日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 認可・権限・アクセス制御 の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.3JVNDB-2018-0151742019-05-09
製品:Pronestor / Pronestor Health Monitoring種別:認可・権限・アクセス制御(CWE-264)

Outlook 用 Pronestor PNHM (別名 Health Monitoring および HealthMonitor) アドインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0151682019-05-09
製品:Synology Inc. / Moments種別:認可・権限・アクセス制御(CWE-264)

Synology Android Moments には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0151602019-05-08
製品:BMC Software / Remedy Mid Tier種別:認可・権限・アクセス制御(CWE-264)

BMC Remedy Mid-Tier および Remedy AR System には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0151592019-05-08
製品:ADTRAN / PMAA種別:認可・権限・アクセス制御(CWE-264)

ADTRAN PMAA には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0029652019-04-26
製品:Nagios Enterprises, LLC / Nagios XI種別:認可・権限・アクセス制御(CWE-264)

Nagios XI には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0151302019-04-26
製品:sitekiosk / sitekiosk種別:認可・権限・アクセス制御(CWE-264)

Provisio SiteKiosk には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0029132019-04-25
製品:Tianocore / EDK2種別:認可・権限・アクセス制御(CWE-264)

EDK II には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0093212019-04-25
製品:NetIQ / NetIQ eDirectory種別:認可・権限・アクセス制御(CWE-264)

NetIQ eDirectory には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0028382019-04-24
製品:libseccomp project / libseccomp種別:認可・権限・アクセス制御(CWE-264)

libseccomp には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2015-0082382019-04-22
製品:Pfizer / Symbiq Infusion System ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Hospira Symbiq Infusion System には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0026762019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0731、CVE-2019-0796、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2019-0026752019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを正しく処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0730、CVE-2019-0796、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2019-0026672019-04-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、LUAFV ドライバ (luafv.sys) に対する呼び出しを適切に処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2019-0730、CVE-2019-0731、CVE-2019-0805、CVE-2019-0836、CVE-2019-0841 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2018-0148812019-04-17
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

macOS の Apple ID の処理には、アクセス制御に関する処理に不備があるため、権限に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0148252019-04-16
製品:KioWare / KioWare Server種別:認可・権限・アクセス制御(CWE-264)

KioWare Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2018-0148232019-04-16
製品:SolarWinds / Serv-U FTP Server種別:認可・権限・アクセス制御(CWE-264)

SolarWinds Serv-U FTP Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147992019-04-11
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025972019-04-11
製品:インテル / Intel Matrix Storage Manager種別:認可・権限・アクセス制御(CWE-264)

Intel(R) Matrix Storage Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147952019-04-11
製品:CapMon / AccessManager種別:認可・権限・アクセス制御(CWE-264)

CapMon Access Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147942019-04-11
製品:CapMon / AccessManager種別:認可・権限・アクセス制御(CWE-264)

CapMon Access Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2018-0147852019-04-10
製品:インテル / Intel Trusted Execution Engine ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Intel CSME および TXE には、認可・権限・アクセス制御に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0147782019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0147762019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147752019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0147742019-04-10
製品:インテル / Intel Silicon Reference ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Platform Sample および Silicon Reference ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0147692019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.2JVNDB-2018-0147622019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2018-0147512019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Intel(R) Graphics Driver には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025212019-04-10
製品:インテル / Intel Rapid Store Technology種別:認可・権限・アクセス制御(CWE-264)

RSTe には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0025202019-04-10
製品:インテル / Intel USB 3.0 Creator Utility種別:認可・権限・アクセス制御(CWE-264)

Intel(R) USB 3.0 Creator Utility には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0024912019-04-09
製品:Thinkst Applied Research / CanaryTokens種別:認可・権限・アクセス制御(CWE-264)

Thinkst Canarytokens には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0024842019-04-09
製品:シスコシステムズ / Cisco Common Services Platform Collector種別:認可・権限・アクセス制御(CWE-264)

Cisco Common Services Platform Collector (CSPC) には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0147362019-04-09
製品:Microvirt / Memu種別:認可・権限・アクセス制御(CWE-264)

Microvirt Memu には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0024662019-04-09
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。

MediumCVSS 4.4JVNDB-2019-0024472019-04-09
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco FXOS および NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0147232019-04-08
製品:Electric Sheep Fencing / pfSense種別:認可・権限・アクセス制御(CWE-264)

pfSense には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0023502019-04-08
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

PHP には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2019-0022752019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022742019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、不特定の脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022732019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco Nexus 9000 Series ACI Mode Switch ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。