日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 認可・権限・アクセス制御 の検索結果:241280 件目を表示(ページ 7

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2019-0022632019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)

Cisco NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0022612019-04-05
製品:Webmin Project / Webmin種別:認可・権限・アクセス制御(CWE-264)

Webmin には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0022102019-04-04
製品:Asaquzzaman Mishu / WP Human Resource Management種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 WP Human Resource Management プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0021682019-04-03
製品:SolarWinds / Orion Platform種別:認可・権限・アクセス制御(CWE-264)

SolarWinds Orion Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0146882019-04-03
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0146782019-04-03
製品:チェック・ポイント・ソフトウェア・テクノロジーズ / zonealarm種別:認可・権限・アクセス制御(CWE-264)

Check Point ZoneAlarm には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.4JVNDB-2018-0146512019-04-02
製品:Neato Robotics, Inc. / Botvac D7 Connected ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Neato Botvac Connected デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0000212019-04-01
製品:東日本旅客鉄道株式会社 / JR東日本 列車運行情報 プッシュ通知アプリ種別:認可・権限・アクセス制御(CWE-264)

東日本旅客鉄道株式会社が提供する Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバには、アクセス制限不備の脆弱性 (CWE-284) が存在します。 なお、当該アプリは 2019年3月23日をもって、公開およびサービスを終了しています。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京都市大学 通信工学会 高橋 朋也 氏

HighCVSS 7.8JVNDB-2018-0146232019-03-29
製品:インテル / Intel PROSet/Wireless ソフトウェア・ドライバ種別:認可・権限・アクセス制御(CWE-264)

Intel(R) PROSet/Wireless WiFi ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145972019-03-29
製品:D-Link Corporation / Central WiFi Manager種別:認可・権限・アクセス制御(CWE-264)

D-Link Central WiFiManager CWM-100 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0145962019-03-29
製品:Kaseya / Kaseya Virtual System Administrator種別:認可・権限・アクセス制御(CWE-264)

Kaseya VSA RMM には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0019132019-03-29
製品:マイクロフォーカス株式会社 / Filr種別:認可・権限・アクセス制御(CWE-264)

Micro Focus Filr には、権限管理に関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2018-0145822019-03-28
製品:Huawei / Nova 2 Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Huawei スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145752019-03-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: Android ID: A-62540032 として公開されています。

HighCVSS 7.8JVNDB-2018-0145602019-03-27
製品:Drager / Infinity Kappa ファームウェア種別:認可・権限・アクセス制御(CWE-264)

複数の Drager 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0000202019-03-27
製品:オムロン ソーシアルソリューションズ株式会社 / PowerAct Pro Master Agent種別:認可・権限・アクセス制御(CWE-264)

オムロン ソーシアルソリューションズ株式会社が提供する PowerActPro Master Agent Windows版には、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 祝園アカネ 氏

HighCVSS 7.1JVNDB-2018-0145552019-03-26
製品:ZTE / ZTE ZMAX Champ ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ZTE ZMAX Champ Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2018-0145442019-03-26
製品:SAP / SAP Fiori クライアント種別:認可・権限・アクセス制御(CWE-264)

SAP Fiori Client には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145192019-03-25
製品:ASUSTeK Computer Inc. / Aura Sync フレームワーク種別:認可・権限・アクセス制御(CWE-264)

ASUS Aura Sync には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0145082019-03-25
製品:LEAGOO Global Co., Limited / P1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Leagoo P1 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2018-0145062019-03-25
製品:LEAGOO Global Co., Limited / Z5C ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Leagoo Z5C Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0145022019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-80198474 として公開されています。

HighCVSS 7.8JVNDB-2018-0145002019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-70857947 として公開されています。

HighCVSS 7.8JVNDB-2018-0144742019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-112031362 として公開されています。

HighCVSS 8.8JVNDB-2018-0144712019-03-25
製品:Safe Software Inc. / FME Server種別:認可・権限・アクセス制御(CWE-264)

Safe Software FME Server には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0144692019-03-25
製品:BMC Software / Patrol Agent種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 BMC PATROL Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2018-20735

HighCVSS 7.8JVNDB-2018-0144282019-03-22
製品:Code42 Software, Inc. / Code42種別:認可・権限・アクセス制御(CWE-264)

Code42 アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2018-0144112019-03-22
製品:VyOS Project / VyOS種別:認可・権限・アクセス制御(CWE-264)

VyOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2018-0144102019-03-22
製品:VMware / VMware Aria Operations (旧 vRealize Operations)種別:認可・権限・アクセス制御(CWE-264)

vRealize Operations には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0143952019-03-19
製品:ShenZhen Aiti Feier E-Commerce Co.,Ltd. / Floureon SP012種別:認可・権限・アクセス制御(CWE-264)

Floureon IP Camera SP012 には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2018-0143692019-03-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2018-0143672019-03-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:認可・権限・アクセス制御(CWE-264)

Windows 用 Cisco Webex Meetings には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0143592019-03-19
製品:レッドハット / Red Hat OpenShift Container Platform種別:認可・権限・アクセス制御(CWE-264)

Script Security プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0143562019-03-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Visual Studio および Windows 製品には、診断ハブ標準コレクターサービスが特定のファイル操作を適切に代理処理しない場合、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「診断ハブ標準コレクター サービスの特権の昇格の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0143552019-03-19
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-65543936 として公開されています。

HighCVSS 7.2JVNDB-2018-0143442019-03-18
製品:TheHive Project / Cortex種別:認可・権限・アクセス制御(CWE-264)

THEHIVE PROJECT Cortex には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2018-0143122019-03-15
製品:ChipsBank / UMPTool種別:認可・権限・アクセス制御(CWE-264)

ChipsBank UMPTool には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0143012019-03-15
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:認可・権限・アクセス制御(CWE-264)

Brocade Fabric OS には、認可・権限・アクセス制御に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0142972019-03-15
製品:Hitshop / hitshop種別:認可・権限・アクセス制御(CWE-264)

hitshop には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0142462019-03-14
製品:Van Ons / WP GDPR Compliance種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Van Ons WP GDPR Compliance (別名 wp-gdpr-compliance) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。