脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 直近3年 の検索結果:1,121–1,160 件目を表示(ページ 29)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
IBM の IBM DevOps Deploy および IBM UrbanCode Deploy には、クロスサイトスクリプティングの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
Oracle Java SE には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Oracle Java SE および Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Apache Software Foundation の Apache OFBiz には、テンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性が存在します。
Artifex Software の Ghostscript には、保存または転送前の重要な情報の削除に関する脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
Hasib Mahmud の Unifiedtransform には、アクセス制御に関する脆弱性が存在します。
ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。
ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。
TP-LINK Technologies の TL-WR841ND V11 ファームウェアには、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
Oracle Java SE および Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
daicuo には、クロスサイトスクリプティングの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性、解放済みメモリの使用に関する脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
Oracle Database Server の Unified Audit には、完全性に影響のある脆弱性が存在します。
project team の tmall demo には、不特定の脆弱性が存在します。
Oracle Database Server の Java VM には、可用性に影響のある脆弱性が存在します。
Oracle Database Server の Oracle Database Core には、完全性に影響のある脆弱性が存在します。
TOTOLINK の A3002RU ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
EspoCRM には、情報漏えいに関する脆弱性、観測可能な不一致に関する脆弱性が存在します。
HCL Technologies Limited の bigfix compliance には、HTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性が存在します。
Zoho Corporation の ManageEngine ServiceDesk Plus、ManageEngine ServiceDesk Plus MSP、ManageEngine SupportCenter Plus には、クロスサイトスクリプティングの脆弱性が存在します。
Sipwise の Next Generation Communication Platform には、オープンリダイレクトの脆弱性が存在します。
uBlock Origin の uBlock Origin 等複数ベンダの製品には、非効率的な正規表現の複雑さに関する脆弱性が存在します。
mrcms には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
vk011 の WordPress 用 Real WP Shop Lite Ajax eCommerce Shopping Cart には、クロスサイトスクリプティングの脆弱性が存在します。
Andreas Kloeckner の RELATE には、クロスサイトスクリプティングの脆弱性が存在します。
OpenVPN Technologies の OpenVPN Data Channel Offload for Windows には、NULL ポインタデリファレンスに関する脆弱性が存在します。
Single Content Sync project の Single Content Sync には、認証の欠如に関する脆弱性が存在します。
EMQX の nanomq には、古典的バッファオーバーフローの脆弱性が存在します。
mmilan81 の MM-email2image には、クロスサイトリクエストフォージェリの脆弱性が存在します。
fudforum には、クロスサイトスクリプティングの脆弱性が存在します。
spiderteams の WordPress 用 applyonline - application form builder and manager には、不特定の脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。