日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 認可・権限・アクセス制御 の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2023-0193032024-01-12
製品:best fee management system project / best fee management system種別:認可・権限・アクセス制御(CWE-264)

best fee management system project の best fee management system には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2022-0169212023-10-06
製品:miniOrange / WP OAuth Server (Login with WordPress)種別:認可・権限・アクセス制御(CWE-264)

miniOrange の WordPress 用 WP OAuth Server (Login with WordPress) には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2021-0000042021-01-14
製品:株式会社シーズ / acmailer DB種別:認可・権限・アクセス制御(CWE-264)

株式会社シーズが提供する acmailer には、次の複数の脆弱性が存在します。 ・アクセス制限不備 (CWE-284) - CVE-2021-20617 ・権限昇格 (CWE-268) - CVE-2021-20618 この脆弱性情報は、次の方が開発者に報告、および製品利用者への周知を目的に IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: mala 氏

CriticalCVSS 9.1JVNDB-2019-0154852020-05-27
製品:Busch-Jaeger Elektro / 6186/11 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

ABB Telephone Gateway TG/S 3.2 および Busch-Jaeger 6186/11 Telefon-Gateway には、不特定の脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0088752019-09-09
製品:ASUSTeK Computer Inc. / Precision TouchPad種別:認可・権限・アクセス制御(CWE-264)

Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0084562019-08-30
製品:Visser Labs / Store Exporter for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0082612019-08-29
製品:Rock Lobster / Contact Form 7種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0082532019-08-28
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0081302019-08-26
製品:Visser Labs / Store Toolkit for WooCommerce種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0078632019-08-21
製品:Benjamin Rojas / WP Editor種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0158172019-07-11
製品:Odoo / Odoo種別:認可・権限・アクセス制御(CWE-264)

Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0158022019-07-08
製品:Actiontec Electronics, Inc. / WEB6000Q ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Telus Actiontec WEB6000Q デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0057592019-06-28
製品:シスコシステムズ / Cisco Data Center Network Manager種別:認可・権限・アクセス制御(CWE-264)

Cisco Data Center Network Manager (DCNM) には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0156862019-06-24
製品:gVectors Team / wpForo種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 wpForo Forum プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0155822019-06-18
製品:Kromtech / MacKeeper種別:認可・権限・アクセス制御(CWE-264)

Kromtech MacKeeper には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0051312019-06-17
製品:The Linux Documentation Project / Advanced Bash-Scripting Guide種別:認可・権限・アクセス制御(CWE-264)

Advanced Bash Scripting Guide (ISBN 978-1435752184) には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0049822019-06-13
製品:JECTOR Digital System Inc. / fm-k75 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Jector Smart TV FM-K75 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0093312019-05-30
製品:Canonical / ubuntu-download-manager種別:認可・権限・アクセス制御(CWE-264)

UDM には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0152312019-05-15
製品:Raspberry Pi Foundation / Raspberry Pi 3 model B+ ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Raspberry Pi 3 module B+ には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0151302019-04-26
製品:sitekiosk / sitekiosk種別:認可・権限・アクセス制御(CWE-264)

Provisio SiteKiosk には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0028382019-04-24
製品:libseccomp project / libseccomp種別:認可・権限・アクセス制御(CWE-264)

libseccomp には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0024842019-04-09
製品:シスコシステムズ / Cisco Common Services Platform Collector種別:認可・権限・アクセス制御(CWE-264)

Cisco Common Services Platform Collector (CSPC) には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0021682019-04-03
製品:SolarWinds / Orion Platform種別:認可・権限・アクセス制御(CWE-264)

SolarWinds Orion Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0145962019-03-29
製品:Kaseya / Kaseya Virtual System Administrator種別:認可・権限・アクセス制御(CWE-264)

Kaseya VSA RMM には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2018-0144112019-03-22
製品:VyOS Project / VyOS種別:認可・権限・アクセス制御(CWE-264)

VyOS には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2018-0143692019-03-19
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:認可・権限・アクセス制御(CWE-264)

Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2018-0143012019-03-15
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:認可・権限・アクセス制御(CWE-264)

Brocade Fabric OS には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0142462019-03-14
製品:Van Ons / WP GDPR Compliance種別:認可・権限・アクセス制御(CWE-264)

WordPress 用 Van Ons WP GDPR Compliance (別名 wp-gdpr-compliance) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0141772019-03-13
製品:Paessler AG / PRTG Network Monitor種別:認可・権限・アクセス制御(CWE-264)

PRTG Network Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0138922019-03-05
製品:Apache Software Foundation / Apache Impala種別:認可・権限・アクセス制御(CWE-264)

Apache Impala には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0138432019-03-04
製品:CA Technologies / CA Service Desk Manager種別:認可・権限・アクセス制御(CWE-264)

CA Service Desk Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0143612019-02-26
製品:アップル / Apple Mac OS X種別:認可・権限・アクセス制御(CWE-264)

macOS High Sierra には、資格情報の確認に関する処理に不備があるため、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0135672019-02-25
製品:C-Data Technology Co.,Ltd. / EPON CPE-WiFi ファームウェア種別:認可・権限・アクセス制御(CWE-264)

EPON CPE-WiFi デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0133172019-02-19
製品:シーメンス / SINUMERIK 840D sl ファームウェア種別:認可・権限・アクセス制御(CWE-264)

SINUMERIK 808D、SINUMERIK 828D、SINUMERIK 840D sl には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0125622019-02-05
製品:バッファロー / TS5600D1206 ファームウェア種別:認可・権限・アクセス制御(CWE-264)

Buffalo TS5600D1206 には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0123662019-02-01
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-76222002 として公開されています。

CriticalCVSS 9.8JVNDB-2018-0118822019-01-24
種別:認可・権限・アクセス制御(CWE-264)

AbiSoft Ticketly には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0116582019-01-18
製品:LAOBANCMS / LAOBANCMS種別:認可・権限・アクセス制御(CWE-264)

LAOBANCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0143072019-01-15
製品:BitDefender / BitDefender GravityZone種別:認可・権限・アクセス制御(CWE-264)

Bitdefender GravityZone VMware アプライアンスには、認可・権限・アクセス制御に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0113582019-01-10
製品:Canonical / Ubuntu種別:認可・権限・アクセス制御(CWE-264)

Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。