脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 認可・権限・アクセス制御 の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Xen の grant table 機能は、並列した unmap コールの特定のケースにおいて、誤ったマッピング情報を提供するため、重要な情報を取得される、または権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を XSA-218 bug 1 として公開しています。
複数の Rockwell Automation Allen-Bradley MicroLogix 1100 および 1400 コントローラには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Elastic Services Controller (ESC) の Play Framework には、影響を受けるシステムへのフルアクセス権を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc76627 として公開しています。
OCaml コンパイラには、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows Search のメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Search のリモートでコードが実行される脆弱性」として公開しています。
Symantec Messaging Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cognito Software Moneyworks には、パスワードが公開される脆弱性が存在します。
Cisco Prime Data Center Network Manager (DCNM) ソフトウェアには、DCNM サーバの管理コンソールにログインされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd95346 として公開しています。
BOSH Director VM の stemcell には、認可・権限・アクセス制御に関する脆弱性が存在します。
Juju は、適切なパーミッションを設定せずに UNIX ドメインソケットを使用するため、権限を昇格される脆弱性が存在します。
複数の Microsoft Windows 製品には、Windows Search がメモリ内のオブジェクトの処理に失敗する場合、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Search のリモートでコードが実行される脆弱性」として公開しています。
Flexera Software FlexNet Manager Suite の FlexNet Inventory Agent および FlexNet Beacon には、認可・権限・アクセス制御に関する脆弱性が存在します。
Zimbra Collaboration Suite (ZCS) には、認可・権限・アクセス制御に関する脆弱性が存在します。
Eir D1000 モデムには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Prime Collaboration Provisioning の Web インターフェースには、認証を回避され、root 権限でコマンドの挿入を実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc98724 として公開しています。
EMC Mainframe Enablers ResourcePak Base には、認可・権限・アクセス制御に関する脆弱性が存在します。
LXC の lxc-attach には、ホストの /proc の継承されたファイル記述子を使用され、ホストのファイルシステムの残りの部分にアクセスされる脆弱性が存在します。
Invision Power Services (IPS) Community Suite には、認可・権限・アクセス制御に関する脆弱性が存在します。
Wireless IP Camera (P2P) WIFICAM デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Juniper Networks NorthStar Controller アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cygwin は、ユーザ変更の際、権限の更新を誤って処理するため、権限を取得される脆弱性が存在します。
lshell には、認可・権限・アクセス制御に関する脆弱性が存在します。
lshell には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android One デバイス上で稼動する Android の Qualcomm GPS サブシステムには、任意のコードを実行される脆弱性が存在します。
Unitrends Enterprise Backup には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android のメディアサーバには、権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-7920 とは異なる脆弱性です。
Android のメディアサーバには、権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-7921 とは異なる脆弱性です。
Rogue Wave JViews には、認可・権限・アクセス制御に関する脆弱性が存在します。
Broadcom Wi-Fi ファームウェアにおけるリモートでコードを実行される脆弱性が存在します。 本脆弱性は、Android ID: A-34199105 および References: B-RB#110814 として公開されています。
Hesiod の lib/hesiod.c の read_config_file 関数には、設定ファイルのオープンに失敗する場合、".athena.mit.edu" のデフォルトのドメインにフォールバックするため、root 権限を取得される脆弱性が存在します。
Konke Smart Plug は、TELNET セッションに対して認証を要求しないため、"機器の管理権 (equipment management authority)" を取得される脆弱性が存在します。
Cisco Mobility Express 1800 シリーズアクセスポイントのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy68219 として公開しています。
Firejail には、Linux Kernel 4.8 未満上で稼動する場合、seccomp ベースのサンドボックス保護メカニズムを回避される脆弱性が存在します。
Suricata の MemcmpLowercase 関数は、不適切に先頭のバイトを比較から外すため、侵入防止機能を回避される脆弱性が存在します。
McAfee (Intel Security) Cloud Analysis and Deconstructive Services (CADS) には、認可・権限・アクセス制御に関する脆弱性が存在します。
AlienVault OSSIM および USM の session.inc のログチェック機能には、認証を回避され、その結果、重要な情報を取得され、アプリケーションを変更される、または root で任意のコードを実行される脆弱性が存在します。
Pluck CMS には、任意のコードを実行される脆弱性が存在します。
複数の Moxa OnCell シリーズ製品には、サーバ上で任意の OS コマンドを実行される脆弱性が存在します。
iBall Baton 150M iB-WRA150N デバイスには、認証を回避される脆弱性が存在します。
OnePlus 3 および 3T 上で稼動する OxygenOS には、ユーザデータへの完全なアクセスが可能な高い権限 (kernel/root) で任意のコードを実行される脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。