆弱性が存在します。 (1) ビューでコンテンツ表示が設定されている際、匿名ユーザから非公開のコンテンツを読まれる脆弱性 (2) 生成されたクエリ内のプライベートコンテンツを読まれる脆弱性

MediumCVSS 5.0JVNDB-2009-0034952012-06-26
製品:fipsasp / fipscms light種別:認可・権限・アクセス制御(CWE-264)

fipsCMS Light は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる、および重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0034622012-06-26
製品:DMXReady / registration manager種別:認可・権限・アクセス制御(CWE-264)

DMXReady Registration Manager は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0034402012-06-26
製品:2daybiz / template monster clone種別:認可・権限・アクセス制御(CWE-264)

2daybiz Template Monster Clone の admin/edituser.php は、管理者認証を必要としないため、任意のアカウントを変更される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0034252012-06-26
製品:easy-scripts / answer and question script種別:認可・権限・アクセス制御(CWE-264)

Easy Scripts Answer and Question Script の myaccount.php には、任意のユーザアカウントを削除される脆弱性が存在します。

MediumCVSS 4.6JVNDB-2009-0033962012-06-26
製品:レッドハット / fedora種別:認可・権限・アクセス制御(CWE-264)

Debian GNU/Linux、Ubuntu、Fedora 10、およびその他のオペレーティングシステムの xvfb-run は、コマンドライン上にマジッククッキー (MCOOKIE) を配置するため、権限を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0033172012-06-26
製品:fullrevolution / aspwebcalendar種別:認可・権限・アクセス制御(CWE-264)

aspWebCalendar Free Edition には、不十分なアクセスコントロールで Web のルート配下に重要情報を保存されるため、ユーザ資格情報を含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0033062012-06-26
製品:chaozz / chaozzdb種別:認可・権限・アクセス制御(CWE-264)

chaozzDB は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0033052012-06-26
製品:chaozz / fireant種別:認可・権限・アクセス制御(CWE-264)

FireAnt は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0033042012-06-26
製品:chaozz / fubarforum種別:認可・権限・アクセス制御(CWE-264)

FubarForum は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0032812012-06-26
製品:freedville / quotebook種別:認可・権限・アクセス制御(CWE-264)

QuoteBook は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0032802012-06-26
製品:freedville / pollhelper種別:認可・権限・アクセス制御(CWE-264)

PollHelper は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0032792012-06-26
製品:freedville / bloghelper種別:認可・権限・アクセス制御(CWE-264)

BlogHelper は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、ユーザの資格情報を含むデータベースファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0032752012-06-26
製品:bookelves / kipper種別:認可・権限・アクセス制御(CWE-264)

Kipper は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、資格情報を含むファイルをダウンロードされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0031592012-06-26
製品:Mambo Foundation / Mambo種別:認可・権限・アクセス制御(CWE-264)

Mambo で使用される MOStlyCE は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0031492012-06-26
製品:Coppermine Photo Gallery / Coppermine Photo Gallery種別:認可・権限・アクセス制御(CWE-264)

Coppermine Photo Gallery (CPG) には、データベーステーブルの接頭語などの重要な情報を取得される脆弱性が存在します。 本問題は、CVE-2008-0504 に対しての攻撃に使用される可能性があります。

MediumCVSS 6.8JVNDB-2009-0031382012-06-26
製品:ekinboard / ekinboard種別:認可・権限・アクセス制御(CWE-264)

EkinBoard は、ファイルを無制限にアップロードするため、任意のコードを実行される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0031142012-06-26
製品:grayscalecms / bandsite cms種別:認可・権限・アクセス制御(CWE-264)

BandSite CMS は、adminpanel/phpmydump.php へのアクセスコントロールを実行しないため、データベースのコピーを取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0030992012-06-26
製品:eFront Learning / eFront種別:認可・権限・アクセス制御(CWE-264)

eFront の filesystem3.class.php には、ファイルを無制限にアップロードするため、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0030972012-06-26
製品:arzdev / gemini portal種別:認可・権限・アクセス制御(CWE-264)

Arz Development The Gemini Portal の admin.php には、認証を回避される、および管理者権限を取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0030102012-06-26
製品:dotProject / dotProject種別:認可・権限・アクセス制御(CWE-264)

dotProject は、管理者ページへのアクセスを適切に制限しないため、権限を取得される脆弱性が存在します。

MediumCVSS 6.4JVNDB-2009-0030062012-06-26
製品:circulargenius / flat calendar種別:認可・権限・アクセス制御(CWE-264)

Flat Calendar は、管理者機能へのアクセス権を適切に制限しないため、新規イベントを追加される、またはイベントを削除される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0029682012-06-26
製品:funscripts / red reservations種別:認可・権限・アクセス制御(CWE-264)

ColdFusion の Red_Reservations スクリプトは、不十分なアクセスコントロールで Web ルート配下に重要情報を保存するため、データベースをダウンロードされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。