LowCVSS 2.1JVNDB-2001-0002112024-09-02
製品:Horde / imp種別:その他(CWE-Other)
Horde の imp には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0069052024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)
oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0068982024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)
oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0068922024-08-30
製品:Dorsett Controls / InfoScan種別:パス・トラバーサル(CWE-22)
Dorsett Controls の InfoScan には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0068672024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)
oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。
LowCVSS 2.5JVNDB-2024-0068302024-08-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)
Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0065772024-08-26
製品:アップル / watchOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2022-0253562024-08-26
製品:Linux / Linux Kernel種別:不適切なロック(CWE-667)
Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0065252024-08-26
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2022-0253472024-08-26
製品:Linux / Linux Kernel種別:過度なイテレーション(CWE-834)
Linux の Linux Kernel には、過度な反復の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0064842024-08-26
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの macOS には、不特定の脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0064522024-08-26
製品:Mattermost, Inc. / Mattermost種別:重要な情報の平文保存(CWE-312)
Mattermost, Inc. の Mattermost には、重要な情報の平文保存に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0063992024-08-26
製品:tungstenautomation / kofax power pdf種別:境界外読み取り(CWE-125)
tungstenautomation の kofax power pdf には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0062682024-08-23
製品:mainwww / mwcms種別:危険なタイプのファイルの無制限アップロード(CWE-434)
mainwww の mwcms には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2024-0061712024-08-23
製品:Truffle Security Co. / TruffleHog種別:サーバサイドのリクエストフォージェリ(CWE-918)
Truffle Security Co. の TruffleHog には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0061342024-08-22
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの iOS、iPadOS、macOS には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0271992024-08-22
製品:IBM / IBM InfoSphere Information Server種別:情報不足(CWE-noinfo)
IBM の IBM InfoSphere Information Server には、不特定の脆弱性が存在します。
LowCVSS 3.8JVNDB-2024-0059132024-08-21
製品:シーメンス / SINEC NMS種別:パス・トラバーサル(CWE-22)
シーメンスの sinec nms には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.1JVNDB-2024-0000852024-08-20
製品:楽天グループ株式会社 / iOS アプリ「楽天市場アプリ」種別:認可・権限・アクセス制御(CWE-264)
楽天グループ株式会社が提供するスマートフォンアプリ「楽天市場アプリ」には、Custom URL Schemeを使用してリクエストされたURLにアクセスする機能が実装されています。この機能には、任意のアプリからリクエストを受け取り指定されたURLへアクセスを実行してしまう、アクセス制限不備の脆弱性(CWE-939)が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ブロードバンドセキュリティ 志賀 拓馬 氏
LowCVSS 3.5JVNDB-2024-0056402024-08-19
製品:Nextcloud / Nextcloud Server種別:認証の欠如(CWE-862)
Nextcloud の Nextcloud Server には、認証の欠如に関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2024-0055772024-08-19
製品:アップル / watchOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053572024-08-15
製品:サムスン / Android種別:不適切なデフォルトパーミッション(CWE-276)
サムスンの Android には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053542024-08-15
製品:サムスン / Android種別:その他(CWE-Other)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053472024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)
サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053462024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)
サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053452024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)
サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0053442024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)
サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2023-0269922024-08-15
製品:VillaTheme / Orders Tracking for WooCommerce
VillaTheme の WordPress 用 Orders Tracking for WooCommerce には、不特定の脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0269822024-08-15
製品:InspireUI / MStore API
InspireUI の WordPress 用 MStore API には、不特定の脆弱性が存在します。
LowCVSS 1.9JVNDB-2024-0053112024-08-14
製品:Linux / Linux Kernel種別:その他(CWE-Other)
Linux の Linux Kernel には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0268682024-08-14
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0052672024-08-14
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)
Linux の Linux Kernel には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0052442024-08-14
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)
Linux の Linux Kernel には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0052332024-08-14
製品:IBM / IBM Maximo Asset Management種別:誤った領域へのリソースの漏えい(CWE-668)
IBM の IBM Maximo Application Suite および IBM Maximo Asset Management には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0268662024-08-14
製品:アップル / watchOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0268652024-08-14
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの macOS には、不特定の脆弱性が存在します。
LowCVSS 3.1JVNDB-2024-0052312024-08-14
製品:Google / Google Chrome種別:競合状態(CWE-362)
Google の Google Chrome には、競合状態に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0268522024-08-14
製品:アップル / watchOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 2.1JVNDB-2006-0040992024-08-14
製品:マイクロソフト / Microsoft MSN Messenger種別:その他(CWE-Other)
マイクロソフトの Microsoft MSN Messenger には、不特定の脆弱性が存在します。
LowCVSS 2.1JVNDB-2006-0040982024-08-14
製品:マイクロソフト / Microsoft Windows XP種別:その他(CWE-Other)
マイクロソフトの Microsoft Windows 2000、windows 2003 server、Microsoft Windows XP には、不特定の脆弱性が存在します。