日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:321360 件目を表示(ページ 9

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.3JVNDB-2017-0069002017-09-06
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)

GitLab Community Edition (CE) および Enterprise Edition (EE) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0076952017-09-06
製品:tcoffee / t-coffee種別:認可・権限・アクセス制御(CWE-264)

t-coffee には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0068792017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libmediaplayerservice) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38391487 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068762017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (h264 decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36279112 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068722017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libstagefright) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36389123 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068712017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libskia) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37627194 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068702017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libmpeg2) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36819262 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068562017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (audioserver) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37563371 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068542017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38487564 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068532017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38239864 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068522017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38014992 として公開されています。

MediumCVSS 6.5JVNDB-2017-0066972017-09-01
製品:heinekingmedia GmbH / stashcat種別:認可・権限・アクセス制御(CWE-264)

heinekingmedia StashCat には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066362017-08-31
製品:Tinyproxy project / Tinyproxy種別:認可・権限・アクセス制御(CWE-264)

Tinyproxy には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0066282017-08-30
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)

GitLab Enterprise Edition (EE) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066062017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM および Xfinity XR11-20 Voice Remote デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0066042017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2017-0065632017-08-29
製品:IBM / IBM API Management種別:認可・権限・アクセス制御(CWE-264)

IBM API Connect には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127160 として公開しています。

MediumCVSS 6.7JVNDB-2017-0064642017-08-25
製品:シスコシステムズ / Cisco Web セキュリティ アプライアンス種別:認可・権限・アクセス制御(CWE-264)

Cisco Web Security Appliance (WSA) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd88855 として公開しています。

MediumCVSS 5.4JVNDB-2017-0063662017-08-24
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:認可・権限・アクセス制御(CWE-264)

Oracle Hospitality Applications の Oracle Hospitality Reporting and Analytics には、Mobile Apps に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0063032017-08-23
製品:オラクル / Primavera P6 Enterprise Project Portfolio Management種別:認可・権限・アクセス制御(CWE-264)

Oracle Primavera Products Suite の Primavera P6 Enterprise Project Portfolio Management には、Web Access に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0062012017-08-21
製品:オラクル / Oracle FLEXCUBE Private Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Private Banking には、Miscellaneous に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0062002017-08-21
製品:オラクル / Oracle FLEXCUBE Universal Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Infrastructure に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0061222017-08-21
製品:オラクル / Oracle Agile Product Lifecycle Management Framework種別:認可・権限・アクセス制御(CWE-264)

Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060082017-08-15
製品:Cloud Foundry Foundation / UAA BOSH種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry cf-release、UAA、および UAA bosh には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060052017-08-15
製品:Cloud Foundry Foundation / routing-release種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry の Cloud Controller および Router には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0059802017-08-14
製品:X.Org Foundation / X.Org Server種別:認可・権限・アクセス制御(CWE-264)

X.Org X サーバの XEvent 処理には、X サーバから潜在的な特権を持つデータにアクセスされる脆弱性が存在します。

MediumCVSS 6.2JVNDB-2016-0087322017-08-09
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認証を回避される脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0056732017-08-03
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0056722017-08-03
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0056272017-08-02
製品:シスコシステムズ / Cisco Prime Network種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Network ソフトウェアのインストールプロシージャには、権限を root に昇格される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd47343 として公開しています。

MediumCVSS 6.8JVNDB-2017-0055042017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-35195787 および B-RB#120532 として公開されています。

MediumCVSS 6.8JVNDB-2017-0055032017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-34973477 および B-RB#119898 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054782017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37239013 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054772017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37207120 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054762017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37094889 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054752017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37093318 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054742017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36993291 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054732017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36725407 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054722017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36724453 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054712017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36592202 として公開されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。