脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
MECO USB Memory Stick with Fingerprint デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve74432 として公開しています。
Cisco IOS XE ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv91356 として公開しています。
Dell EMC Isilon OneFS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Octopus Deploy には、認可・権限・アクセス制御に関する脆弱性が存在します。
Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1034 とは異なる脆弱性です。
Microsoft SharePoint には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。
Microsoft SharePoint は、巧妙に細工された Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1014、CVE-2018-1032、および CVE-2018-1034 とは異なる脆弱性です。
baserCMSユーザー会が提供する baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には次の複数の脆弱性が存在します。 ・コマンドインジェクション (CWE-94) - CVE-2018-0569 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0570 ・アップロードファイル管理機能における危険なタイプのファイルの無制限アップロード (CWE-434) - CVE2018-0571 ・コンテンツ管理機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0572 ・公開期限が過ぎたコンテンツに対するアクセス制限不備 (CWE-264) - CVE-2018-0573 ・テーマ管理機能におけるクロスサイトスクリプティング (CWE-79) - CVE-2018-0574 ・メールフォームのファイル添付機能におけるアクセス制限不備 (CWE-264) - CVE-2018-0575 これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 CVE-2018-0569, CVE-2018-0570, CVE-2018-0571, CVE-2018-0572, CVE-2018-0573 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏、望月 岳 氏 CVE-2018-0574, CVE-2018-0575 報告者: 三井物産セキュアディレクション株式会社 望月 岳 氏
Microsoft SharePoint Server は、Web リクエストを適切にサニタイズしないため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-1005、CVE-2018-1014、および CVE-2018-1032 とは異なる脆弱性です。
Android の NVIDIA ファームウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-34112726 および References: N-CVE-2017-0744 として公開されています。
Android の Qualcomm QCE ドライバには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Android ID: A-36591162 および References: QC-CR#2045061 として公開しています。
Gentoo net-im/jabberd2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。
BIG-IQ Centralized Management には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apache OpenMeetings には、認可・権限・アクセス制御に関する脆弱性が存在します。
横河電機株式会社が提供する CENTUM と Exaopc には、アクセス制限不備 (CWE-264) の脆弱性が存在します。
Drupal には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE NonStop Server には、認可・権限・アクセス制御に関する脆弱性が存在します。
Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。
HPE System Management Homepage には、認可・権限・アクセス制御に関する脆弱性が存在します。
複数の Microsoft Outlook 製品および Office 2016 Click-to-Run (C2R) には、受信メッセージの書式の検証処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Outlook の特権の昇格の脆弱性」として公開しています。
Icinga には、認可・権限・アクセス制御に関する脆弱性が存在します。
Drupal 用 Open Atrium モジュールには、認可・権限・アクセス制御に関する脆弱性が存在します。
SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。
SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。
SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。
SAP Internet Graphics Server (IGS) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2525222 として公開しています。
IBM Security Guardium Database Activity Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 137765 として公開しています。
Atlassian Activity Streams には、認可・権限・アクセス制御に関する脆弱性が存在します。
G Data TotalProtection には、認可・権限・アクセス制御に関する脆弱性が存在します。
Atlassian FishEye および Crucible には、認可・権限・アクセス制御に関する脆弱性が存在します。
IBM Cognos Analytics には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 136857 として公開しています。
IBM Remote Control には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 123912 として公開しています。
Cisco Industrial Ethernet 4010 シリーズスイッチ上で稼動する Cisco IOS ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf71150 として公開しています。
Cisco Prime Infrastructure には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg36875 として公開しています。
OXID eShop Professional Edition、Enterprise Edition、および Community Edition には、認可・権限・アクセス制御に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。