日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 認可・権限・アクセス制御 の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0053262017-07-27
製品:Xen プロジェクト / Xen種別:認可・権限・アクセス制御(CWE-264)

Xen の grant table 機能は、並列した unmap コールの特定のケースにおいて、誤ったマッピング情報を提供するため、重要な情報を取得される、または権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を XSA-218 bug 1 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0052832017-07-25
製品:Rockwell Automation / Allen-Bradley MicroLogix 1400 1766-L32BXB Series B種別:認可・権限・アクセス制御(CWE-264)

複数の Rockwell Automation Allen-Bradley MicroLogix 1100 および 1400 コントローラには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0052782017-07-25
製品:シスコシステムズ / Cisco Elastic Services Controller種別:認可・権限・アクセス制御(CWE-264)

Cisco Elastic Services Controller (ESC) の Play Framework には、影響を受けるシステムへのフルアクセス権を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc76627 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0052062017-07-21
製品:INRIA / Ocaml種別:認可・権限・アクセス制御(CWE-264)

OCaml コンパイラには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0051152017-07-18
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Windows Search のメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Search のリモートでコードが実行される脆弱性」として公開しています。

CriticalCVSS 10.0JVNDB-2017-0050852017-07-14
製品:シマンテック / Symantec Messaging Gateway種別:認可・権限・アクセス制御(CWE-264)

Symantec Messaging Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0049792017-07-12
製品:Cognito Software Ltd / MoneyWorks種別:認可・権限・アクセス制御(CWE-264)

Cognito Software Moneyworks には、パスワードが公開される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0047192017-07-05
製品:シスコシステムズ / Cisco Prime Data Center Network Manager種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Data Center Network Manager (DCNM) ソフトウェアには、DCNM サーバの管理コンソールにログインされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd95346 として公開しています。

CriticalCVSS 9.0JVNDB-2016-0086182017-06-29
製品:Cloud Foundry Foundation / BOSH Stemcell種別:認可・権限・アクセス制御(CWE-264)

BOSH Director VM の stemcell には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0045292017-06-28
製品:Canonical / Juju種別:認可・権限・アクセス制御(CWE-264)

Juju は、適切なパーミッションを設定せずに UNIX ドメインソケットを使用するため、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0044872017-06-27
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品には、Windows Search がメモリ内のオブジェクトの処理に失敗する場合、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Windows Search のリモートでコードが実行される脆弱性」として公開しています。

CriticalCVSS 9.8JVNDB-2017-0042672017-06-21
製品:フレクセラ・ソフトウェア合同会社 / FlexNet Manager Suite種別:認可・権限・アクセス制御(CWE-264)

Flexera Software FlexNet Manager Suite の FlexNet Inventory Agent および FlexNet Beacon には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0042152017-06-20
製品:Zimbra / Zimbra Collaboration Suite種別:認可・権限・アクセス制御(CWE-264)

Zimbra Collaboration Suite (ZCS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0085862017-06-16
製品:ZyXEL / eir D1000 モデム ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Eir D1000 モデムには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0041172017-06-16
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Collaboration Provisioning の Web インターフェースには、認証を回避され、root 権限でコマンドの挿入を実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc98724 として公開しています。

CriticalCVSS 9.8JVNDB-2017-0039822017-06-13
製品:DELL EMC (旧 EMC Corporation) / Mainframe Enablers ResourcePak Base種別:認可・権限・アクセス制御(CWE-264)

EMC Mainframe Enablers ResourcePak Base には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2016-0085642017-06-09
製品:Linux Containers / LXC種別:認可・権限・アクセス制御(CWE-264)

LXC の lxc-attach には、ホストの /proc の継承されたファイル記述子を使用され、ホストのファイルシステムの残りの部分にアクセスされる脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0037672017-06-07
製品:Invision Power Services, Inc / IPS Community Suite (旧 Invision Power Board)種別:認可・権限・アクセス制御(CWE-264)

Invision Power Services (IPS) Community Suite には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0036122017-05-31
製品:WIFICAM / Wireless IP Camera (P2P) WIFICAM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Wireless IP Camera (P2P) WIFICAM デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2017-0033452017-05-25
製品:ジュニパーネットワークス / NorthStar Controller種別:認可・権限・アクセス制御(CWE-264)

Juniper Networks NorthStar Controller アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0084912017-05-24
製品:Cygwin / Cygwin種別:認可・権限・アクセス制御(CWE-264)

Cygwin は、ユーザ変更の際、権限の更新を誤って処理するため、権限を取得される脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2016-0084702017-05-19
製品:lshell project / lshell種別:認可・権限・アクセス制御(CWE-264)

lshell には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2016-0084692017-05-19
製品:lshell project / lshell種別:認可・権限・アクセス制御(CWE-264)

lshell には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0084332017-05-18
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android One デバイス上で稼動する Android の Qualcomm GPS サブシステムには、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0031412017-05-17
製品:Unitrends / Unitrends Enterprise Backup種別:認可・権限・アクセス制御(CWE-264)

Unitrends Enterprise Backup には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0083032017-05-17
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアサーバには、権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-7920 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2014-0083022017-05-17
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアサーバには、権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2014-7921 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2015-0074832017-05-12
製品:Rogue Wave Software, Inc. / JViews種別:認可・権限・アクセス制御(CWE-264)

Rogue Wave JViews には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0029742017-05-09
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ファームウェアにおけるリモートでコードを実行される脆弱性が存在します。 本脆弱性は、Android ID: A-34199105 および References: B-RB#110814 として公開されています。

CriticalCVSS 9.8JVNDB-2016-0081652017-04-27
製品:Hesiod project / Hesiod種別:認可・権限・アクセス制御(CWE-264)

Hesiod の lib/hesiod.c の read_config_file 関数には、設定ファイルのオープンに失敗する場合、".athena.mit.edu" のデフォルトのドメインにフォールバックするため、root 権限を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0082382017-04-26
製品:kankunit / Konke Smart Plug種別:認可・権限・アクセス制御(CWE-264)

Konke Smart Plug は、TELNET セッションに対して認証を要求しないため、"機器の管理権 (equipment management authority)" を取得される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0026392017-04-24
製品:シスコシステムズ / Cisco Aironet アクセス ポイント ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Mobility Express 1800 シリーズアクセスポイントのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy68219 として公開しています。

CriticalCVSS 9.0JVNDB-2017-0026372017-04-24
製品:Firejail project / Firejail種別:認可・権限・アクセス制御(CWE-264)

Firejail には、Linux Kernel 4.8 未満上で稼動する場合、seccomp ベースのサンドボックス保護メカニズムを回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0074232017-04-20
製品:Open Information Security Foundation / Suricata種別:認可・権限・アクセス制御(CWE-264)

Suricata の MemcmpLowercase 関数は、不適切に先頭のバイトを比較から外すため、侵入防止機能を回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0082272017-04-18
製品:マカフィー / Cloud Analysis and Deconstructive Services種別:認可・権限・アクセス制御(CWE-264)

McAfee (Intel Security) Cloud Analysis and Deconstructive Services (CADS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0080202017-04-11
製品:AlienVault / Unified Security Management種別:認可・権限・アクセス制御(CWE-264)

AlienVault OSSIM および USM の session.inc のログチェック機能には、認証を回避され、その結果、重要な情報を取得され、アプリケーションを変更される、または root で任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2014-0082102017-04-11
製品:Pluck CMS / Pluck種別:認可・権限・アクセス制御(CWE-264)

Pluck CMS には、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2016-0079972017-04-06
製品:Moxa Inc. / WAC-2004 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Moxa OnCell シリーズ製品には、サーバ上で任意の OS コマンドを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0022352017-04-05
製品:iBall / Baton 150M Wireless-N Broadband Router ファームウェア種別:認可・権限・アクセス制御(CWE-264)

iBall Baton 150M iB-WRA150N デバイスには、認証を回避される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0022032017-04-03
製品:OnePlus / OxygenOS種別:認可・権限・アクセス制御(CWE-264)

OnePlus 3 および 3T 上で稼動する OxygenOS には、ユーザデータへの完全なアクセスが可能な高い権限 (kernel/root) で任意のコードを実行される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。