脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 直近3年 の検索結果:881–920 件目を表示(ページ 23)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
SalesAgility の SuiteCRM には、認可に関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、不特定の脆弱性が存在します。
GitLab.org の GitLab には、認証の欠如に関する脆弱性が存在します。
IBM の IBM InfoSphere Information Server には、重要な情報の平文での送信に関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、解放済みメモリの使用に関する脆弱性が存在します。
レッドハットの Ansible Automation Platform には、重要な情報の平文での送信に関する脆弱性が存在します。
レッドハットの Red Hat OpenShift Container Platform および Red Hat Enterprise Linux には、システム構成または設定の外部制御に関する脆弱性が存在します。
レッドハットの Ansible Automation Platform には、認可されていない制御領域への重要情報の漏えいに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、初期化されていない変数の使用に関する脆弱性が存在します。
Exim Development の Exim には、境界外読み取りに関する脆弱性が存在します。
huggingface の transformers には、不特定の脆弱性が存在します。
LiquidFiles には、パストラバーサルの脆弱性が存在します。
ARM Ltd. の ARM mbed TLS には、秘密のタイミングチャネルに関する脆弱性が存在します。
Oracle MySQL の MySQL Client には、Client: mysqldump に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
Debian の pycode-browser には、安全でない一時ファイルに関する脆弱性が存在します。
WPEngine, Inc.が提供するWordPress用プラグインAdvanced Custom Fieldsには、次の脆弱性が存在します。 ・HTMLインジェクション(CWE-94)- CVE-2025-54940 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ラック 熊丸 匠伍 氏
tungstenautomation の Windows 用 power pdf には、解放済みメモリの使用に関する脆弱性が存在します。
Zoom Video Communications, Inc. の複数の OS 用 Zoom Client には、クロスサイトリクエストフォージェリの脆弱性が存在します。
GitLab.org の GitLab には、不正な認証に関する脆弱性が存在します。
Comodo の Comodo Dragon には、不特定の脆弱性が存在します。
Absolute Software の secure access には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
Absolute Software の secure access には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
GLPI-PROJECT.ORG の GLPI には、アクセス制御に関する脆弱性、認証の欠如に関する脆弱性が存在します。
D-Link Systems, Inc. の di-8200 ファームウェアには、スタックベースのバッファオーバーフローの脆弱性が存在します。
D-Link Systems, Inc. の di-8200 ファームウェアには、スタックベースのバッファオーバーフローの脆弱性が存在します。
Oracle Java SE および Oracle GraalVM for JDK には、Compiler に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Oracle Java SE の Oracle GraalVM for JDK には、Native Image に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Comodo の Comodo Dragon には、重要な情報の平文での送信に関する脆弱性が存在します。
D-Link Systems, Inc. の di-8200 ファームウェアには、スタックベースのバッファオーバーフローの脆弱性が存在します。
GNU Project の GNU Binutils には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。
Splunk の splunk app for lookup file editing には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
Thoughtworks, Inc の GoCD には、入力確認に関する脆弱性、絶対パストラバーサルに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。