LowCVSS 3.5JVNDB-2025-0220512025-12-16
製品:R.V.R. Elettronica S.r.l. / TLK302T ファームウェア種別:クロスサイトスクリプティング(CWE-79)
R.V.R. Elettronica S.r.l. の TLK302T ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0217912025-12-15
製品:evershop / evershop種別:リソースの挿入(CWE-99)
Node.js 用 evershop には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0217212025-12-12
製品:シーメンス / SINEMA Remote Connect Server種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)
シーメンスの SINEMA Remote Connect Server には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0216872025-12-12
製品:phpipam.net / phpIPAM種別:クロスサイトリクエストフォージェリ(CWE-352)
phpipam.net の phpIPAM には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0216132025-12-12
製品:IBM / IBM Controller種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)
IBM の IBM Cognos Controller および IBM Controller には、サーバ側のセキュリティのクライアント側での実施に関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0216062025-12-11
製品:Nextcloud / Approval種別:不適切な認証(CWE-287)
Nextcloud の Nextcloud 用 Approval には、認証に関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0215782025-12-11
製品:Nextcloud / Nextcloud Desktop Client種別:エラーメッセージによる情報漏えい(CWE-209)
Nextcloud の Nextcloud Desktop Client には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0215542025-12-11
製品:フォーティネット / FortiAuthenticator種別:リクエストの直接送信(CWE-425)
フォーティネットの FortiAuthenticator には、リクエストの直接送信に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0215382025-12-11
製品:Nextcloud / Nextcloud Calendar種別:ユーザ制御の鍵による認証回避(CWE-639)
Nextcloud の Nextcloud Calendar には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0215352025-12-11
製品:フォーティネット / FortiAuthenticator種別:不適切なアクセス制御(CWE-284)
フォーティネットの FortiAuthenticator には、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0214932025-12-10
製品:Huawei / HarmonyOS種別:ライフタイムを通してのリソースの不適切な制御(CWE-664)
Huawei の HarmonyOS には、ライフタイムを通してのリソース制御に関する脆弱性が存在します。
LowCVSS 3.2JVNDB-2025-0214912025-12-10
製品:Entrust / nShield HSMi ファームウェア種別:不適切な物理的アクセス制御(CWE-1263)
nShield 5c ファームウェア、nShield HSMi ファームウェア、nShield Connect XC Base ファームウェア等複数の Entrust 製品には、不適切な物理的アクセス制御に関する脆弱性が存在します。
LowCVSS 3.9JVNDB-2025-0214902025-12-10
製品:Entrust / nShield HSMi ファームウェア種別:データの信頼性についての不十分な検証(CWE-345)
nShield 5c ファームウェア、nShield HSMi ファームウェア、nShield Connect XC Base ファームウェア等複数の Entrust 製品には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0214792025-12-10
製品:Simple multi step form project / Simple multi step form種別:クロスサイトスクリプティング(CWE-79)
Simple multi step form project の Drupal 用 Simple multi step form には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0214732025-12-10
製品:MongoDB Inc. / php driver種別:期限切れのポインタデリファレンス(CWE-825)
MongoDB Inc. の MongoDB C Driver および php driver には、期限切れのポインタデリファレンスに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0214152025-12-10
製品:Huawei / HarmonyOS種別:ライフタイムを通してのリソースの不適切な制御(CWE-664)
Huawei の HarmonyOS には、ライフタイムを通してのリソース制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0214142025-12-10
製品:Huawei / HarmonyOS種別:ライフタイムを通してのリソースの不適切な制御(CWE-664)
Huawei の HarmonyOS には、ライフタイムを通してのリソース制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0295472025-12-10
製品:Debian / Debian GNU/Linux種別:パス・トラバーサル(CWE-22)
LibreOffice プロジェクトの LibreOffice 等複数ベンダの製品には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0213682025-12-09
製品:Weblate / Weblate種別:保存または転送前の重要な情報の不適切な削除(CWE-212)
Weblate には、保存または転送前の重要な情報の削除に関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0213122025-12-09
製品:Splunk / splunk cloud platform種別:サーバサイドのリクエストフォージェリ(CWE-918)
Splunk の Splunk および splunk cloud platform には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0213052025-12-09
製品:ブラザー工業 / Brother iPrint&Scan種別:重要な情報を含むキャッシュの使用(CWE-524)
ブラザー工業株式会社が提供する Android アプリ「Brother iPrint&Scan」には、次の脆弱性が存在します。
・外部キャッシュディレクトリの不適切な使用 (CWE-524) - CVE-2025-64696
この脆弱性情報は、Johan Francsics 氏が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
LowCVSS 3.3JVNDB-2025-0211882025-12-08
製品:サムスン / Galaxy Store種別:その他(CWE-Other)
サムスンの Galaxy Store には、不特定の脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0211292025-12-05
製品:Umami Software, Inc. / Umami Analytics種別:クロスサイトスクリプティング(CWE-79)
Umami Software, Inc. の Drupal 用 Umami Analytics には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0210232025-12-05
製品:サムスン / account種別:情報不足(CWE-noinfo)
サムスンの account には、不特定の脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0210152025-12-05
製品:Splunk / splunk cloud platform種別:情報漏えい(CWE-200)
Splunk の Splunk および splunk cloud platform には、情報漏えいに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0210052025-12-05
製品:wolfSSL Inc. / wolfSSL種別:不適切な入力確認(CWE-20)
wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0209862025-12-05
製品:Devolutions / Devolutions Server種別:認証情報の不十分な保護(CWE-522)
Devolutions の Devolutions Server には、認証情報の不十分な保護に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0209722025-12-05
製品:Nuxt / Nuxt種別:パス・トラバーサル(CWE-22)
Nuxt には、パストラバーサルの脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0209402025-12-04
製品:Revive Adserver / Revive Adserver種別:書式文字列の問題(CWE-134)
Revive Adserver には、書式文字列に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0209092025-12-04
製品:NVIDIA / NVIDIA DGX OS種別:再利用前に削除されていないリソース内重要情報(CWE-226)
NVIDIA の NVIDIA DGX OS には、再利用前に削除されていないリソース内重要情報に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0208992025-12-04
製品:NVIDIA / NVIDIA DGX OS種別:再利用前に削除されていないリソース内重要情報(CWE-226)
NVIDIA の NVIDIA DGX OS には、再利用前に削除されていないリソース内重要情報に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0208982025-12-04
製品:NVIDIA / NVIDIA DGX OS種別:常に不適切な制御フローの実装(CWE-670)
NVIDIA の NVIDIA DGX OS には、常に不適切な制御フローの実装に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0208482025-12-03
製品:Huawei / HarmonyOS種別:不適切に実装されたセキュリティチェック(CWE-358)
Huawei の HarmonyOS には、セキュリティチェックに関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0206622025-12-01
製品:Astro / Astro種別:相対パストラバーサル(CWE-23)
Node.js 用 Astro には、パストラバーサルの脆弱性、相対パストラバーサルの脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0206152025-11-28
製品:macrozheng / mall種別:脆弱なパスワードの要求(CWE-521)
macrozheng の mall には、脆弱なパスワードの要求に関する脆弱性が存在します。
LowCVSS 2.0JVNDB-2025-0206132025-11-28
製品:インテル / Intel Computing Improvement Program種別:危険なタイプのファイルの無制限アップロード(CWE-434)
インテルの Intel Computing Improvement Program には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0206102025-11-28
製品:インテル / Intel QuickAssist Technology種別:不適切な入力確認(CWE-20)
インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0206092025-11-28
製品:インテル / Intel QuickAssist Technology種別:例外的な状態における不適切なチェック(CWE-754)
インテルの Windows 用 Intel QuickAssist Technology には、例外的な状態のチェックに関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2025-0204902025-11-28
製品:アップル / iOS種別:不適切なアクセス制御(CWE-284)
アップルの iPadOS および iOS には、アクセス制御に関する脆弱性が存在します。
LowCVSS 2.0JVNDB-2025-0204752025-11-28
製品:インテル / Intel Computing Improvement Program種別:不適切な権限管理(CWE-269)
インテルの Intel Computing Improvement Program には、権限管理に関する脆弱性が存在します。