MediumCVSS 5.5JVNDB-2017-0120352018-02-14
製品:K7 Computing / K7 AntiVirus種別:認可・権限・アクセス制御(CWE-264)
K7 Antivirus Premium には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0119162018-02-05
製品:Plone Foundation / Plone種別:認可・権限・アクセス制御(CWE-264)
Plone には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2014-0084562018-02-05
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)
GitLab には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.3JVNDB-2017-0115152018-01-18
製品:Ceph project / Ceph種別:認可・権限・アクセス制御(CWE-264)
Ceph には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2017-0114602018-01-17
製品:DELL EMC (旧 EMC Corporation) / EMC Isilon OneFS種別:認可・権限・アクセス制御(CWE-264)
EMC Isilon OneFS には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0110152017-12-28
製品:Hangzhou Hikvision Digital Technology / DS-2CD2432F-IW ファームウェア種別:認可・権限・アクセス制御(CWE-264)
HikVision Wi-Fi IP カメラには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0109452017-12-27
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android のメディアフレームワーク (libskia) には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-65646012 として公開されています。
MediumCVSS 4.6JVNDB-2017-0108152017-12-25
製品:Huawei / EVA-L09 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
EVA-L09 スマートフォンソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2017-0108082017-12-25
製品:Huawei / FRD-L19 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2017-0108052017-12-25
製品:Huawei / CRR-L09 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Beethoven-W09A および CRR-L09 には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2017-0108022017-12-25
製品:Huawei / Warsaw-AL00 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2017-0107952017-12-25
製品:Huawei / Nice ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Nice スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2017-0107932017-12-25
製品:Huawei / P9 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Mate 9 および P9 には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.8JVNDB-2017-0107922017-12-25
製品:Huawei / Mate 9 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Mate 9 には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2017-0107442017-12-21
製品:Huawei / Huawei Warsaw種別:認可・権限・アクセス制御(CWE-264)
Warsaw Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。。
MediumCVSS 4.6JVNDB-2017-0107342017-12-21
製品:Huawei / P10 Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.2JVNDB-2017-0105922017-12-20
製品:Huawei / Toronto ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.2JVNDB-2017-0105912017-12-20
製品:Huawei / Toronto ファームウェア種別:認可・権限・アクセス制御(CWE-264)
複数の Huawei スマートフォンのソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.7JVNDB-2017-0105612017-12-19
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)
Cisco NX-OS システムソフトウェアには、認可・権限・アクセス制御に関する脆弱性が存在します。
ベンダは、本脆弱性を Bug ID CSCvf33038 として公開しています。
MediumCVSS 5.3JVNDB-2017-0105482017-12-18
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android のシステム (inputdispatcher) には、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-31097064 として公開されています。
MediumCVSS 6.8JVNDB-2017-0105132017-12-15
製品:シスコシステムズ / Cisco NX-OS種別:認可・権限・アクセス制御(CWE-264)
Cisco Nexus シリーズスイッチには、認可・権限・アクセス制御に関する脆弱性が存在します。
ベンダは、本脆弱性を Bug ID CSCve53542 および CSCvf36621 として公開しています。
MediumCVSS 6.5JVNDB-2017-0102972017-12-12
製品:OpenStack / OpenStack Compute Nova種別:認可・権限・アクセス制御(CWE-264)
OpenStack Nova には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0102882017-12-11
製品:SUSE / SuSEfirewall2種別:認可・権限・アクセス制御(CWE-264)
SuSEfirewall2 パッケージには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2017-0102312017-12-07
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:認可・権限・アクセス制御(CWE-264)
Cisco WebEx Meetings Server には、認可・権限・アクセス制御に関する脆弱性が存在します。
ベンダは、本脆弱性を Bug ID CSCvf68695 として公開しています。
MediumCVSS 5.9JVNDB-2017-0102062017-12-07
製品:LibreNMS / LibreNMS種別:認可・権限・アクセス制御(CWE-264)
LibreNMS には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.6JVNDB-2017-0002382017-11-16
製品:シャープ株式会社 / RX-V200 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
シャープ株式会社が提供するロボット家電 COCOROBO は、掃除機能を搭載したロボットです。ロボット家電 COCOROBO には、セッション管理不備 (CWE-639) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ラック サイバー・グリッド・ジャパン IoT技術研究所 渥美 清隆 氏
MediumCVSS 6.5JVNDB-2017-0095762017-11-15
製品:Mahara / Mahara種別:認可・権限・アクセス制御(CWE-264)
Mahara には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.6JVNDB-2017-0095192017-11-15
製品:ProMinent / MultiFLEX M10a Controller ファームウエア種別:認可・権限・アクセス制御(CWE-264)
ProMinent MultiFLEX M10a Controller の Web インターフェースには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.9JVNDB-2015-0080352017-11-14
製品:Fedora Project / spin-kickstarts種別:認可・権限・アクセス制御(CWE-264)
spin-kickstarts には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2017-0094942017-11-14
製品:Extreme Networks, Inc. / ExtremeXOS (EXOS)/Switch Engine種別:認可・権限・アクセス制御(CWE-264)
ExtremeXOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.7JVNDB-2017-0094932017-11-14
製品:Extreme Networks, Inc. / ExtremeXOS (EXOS)/Switch Engine種別:認可・権限・アクセス制御(CWE-264)
ExtremeXOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0094422017-11-13
製品:Apache Software Foundation / Apache Impala種別:認可・権限・アクセス制御(CWE-264)
Apache Impala (incubating) には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0094402017-11-13
製品:Jenkins / Parameterized Trigger種別:認可・権限・アクセス制御(CWE-264)
Parameterized Trigger プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.7JVNDB-2017-0094132017-11-10
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)
X.Org Server (別名 xserver および xorg-server) には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2017-0093342017-11-09
製品:アップル / iTunes種別:認可・権限・アクセス制御(CWE-264)
Apple iTunes の Data Sync コンポーネントには、iTunes が書き込んだ iOS バックアップにアクセスされる脆弱性が存在します。
MediumCVSS 4.7JVNDB-2015-0080192017-11-07
製品:TUG / texlive種別:認可・権限・アクセス制御(CWE-264)
texlive には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 4.2JVNDB-2017-0092672017-11-07
製品:シスコシステムズ / Cisco Meeting アプリケーション種別:認可・権限・アクセス制御(CWE-264)
Cisco Meeting App には、認可・権限・アクセス制御に関する脆弱性が存在します。
ベンダは、本脆弱性を Bug ID CSCvd77907 として公開しています。
MediumCVSS 4.3JVNDB-2017-0091932017-11-06
製品:DELL EMC (旧 EMC Corporation) / RSA Archer GRC種別:認可・権限・アクセス制御(CWE-264)
RSA Archer GRC には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0090612017-11-02
製品:Octopus Deploy Pty. Ltd. / Octopus Deploy種別:認可・権限・アクセス制御(CWE-264)
Octopus には、認可・権限・アクセス制御に関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2017-0090332017-11-01
製品:マイクロソフト / Microsoft Windows Server 2016種別:認可・権限・アクセス制御(CWE-264)
Microsoft Windows 10 および Windows Server 2016 には、Windows Update Delivery Optimization がファイル共有のパーミッションを適切に処理しない場合、権限を昇格される脆弱性が存在します。
ベンダは、本脆弱性を「Windows Update Delivery Optimization Elevation of Privilege Vulnerability」として公開しています。