HighCVSS 7.8JVNDB-2019-0022632019-04-05
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)
Cisco NX-OS ソフトウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2019-0022612019-04-05
製品:Webmin Project / Webmin種別:認可・権限・アクセス制御(CWE-264)
Webmin には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0022102019-04-04
製品:Asaquzzaman Mishu / WP Human Resource Management種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 WP Human Resource Management プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0021682019-04-03
製品:SolarWinds / Orion Platform種別:認可・権限・アクセス制御(CWE-264)
SolarWinds Orion Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0146882019-04-03
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0146782019-04-03
製品:チェック・ポイント・ソフトウェア・テクノロジーズ / zonealarm種別:認可・権限・アクセス制御(CWE-264)
Check Point ZoneAlarm には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.4JVNDB-2018-0146512019-04-02
製品:Neato Robotics, Inc. / Botvac D7 Connected ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Neato Botvac Connected デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0000212019-04-01
製品:東日本旅客鉄道株式会社 / JR東日本 列車運行情報 プッシュ通知アプリ種別:認可・権限・アクセス制御(CWE-264)
東日本旅客鉄道株式会社が提供する Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバには、アクセス制限不備の脆弱性 (CWE-284) が存在します。
なお、当該アプリは 2019年3月23日をもって、公開およびサービスを終了しています。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東京都市大学 通信工学会 高橋 朋也 氏
HighCVSS 7.8JVNDB-2018-0146232019-03-29
製品:インテル / Intel PROSet/Wireless ソフトウェア・ドライバ種別:認可・権限・アクセス制御(CWE-264)
Intel(R) PROSet/Wireless WiFi ソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0145972019-03-29
製品:D-Link Corporation / Central WiFi Manager種別:認可・権限・アクセス制御(CWE-264)
D-Link Central WiFiManager CWM-100 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0145962019-03-29
製品:Kaseya / Kaseya Virtual System Administrator種別:認可・権限・アクセス制御(CWE-264)
Kaseya VSA RMM には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2019-0019132019-03-29
製品:マイクロフォーカス株式会社 / Filr種別:認可・権限・アクセス制御(CWE-264)
Micro Focus Filr には、権限管理に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2018-0145822019-03-28
製品:Huawei / Nova 2 Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Huawei スマートフォンには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0145752019-03-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: Android ID: A-62540032 として公開されています。
HighCVSS 7.8JVNDB-2018-0145602019-03-27
製品:Drager / Infinity Kappa ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Drager 製品には、認可・権限・アクセス制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2019-0000202019-03-27
製品:オムロン ソーシアルソリューションズ株式会社 / PowerAct Pro Master Agent種別:認可・権限・アクセス制御(CWE-264)
オムロン ソーシアルソリューションズ株式会社が提供する PowerActPro Master Agent Windows版には、アクセス制限不備の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 祝園アカネ 氏
HighCVSS 7.1JVNDB-2018-0145552019-03-26
製品:ZTE / ZTE ZMAX Champ ファームウェア種別:認可・権限・アクセス制御(CWE-264)
ZTE ZMAX Champ Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.7JVNDB-2018-0145442019-03-26
製品:SAP / SAP Fiori クライアント種別:認可・権限・アクセス制御(CWE-264)
SAP Fiori Client には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0145192019-03-25
製品:ASUSTeK Computer Inc. / Aura Sync フレームワーク種別:認可・権限・アクセス制御(CWE-264)
ASUS Aura Sync には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0145082019-03-25
製品:LEAGOO Global Co., Limited / P1 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Leagoo P1 Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.1JVNDB-2018-0145062019-03-25
製品:LEAGOO Global Co., Limited / Z5C ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Leagoo Z5C Android デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0145022019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-80198474 として公開されています。
HighCVSS 7.8JVNDB-2018-0145002019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-70857947 として公開されています。
HighCVSS 7.8JVNDB-2018-0144742019-03-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-112031362 として公開されています。
HighCVSS 8.8JVNDB-2018-0144712019-03-25
製品:Safe Software Inc. / FME Server種別:認可・権限・アクセス制御(CWE-264)
Safe Software FME Server には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0144692019-03-25
製品:BMC Software / Patrol Agent種別:認可・権限・アクセス制御(CWE-264)
** 未確定 ** 本件は、脆弱性として確定していません。
BMC PATROL Agent には、認可・権限・アクセス制御に関する脆弱性が存在します。
ベンダは、本脆弱性に対して異議を唱えています。
詳細については、以下の NVD の Current Description を確認してください。
https://nvd.nist.gov/vuln/detail/CVE-2018-20735
HighCVSS 7.8JVNDB-2018-0144282019-03-22
製品:Code42 Software, Inc. / Code42種別:認可・権限・アクセス制御(CWE-264)
Code42 アプリケーションには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.9JVNDB-2018-0144112019-03-22
製品:VyOS Project / VyOS種別:認可・権限・アクセス制御(CWE-264)
VyOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2018-0144102019-03-22
製品:VMware / VMware Aria Operations (旧 vRealize Operations)種別:認可・権限・アクセス制御(CWE-264)
vRealize Operations には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0143952019-03-19
製品:ShenZhen Aiti Feier E-Commerce Co.,Ltd. / Floureon SP012種別:認可・権限・アクセス制御(CWE-264)
Floureon IP Camera SP012 には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 10.0JVNDB-2018-0143692019-03-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.3JVNDB-2018-0143672019-03-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:認可・権限・アクセス制御(CWE-264)
Windows 用 Cisco Webex Meetings には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2018-0143592019-03-19
製品:レッドハット / Red Hat OpenShift Container Platform種別:認可・権限・アクセス制御(CWE-264)
Script Security プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 7.8JVNDB-2018-0143562019-03-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:認可・権限・アクセス制御(CWE-264)
複数の Microsoft Visual Studio および Windows 製品には、診断ハブ標準コレクターサービスが特定のファイル操作を適切に代理処理しない場合、権限を昇格される脆弱性が存在します。
ベンダは、本脆弱性を「診断ハブ標準コレクター サービスの特権の昇格の脆弱性」として公開しています。
HighCVSS 7.8JVNDB-2018-0143552019-03-19
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-65543936 として公開されています。
HighCVSS 7.2JVNDB-2018-0143442019-03-18
製品:TheHive Project / Cortex種別:認可・権限・アクセス制御(CWE-264)
THEHIVE PROJECT Cortex には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2018-0143122019-03-15
製品:ChipsBank / UMPTool種別:認可・権限・アクセス制御(CWE-264)
ChipsBank UMPTool には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2018-0143012019-03-15
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:認可・権限・アクセス制御(CWE-264)
Brocade Fabric OS には、認可・権限・アクセス制御に関する脆弱性が存在します。
HighCVSS 8.8JVNDB-2018-0142972019-03-15
製品:Hitshop / hitshop種別:認可・権限・アクセス制御(CWE-264)
hitshop には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0142462019-03-14
製品:Van Ons / WP GDPR Compliance種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 Van Ons WP GDPR Compliance (別名 wp-gdpr-compliance) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。