脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
801–840 件目を表示(ページ 21)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者が範囲外書き込みを行うことによりサービス拒否を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、パストラバーサルの脆弱性が存在し、リモートの攻撃者が機密情報を取得できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者が整数オーバーフローを悪用して機密情報を取得したり、サービス拒否を引き起こしたりする脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者が境界外読み取りにより機密情報を取得できる脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者によって境界外書き込みが発生し、サービス拒否を引き起こす可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 は、範囲外書き込みの脆弱性によりリモートの攻撃者が任意のコードを実行できるおそれがあります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートの攻撃者が任意のコードを実行したり、境界外書き込みによってサービス拒否を引き起こしたりする可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、境界チェックのオフバイワンエラーにより、リモートの攻撃者が任意のコードを実行できる可能性が存在します。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、スタックバッファオーバーフローの脆弱性により、リモートの認証済み攻撃者が任意のコードを実行する可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、ローカル攻撃者が境界外書き込みの脆弱性を悪用することで任意のコードを実行できる可能性があります。
IBM AIX 7.2 および 7.3 と IBM PowerVM VIOS 4.1 には、整数オーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、ネットワークから提供されたポインタを不適切に検証するため、リモートの攻撃者が任意のコードを実行できる可能性があります。
Oracle Fusion Middleware の Oracle Identity Manager 製品(コンポーネント:OIM Legacy UI)に脆弱性があります。影響を受ける対応バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性のため、Oracle Identity Manager が侵害される可能性があります。この脆弱性を悪用されると、Oracle Identity Manager を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle Identity Manager 製品(コンポーネント:OIM Legacy UI)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。ネットワーク経由(T3、IIOP)でアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle Identity Manager を侵害されるおそれがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Identity Manager を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:OIM Legacy UI)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。ネットワーク経由のHTTPアクセスを持つ権限の低い攻撃者が、この脆弱性を容易に悪用することが可能であり、その結果、Oracle Identity Managerが侵害される可能性があります。脆弱性はOracle Identity Managerに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(影響範囲の拡大を招きます)。この脆弱性を悪用した攻撃が成功した場合、Oracle Identity Managerの乗っ取りが引き起こされる可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle Identity Manager 製品(コンポーネント:OIM Legacy UI)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。HTTP を介したネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle Identity Manager の安全性が損なわれる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Identity Manager が乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8 で、機密性、完全性、可用性に影響を及ぼします。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:OIM Legacy UI)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。低権限の攻撃者がT3およびIIOP経由でネットワークアクセスを持つことで、この脆弱性を容易に悪用可能であり、Oracle Identity Managerへの侵害が可能です。この脆弱性を悪用した攻撃が成功すると、攻撃者によりOracle Identity Managerの完全な制御を奪われる恐れがあります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:認証エンジン)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由のネットワークアクセスを持つ権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle Access Managerが侵害される可能性があります。この脆弱性が成功裏に悪用されると、Oracle Access Managerが乗っ取られる可能性があります。CVSS 3.1の基本スコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:OIM Legacy UI)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でのネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle Identity Managerの侵害を許す可能性があります。この脆弱性を用いた攻撃が成功すると、Oracle Identity Managerが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは以下のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Portlet Services)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者により容易に悪用可能な脆弱性であり、Oracle WebCenter Portalを侵害する可能性があります。この脆弱性による攻撃が成功すると、重要なデータへの不正アクセスや、Oracle WebCenter Portalでアクセス可能なすべてのデータへの完全なアクセスを攻撃者が得られるほか、Oracle WebCenter Portalのハングや頻繁に繰り返されるクラッシュ(完全なサービス拒否:DOS)を引き起こす不正な操作を攻撃者に許してしまいます。CVSS 3.1の基本スコアは9.1であり(機密性と可用性に影響があります)、CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Composer)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が容易に悪用可能な脆弱性によって、Oracle WebCenter Portalを乗っ取られる可能性があります。この脆弱性を悪用されると、Oracle WebCenter Portalの制御を奪取される恐れがあります。CVSS 3.1の基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Composer)に存在する脆弱性です。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0となっています。容易に悪用可能な脆弱性により、HTTP経由でネットワークアクセスが可能な権限の低い攻撃者がOracle WebCenter Portalを侵害する可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃により他の製品にも重大な影響を及ぼす場合があります(範囲が変更されます)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Portalを完全に乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Composer)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。ネットワーク経由の RMI を通じて低権限の攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Portal が侵害される可能性があります。本脆弱性の攻撃に成功すると、Oracle WebCenter Portal を乗っ取られる恐れがあります。CVSS 3.1 ベーススコアは 8.8 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Composer)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。悪用が困難な脆弱性ですが、HTTP経由でネットワークアクセスが可能な低権限の攻撃者によりOracle WebCenter Portalが侵害される可能性があります。脆弱性はOracle WebCenter Portalに存在しますが、攻撃によって他の製品にも大きな影響を及ぼす可能性があります(範囲変更があります)。この脆弱性に成功した攻撃により、重要なデータまたはOracle WebCenter Portalでアクセス可能なすべてのデータに対する不正な作成、削除、または変更が行われる可能性があります。また、Oracle WebCenter Portalでアクセス可能なデータの一部に対する不正な読み取りアクセスや、Oracle WebCenter Portalの部分的なサービス拒否(部分的なDoS)が引き起こされる可能性もあります。CVSS 3.1 基本スコアは7.7(機密性、完全性、可用性への影響を含みます)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:L)。
Oracle Fusion MiddlewareのOracle Web Services Manager製品(コンポーネント:Web Services Security)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能な脆弱性により、HTTPを介してネットワークアクセスが可能な認証されていない攻撃者がOracle Web Services Managerを侵害する可能性があります。この脆弱性に対する攻撃が成功すると、重要なデータまたはすべてのOracle Web Services Managerでアクセス可能なデータの不正な作成、削除、変更、ならびに重要なデータへの不正アクセスやすべてのOracle Web Services Managerでアクセス可能なデータへの完全なアクセスが発生します。CVSS 3.1基本スコアは9.1(機密性および完全性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由でネットワークアクセス権を持つ低権限の攻撃者が、この悪用困難な脆弱性を利用してOracle Unified Directoryを侵害する可能性があります。脆弱性はOracle Unified Directoryに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲の変更)。この脆弱性を悪用した攻撃に成功すると、Oracle Unified Directoryが乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.5(機密性、完全性、可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0となっています。LDAP経由でネットワークアクセスが可能な低権限の攻撃者が悪用することが困難な脆弱性により、Oracle Unified Directoryが侵害される可能性があります。この脆弱性はOracle Unified Directoryに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープの変更があります)。この脆弱性を利用した攻撃が成功すると、Oracle Unified Directoryの制御が奪われる恐れがあります。CVSS 3.1基本スコアは8.5(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0となっています。この脆弱性はLDAP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、その結果、Oracle Unified Directoryが侵害される恐れがあります。この脆弱性が悪用されると、重要なデータへの不正アクセスやOracle Unified Directoryで管理されているすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは7.5(機密性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUDコア)における脆弱性があります。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.1.0です。LDAPを介したネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用できる脆弱性であり、Oracle Unified Directoryを侵害する可能性があります。この脆弱性の成功した攻撃は、重要なデータへの不正アクセスやOracle Unified Directoryでアクセス可能なすべてのデータへの完全なアクセスを引き起こす恐れがあります。CVSS 3.1基本スコアは7.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)です。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAPを介したネットワークアクセスを持つ低権限の攻撃者がこの脆弱性を悪用することは困難ですが、悪用に成功するとOracle Unified Directoryが侵害される可能性があります。この脆弱性を悪用した攻撃により、重要なデータまたはすべてのOracle Unified Directoryでアクセス可能なデータの無許可の作成、削除、変更が行われるほか、重要なデータやすべてのOracle Unified Directoryでアクセス可能なデータへの無許可アクセスおよび完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは6.8(機密性および完全性への影響)です。CVSSベクターは次の通りです:CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由でネットワークアクセス権を持つ認証されていない攻撃者が簡単に悪用可能な脆弱性により、Oracle Unified Directoryが侵害される可能性があります。この脆弱性が成功裏に攻撃されると、重要なデータへの不正アクセスや、Oracle Unified Directoryがアクセス可能なすべてのデータへの完全なアクセスがもたらされます。CVSS 3.1 基本スコアは7.5(機密性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。
Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由のネットワークアクセスを持つ低権限の攻撃者が悪用しやすい脆弱性により、Oracle Unified Directoryが侵害される可能性があります。この脆弱性はOracle Unified Directoryにありますが、攻撃はその他の製品にも大きな影響を及ぼす可能性があります(スコープ変更があります)。この脆弱性を利用した攻撃が成功すると、重要なデータへの不正アクセスやOracle Unified Directoryでアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは7.7(機密性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N)
Oracle Fusion MiddlewareのOracle WebLogic Server製品(コンポーネント:WLSコアコンポーネント)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、および14.1.2.0.0です。ネットワーク経由でRMIにアクセス可能な認証なしの攻撃者が容易に悪用できる脆弱性が存在し、これによりOracle WebLogic Serverの安全性が脅かされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebLogic Serverが乗っ取られる可能性があります。CVSS 3.1ベーススコアは9.8(機密性、完全性、可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion Middleware の Oracle Identity Manager Connector 製品(コンポーネント:Core)には脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。TLS を介したネットワークアクセス権限を持つ低権限の攻撃者が容易に悪用できる脆弱性のため、Oracle Identity Manager Connector が侵害される可能性があります。脆弱性は Oracle Identity Manager Connector に存在しますが、攻撃は追加の製品に重大な影響を及ぼす可能性があります(範囲の変更)。この脆弱性に対する攻撃が成功すると、Oracle Identity Manager Connector を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.9(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle Identity Manager Connector 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。容易に悪用可能なこの脆弱性により、Oracle Identity Manager Connector が実行されているインフラストラクチャにログオン権限を持つ低権限の攻撃者が Oracle Identity Manager Connector を侵害できます。この脆弱性を悪用した攻撃が成功すると、Oracle Identity Manager Connector を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 7.8(機密性、完全性および可用性に影響があります)。CVSS ベクター: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion Middleware の Oracle Identity Manager Connector 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は悪用が困難であり、TLS経由でネットワークアクセスが可能な認証されていない攻撃者が Oracle Identity Manager Connector を侵害する可能性があります。この脆弱性を攻撃されると、Oracle Identity Manager Connector の制御を奪取される恐れがあります。CVSS 3.1 基本スコアは8.1で、機密性、完全性、および可用性に影響を与えます。CVSS ベクトルは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion Middleware の Oracle Identity Manager Connector 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。脆弱性の悪用は難しいものの、Oracle Identity Manager Connector が実行されるハードウェアに接続された物理通信セグメントへのアクセス権を持つ認証されていない攻撃者が、この脆弱性を利用して Oracle Identity Manager Connector を侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Identity Manager Connector を乗っ取られるおそれがあります。CVSS 3.1 ベーススコアは7.5(機密性、完全性、可用性に影響を与えます)です。CVSS ベクター: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle Identity Manager Connector製品(コンポーネント:Microsoft Active Directory)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAPを介したネットワークアクセスを持つ高特権の攻撃者が、悪用が困難なこの脆弱性を利用してOracle Identity Manager Connectorを侵害する可能性があります。この脆弱性はOracle Identity Manager Connectorに存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性を悪用した攻撃に成功すると、Oracle Identity Manager Connectorが乗っ取られるリスクがあります。CVSS 3.1基本スコアは8.0で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。