CriticalCVSS 9.8JVNDB-2023-0193032024-01-12
製品:best fee management system project / best fee management system種別:認可・権限・アクセス制御(CWE-264)
best fee management system project の best fee management system には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2022-0169212023-10-06
製品:miniOrange / WP OAuth Server (Login with WordPress)種別:認可・権限・アクセス制御(CWE-264)
miniOrange の WordPress 用 WP OAuth Server (Login with WordPress) には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2021-0000042021-01-14
製品:株式会社シーズ / acmailer DB種別:認可・権限・アクセス制御(CWE-264)
株式会社シーズが提供する acmailer には、次の複数の脆弱性が存在します。
・アクセス制限不備 (CWE-284) - CVE-2021-20617
・権限昇格 (CWE-268) - CVE-2021-20618
この脆弱性情報は、次の方が開発者に報告、および製品利用者への周知を目的に IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: mala 氏
CriticalCVSS 9.1JVNDB-2019-0154852020-05-27
製品:Busch-Jaeger Elektro / 6186/11 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
ABB Telephone Gateway TG/S 3.2 および Busch-Jaeger 6186/11 Telefon-Gateway には、不特定の脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0088752019-09-09
製品:ASUSTeK Computer Inc. / Precision TouchPad種別:認可・権限・アクセス制御(CWE-264)
Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0084562019-08-30
製品:Visser Labs / Store Exporter for WooCommerce種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0082612019-08-29
製品:Rock Lobster / Contact Form 7種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0082532019-08-28
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0081302019-08-26
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0078632019-08-21
製品:Benjamin Rojas / WP Editor種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2018-0158172019-07-11
製品:Odoo / Odoo種別:認可・権限・アクセス制御(CWE-264)
Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0158022019-07-08
製品:Actiontec Electronics, Inc. / WEB6000Q ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Telus Actiontec WEB6000Q デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0057592019-06-28
製品:シスコシステムズ / Cisco Data Center Network Manager種別:認可・権限・アクセス制御(CWE-264)
Cisco Data Center Network Manager (DCNM) には、パストラバーサルの脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0156862019-06-24
製品:gVectors Team / wpForo種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 wpForo Forum プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0155822019-06-18
製品:Kromtech / MacKeeper種別:認可・権限・アクセス制御(CWE-264)
Kromtech MacKeeper には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0051312019-06-17
製品:The Linux Documentation Project / Advanced Bash-Scripting Guide種別:認可・権限・アクセス制御(CWE-264)
Advanced Bash Scripting Guide (ISBN 978-1435752184) には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0049822019-06-13
製品:JECTOR Digital System Inc. / fm-k75 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Jector Smart TV FM-K75 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2016-0093312019-05-30
製品:Canonical / ubuntu-download-manager種別:認可・権限・アクセス制御(CWE-264)
UDM には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0152312019-05-15
製品:Raspberry Pi Foundation / Raspberry Pi 3 model B+ ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Raspberry Pi 3 module B+ には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0151302019-04-26
製品:sitekiosk / sitekiosk種別:認可・権限・アクセス制御(CWE-264)
Provisio SiteKiosk には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0028382019-04-24
製品:libseccomp project / libseccomp種別:認可・権限・アクセス制御(CWE-264)
libseccomp には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0024842019-04-09
製品:シスコシステムズ / Cisco Common Services Platform Collector種別:認可・権限・アクセス制御(CWE-264)
Cisco Common Services Platform Collector (CSPC) には、ハードコードされた認証情報の使用に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2019-0021682019-04-03
製品:SolarWinds / Orion Platform種別:認可・権限・アクセス制御(CWE-264)
SolarWinds Orion Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0145962019-03-29
製品:Kaseya / Kaseya Virtual System Administrator種別:認可・権限・アクセス制御(CWE-264)
Kaseya VSA RMM には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.9JVNDB-2018-0144112019-03-22
製品:VyOS Project / VyOS種別:認可・権限・アクセス制御(CWE-264)
VyOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 10.0JVNDB-2018-0143692019-03-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)
Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.1JVNDB-2018-0143012019-03-15
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:認可・権限・アクセス制御(CWE-264)
Brocade Fabric OS には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0142462019-03-14
製品:Van Ons / WP GDPR Compliance種別:認可・権限・アクセス制御(CWE-264)
WordPress 用 Van Ons WP GDPR Compliance (別名 wp-gdpr-compliance) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0141772019-03-13
製品:Paessler AG / PRTG Network Monitor種別:認可・権限・アクセス制御(CWE-264)
PRTG Network Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0138922019-03-05
製品:Apache Software Foundation / Apache Impala種別:認可・権限・アクセス制御(CWE-264)
Apache Impala には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0138432019-03-04
製品:CA Technologies / CA Service Desk Manager種別:認可・権限・アクセス制御(CWE-264)
CA Service Desk Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0143612019-02-26
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)
macOS High Sierra には、資格情報の確認に関する処理に不備があるため、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0135672019-02-25
製品:C-Data Technology Co.,Ltd. / EPON CPE-WiFi ファームウェア種別:認可・権限・アクセス制御(CWE-264)
EPON CPE-WiFi デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0133172019-02-19
製品:シーメンス / SINUMERIK 840D sl ファームウェア種別:認可・権限・アクセス制御(CWE-264)
SINUMERIK 808D、SINUMERIK 828D、SINUMERIK 840D sl には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0125622019-02-05
製品:バッファロー / TS5600D1206 ファームウェア種別:認可・権限・アクセス制御(CWE-264)
Buffalo TS5600D1206 には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0123662019-02-01
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。
本脆弱性は、Android ID: A-76222002 として公開されています。
CriticalCVSS 9.8JVNDB-2018-0118822019-01-24
種別:認可・権限・アクセス制御(CWE-264)
AbiSoft Ticketly には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0116582019-01-18
製品:LAOBANCMS / LAOBANCMS種別:認可・権限・アクセス制御(CWE-264)
LAOBANCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2017-0143072019-01-15
製品:BitDefender / BitDefender GravityZone種別:認可・権限・アクセス制御(CWE-264)
Bitdefender GravityZone VMware アプライアンスには、認可・権限・アクセス制御に関する脆弱性が存在します。
CriticalCVSS 9.8JVNDB-2018-0113582019-01-10
製品:Canonical / Ubuntu種別:認可・権限・アクセス制御(CWE-264)
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。