脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 認可・権限・アクセス制御 の検索結果:321360 件目を表示(ページ 9

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2017-0069802017-09-07
製品:ABB / VSN300 WiFi Logger Card for React ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ABB VSN300 WiFi Logger Card および VSN300 WiFi Logger Card for React には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0069002017-09-06
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)

GitLab Community Edition (CE) および Enterprise Edition (EE) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0076952017-09-06
製品:tcoffee / t-coffee種別:認可・権限・アクセス制御(CWE-264)

t-coffee には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0068792017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libmediaplayerservice) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38391487 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068762017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (h264 decoder) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36279112 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068722017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libstagefright) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36389123 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068712017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libskia) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37627194 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068702017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libmpeg2) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-36819262 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068562017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (audioserver) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37563371 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068542017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38487564 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068532017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38239864 として公開されています。

MediumCVSS 5.5JVNDB-2017-0068522017-09-05
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワーク (libavc) には、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-38014992 として公開されています。

MediumCVSS 6.5JVNDB-2017-0066972017-09-01
製品:heinekingmedia GmbH / stashcat種別:認可・権限・アクセス制御(CWE-264)

heinekingmedia StashCat には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066362017-08-31
製品:Tinyproxy project / Tinyproxy種別:認可・権限・アクセス制御(CWE-264)

Tinyproxy には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0066282017-08-30
製品:GitLab.org / GitLab種別:認可・権限・アクセス制御(CWE-264)

GitLab Enterprise Edition (EE) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0066062017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM および Xfinity XR11-20 Voice Remote デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0066042017-08-30
製品:Motorola Solutions, Inc / MX011ANM ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Motorola MX011ANM には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2017-0065632017-08-29
製品:IBM / IBM API Management種別:認可・権限・アクセス制御(CWE-264)

IBM API Connect には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 127160 として公開しています。

MediumCVSS 6.7JVNDB-2017-0064642017-08-25
製品:シスコシステムズ / Cisco Web セキュリティ アプライアンス種別:認可・権限・アクセス制御(CWE-264)

Cisco Web Security Appliance (WSA) には、認可・権限・アクセス制御に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd88855 として公開しています。

MediumCVSS 5.4JVNDB-2017-0063662017-08-24
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:認可・権限・アクセス制御(CWE-264)

Oracle Hospitality Applications の Oracle Hospitality Reporting and Analytics には、Mobile Apps に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0063032017-08-23
製品:オラクル / Primavera P6 Enterprise Project Portfolio Management種別:認可・権限・アクセス制御(CWE-264)

Oracle Primavera Products Suite の Primavera P6 Enterprise Project Portfolio Management には、Web Access に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0062012017-08-21
製品:オラクル / Oracle FLEXCUBE Private Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Private Banking には、Miscellaneous に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0062002017-08-21
製品:オラクル / Oracle FLEXCUBE Universal Banking種別:認可・権限・アクセス制御(CWE-264)

Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Infrastructure に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0061222017-08-21
製品:オラクル / Oracle Agile Product Lifecycle Management Framework種別:認可・権限・アクセス制御(CWE-264)

Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060082017-08-15
製品:Cloud Foundry Foundation / UAA BOSH種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry cf-release、UAA、および UAA bosh には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2017-0060052017-08-15
製品:Cloud Foundry Foundation / routing-release種別:認可・権限・アクセス制御(CWE-264)

Cloud Foundry の Cloud Controller および Router には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0059802017-08-14
製品:X.Org Foundation / X.Org Server種別:認可・権限・アクセス制御(CWE-264)

X.Org X サーバの XEvent 処理には、X サーバから潜在的な特権を持つデータにアクセスされる脆弱性が存在します。

MediumCVSS 6.2JVNDB-2016-0087322017-08-09
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android には、認証を回避される脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0056732017-08-03
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0056722017-08-03
製品:CMS Made Simple / CMS Made Simple種別:認可・権限・アクセス制御(CWE-264)

CMS Made Simple (CMSMS) には、認可・権限・アクセス制御に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2017-0056272017-08-02
製品:シスコシステムズ / Cisco Prime Network種別:認可・権限・アクセス制御(CWE-264)

Cisco Prime Network ソフトウェアのインストールプロシージャには、権限を root に昇格される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd47343 として公開しています。

MediumCVSS 6.8JVNDB-2017-0055042017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-35195787 および B-RB#120532 として公開されています。

MediumCVSS 6.8JVNDB-2017-0055032017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-34973477 および B-RB#119898 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054782017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37239013 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054772017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37207120 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054762017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37094889 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054752017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-37093318 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054742017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36993291 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054732017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36725407 として公開されています。

MediumCVSS 5.5JVNDB-2017-0054722017-07-28
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のメディアフレームワークには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、Android ID: A-36724453 として公開されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。