脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 認可・権限・アクセス制御 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
best fee management system project の best fee management system には、認可・権限・アクセス制御に関する脆弱性が存在します。
miniOrange の WordPress 用 WP OAuth Server (Login with WordPress) には、認可・権限・アクセス制御に関する脆弱性が存在します。
株式会社シーズが提供する acmailer には、次の複数の脆弱性が存在します。 ・アクセス制限不備 (CWE-284) - CVE-2021-20617 ・権限昇格 (CWE-268) - CVE-2021-20618 この脆弱性情報は、次の方が開発者に報告、および製品利用者への周知を目的に IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: mala 氏
ABB Telephone Gateway TG/S 3.2 および Busch-Jaeger 6186/11 Telefon-Gateway には、不特定の脆弱性が存在します。
Asus Precision TouchPad には、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-exporter プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 contact-form-7 プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 woocommerce-store-toolkit プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 wp-editor プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Odoo Community および Enterprise には、認可・権限・アクセス制御に関する脆弱性が存在します。
Telus Actiontec WEB6000Q デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Data Center Network Manager (DCNM) には、パストラバーサルの脆弱性が存在します。
WordPress 用 wpForo Forum プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
Kromtech MacKeeper には、認可・権限・アクセス制御に関する脆弱性が存在します。
Advanced Bash Scripting Guide (ISBN 978-1435752184) には、認可・権限・アクセス制御に関する脆弱性が存在します。
Jector Smart TV FM-K75 デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
UDM には、認可・権限・アクセス制御に関する脆弱性が存在します。
Raspberry Pi 3 module B+ には、認可・権限・アクセス制御に関する脆弱性が存在します。
Provisio SiteKiosk には、認可・権限・アクセス制御に関する脆弱性が存在します。
libseccomp には、認可・権限・アクセス制御に関する脆弱性が存在します。
Cisco Common Services Platform Collector (CSPC) には、ハードコードされた認証情報の使用に関する脆弱性が存在します。
SolarWinds Orion Platform には、認可・権限・アクセス制御に関する脆弱性が存在します。
Kaseya VSA RMM には、認可・権限・アクセス制御に関する脆弱性が存在します。
VyOS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Thunderbird および Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
Brocade Fabric OS には、認可・権限・アクセス制御に関する脆弱性が存在します。
WordPress 用 Van Ons WP GDPR Compliance (別名 wp-gdpr-compliance) プラグインには、認可・権限・アクセス制御に関する脆弱性が存在します。
PRTG Network Monitor には、認可・権限・アクセス制御に関する脆弱性が存在します。
Apache Impala には、認可・権限・アクセス制御に関する脆弱性が存在します。
CA Service Desk Manager には、認可・権限・アクセス制御に関する脆弱性が存在します。
macOS High Sierra には、資格情報の確認に関する処理に不備があるため、認可・権限・アクセス制御に関する脆弱性が存在します。
EPON CPE-WiFi デバイスには、認可・権限・アクセス制御に関する脆弱性が存在します。
SINUMERIK 808D、SINUMERIK 828D、SINUMERIK 840D sl には、認可・権限・アクセス制御に関する脆弱性が存在します。
Buffalo TS5600D1206 には、認可・権限・アクセス制御に関する脆弱性が存在します。
Android のカーネルには、認可・権限・アクセス制御に関する脆弱性が存在します。 本脆弱性は、Android ID: A-76222002 として公開されています。
AbiSoft Ticketly には、認可・権限・アクセス制御に関する脆弱性が存在します。
LAOBANCMS には、認可・権限・アクセス制御に関する脆弱性が存在します。
Bitdefender GravityZone VMware アプライアンスには、認可・権限・アクセス制御に関する脆弱性が存在します。
Firefox には、認可・権限・アクセス制御に関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。