日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2017-0130612018-05-24
製品:MECO / USB Memory Stick with Fingerprint ファームウェア種別:認可・権限・アクセス制御(CWE-264)

MECO USB Memory Stick with Fingerprint デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0034302018-05-23
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve74432 として公開しています。

MediumCVSS 6.7JVNDB-2018-0034292018-05-23
製品:シスコシステムズ / Cisco IOS XE種別:認可・権限・アクセス制御(CWE-264)

Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv91356 として公開しています。

MediumCVSS 6.7JVNDB-2018-0034102018-05-23
製品:DELL EMC (旧 EMC Corporation) / EMC Isilon OneFS種別:認可・権限・アクセス制御(CWE-264)

Dell EMC Isilon OneFS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0033662018-05-23
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:認可・権限・アクセス制御(CWE-264)

Octopus Deploy には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0033162018-05-22
製品:マイクロソフト / Microsoft SharePoint Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1034 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0033122018-05-22
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。

MediumCVSS 5.4JVNDB-2018-0033092018-05-22
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint は、巧妙に細工された Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1014、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。

MediumCVSS 6.3JVNDB-2018-0000552018-05-22
製品:baserCMSユーザー会 / baserCMS種別:認可・権限・アクセス制御(CWE-264)

baserCMSユーザー会が提供する baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には次の複数の脆弱性が存在します。 ・コマンドインジェクション (CWE-94) - CVE-2018-0569 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0570 ・アップロードファイル管理機能における危険なタイプのファイルの無制限アップロード (CWE-434) - CVE2018-0571 ・コンテンツ管理機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0572 ・公開期限が過ぎたコンテンツに対するアクセス制限不備 (CWE-264) - CVE-2018-0573 ・テーマ管理機能におけるクロスサイトスクリプティング (CWE-79) - CVE-2018-0574 ・メールフォームのファイル添付機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0575 これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2018-0569, CVE-2018-0570, CVE-2018-0571, CVE-2018-0572, CVE-2018-0573 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏、望月 岳 氏 CVE-2018-0574, CVE-2018-0575 報告者: 三井物産セキュアディレクション株式会社 望月 岳 氏

MediumCVSS 5.4JVNDB-2018-0032622018-05-21
製品:マイクロソフト / Microsoft SharePoint Enterprise Server種別:認可・権限・アクセス制御(CWE-264)

Microsoft SharePoint Server は、Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1032 とは異なる脆弱性です。

MediumCVSS 5.3JVNDB-2017-0129942018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の NVIDIA ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34112726 および References: N-CVE-2017-0744 として公開されています。

MediumCVSS 5.3JVNDB-2017-0129922018-05-16
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Qualcomm QCE ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Android ID: A-36591162 および References: QC-CR#2045061 として公開しています。

MediumCVSS 5.5JVNDB-2017-0129582018-05-10
製品:jabberd 2.x project / jabberd2種別:認可・権限・アクセス制御(CWE-264)

Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0128572018-04-24
製品:F5 Networks / BIG-IQ Centralized Management種別:認可・権限・アクセス制御(CWE-264)

BIG-IQ Centralized Management には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0025282018-04-17
製品:Apache Software Foundation / Apache OpenMeetings種別:認可・権限・アクセス制御(CWE-264)

Apache OpenMeetings には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0025232018-04-17
製品:横河電機株式会社 / CENTUM CS 3000 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

横河電機株式会社が提供する CENTUM と Exaopc には、アクセス制限不備 (CWE-264) の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0127722018-04-16
製品:Drupal / Drupal種別:認可・権限・アクセス制御(CWE-264)

Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2017-0127032018-04-05
製品:ヒューレット・パッカード・エンタープライズ / HPE NonStop Server ソフトウェア種別:認可・権限・アクセス制御(CWE-264)

HPE NonStop Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2017-0126772018-04-04
製品:Huawei / Duke-L09 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125232018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125222018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125212018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125182018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.6JVNDB-2017-0125172018-03-19
製品:ヒューレット・パッカード・エンタープライズ / System Management Homepage種別:認可・権限・アクセス制御(CWE-264)

HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0019432018-03-15
製品:マイクロソフト / Microsoft Outlook種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Outlook 製品および Office 2016 Click-to-Run (C2R) には、受信メッセージの書式の検証処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Outlook の特権の昇格の脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2018-0018822018-03-14
製品:Icinga GmbH / Icinga種別:認可・権限・アクセス制御(CWE-264)

Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0085182018-03-13
製品:Open Atrium project / Open Atrium種別:認可・権限・アクセス制御(CWE-264)

Drupal 用 Open Atrium モジュールには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0018612018-03-13
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018592018-03-13
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018562018-03-12
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 6.5JVNDB-2018-0018552018-03-12
製品:SAP / Internet Graphics Server種別:認可・権限・アクセス制御(CWE-264)

SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。

MediumCVSS 4.4JVNDB-2018-0018222018-03-09
製品:IBM / IBM Security Guardium Database Activity Monitor種別:認可・権限・アクセス制御(CWE-264)

IBM Security Guardium Database Activity Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137765 として公開しています。

MediumCVSS 5.4JVNDB-2017-0123002018-03-06
製品:Atlassian / Atlassian Activity Streams種別:認可・権限・アクセス制御(CWE-264)

Atlassian Activity Streams には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2014-0085092018-03-06
製品:G Data Software / TotalProtection種別:認可・権限・アクセス制御(CWE-264)

G Data TotalProtection には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0017462018-03-05
製品:Atlassian / FishEye種別:認可・権限・アクセス制御(CWE-264)

Atlassian FishEye および Crucible には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.0JVNDB-2018-0017252018-03-05
製品:IBM / IBM Cognos Analytics種別:認可・権限・アクセス制御(CWE-264)

IBM Cognos Analytics には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 136857 として公開しています。

MediumCVSS 6.7JVNDB-2017-0122572018-03-01
製品:IBM / IBM BigFix Remote Control種別:認可・権限・アクセス制御(CWE-264)

IBM Remote Control には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123912 として公開しています。

MediumCVSS 6.7JVNDB-2018-0015132018-02-22
製品:シスコシステムズ / Cisco Industrial Ethernet 4010 シリーズスイッチファームウェア種別:認可・権限・アクセス制御(CWE-264)

Cisco Industrial Ethernet 4010 シリーズスイッチ上で稼動する Cisco IOS ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf71150 として公開しています。

MediumCVSS 5.9JVNDB-2018-0015082018-02-22
製品:シスコシステムズ / Cisco Prime Infrastructure種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Infrastructure には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg36875 として公開しています。

MediumCVSS 5.4JVNDB-2014-0085002018-02-21
製品:OXID eSales AG / OXID eShop種別:認可・権限・アクセス制御(CWE-264)

OXID eShop Professional Edition、Enterprise Edition、および Community Edition には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。