脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:1,9612,000 件目を表示(ページ 50

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.9JVNDB-2023-0227552024-01-24
製品:VMware / VMware Tools種別:不適切な認証(CWE-287)

VMware の VMware Tools には、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0000052024-01-24
製品:株式会社メルカリ / メルカリ種別:認可・権限・アクセス制御(CWE-264)

株式会社メルカリが提供する Android アプリ「メルカリ」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されています。この機能には、任意のアプリからリクエストを受け取りアクセスを実行してしまう、アクセス制限不備の脆弱性 (CWE-939) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者:株式会社ブロードバンドセキュリティ 志賀 拓馬 氏

LowCVSS 3.1JVNDB-2023-0227102024-01-24
製品:マイクロソフト / Microsoft Edge Chromium種別:情報不足(CWE-noinfo)

マイクロソフトの Microsoft Edge Chromium には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0225662024-01-23
製品:IBM / IBM TXSeries for Multiplatforms種別:その他(CWE-Other)

IBM の IBM TXSeries for Multiplatforms および IBM CICS TX には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0225242024-01-23
製品:ZTE / nubia z50 ファームウェア種別:不正な認証(CWE-863)

axon 30 ファームウェア、axon 40 pro ファームウェア、Axon 40 Ultra ファームウェア等複数の ZTE 製品には、不正な認証に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2024-0000082024-01-23
製品:国土交通省 / 電子納品物検査支援システム種別:その他(CWE-Other)

国土交通省が提供する電子納品チェックシステムおよび電子納品物検査支援システムには、XML 外部実体参照 (XXE) に関する脆弱性 (CWE-611) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山 拓 氏、岩川 健人 氏、NECフィールディング株式会社 河内 愛実 氏

LowCVSS 2.5JVNDB-2024-0000102024-01-23
製品:農林水産省 / 電子納品チェックシステム種別:その他(CWE-Other)

農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)には、XML 外部実体参照 (XXE) に関する脆弱性 (CWE-611) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 岩川 健人 氏、外山 拓 氏

LowCVSS 2.5JVNDB-2024-0000092024-01-23
製品:防衛省 / 電子納品物作成支援ツール種別:その他(CWE-Other)

防衛省が提供する「電子納品物作成支援ツール(工事版)」および「電子納品物作成支援ツール(業務版)」には、XML 外部実体参照 (XXE) に関する脆弱性 (CWE-611) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山 拓 氏

LowCVSS 3.9JVNDB-2023-0224372024-01-23
製品:デル / precision 5680 ファームウェア種別:不適切な認証(CWE-287)

Alienware m15 R7 ファームウェア、alienware m16 ファームウェア、alienware m18 ファームウェア等複数のデル製品には、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0181282024-01-23
製品:Haxx / cURL種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Haxx の cURL には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0223542024-01-23
製品:Chamilo Association / Chamilo種別:クロスサイトリクエストフォージェリ(CWE-352)

Chamilo Association の Chamilo には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 2.4JVNDB-2022-0248472024-01-22
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0222582024-01-22
製品:Google / Android種別:情報不足(CWE-noinfo)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2023-0221422024-01-22
製品:sulimet / 5-in-1 smart door lock ファームウェア種別:重要なデータの暗号化の欠如(CWE-311)

sulimet の 5-in-1 smart door lock ファームウェアには、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2023-0221412024-01-22
製品:mydigoo / dg-hamb smart home security system ファームウェア種別:重要なデータの暗号化の欠如(CWE-311)

mydigoo の dg-hamb smart home security system ファームウェアには、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0221182024-01-22
製品:Google / Android種別:情報不足(CWE-noinfo)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0219442024-01-22
製品:Froxlor / Froxlor種別:情報不足(CWE-noinfo)

Froxlor には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0248182024-01-22
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0219042024-01-19
製品:Google / Android種別:競合状態(CWE-362)

Google の Android には、競合状態に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0218852024-01-19
製品:GitLab.org / GitLab種別:情報不足(CWE-noinfo)

GitLab.org の GitLab には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0218352024-01-19
製品:GitLab.org / GitLab種別:ログファイルからの情報漏えい(CWE-532)

GitLab.org の GitLab には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.6JVNDB-2023-0215882024-01-19
製品:freedom / dangerzone種別:エスケープ、メタ、またはコントロールシーケンスの不適切な無効化(CWE-150)

freedom の dangerzone には、エスケープ、メタ、またはコントロールシーケンスの不適切な無効化に関する脆弱性が存在します。

LowCVSS 3.2JVNDB-2023-0215422024-01-19
製品:Open-Xchange / open-xchange appsuite office種別:サーバサイドのリクエストフォージェリ(CWE-918)

Open-Xchange の open-xchange appsuite office には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0214642024-01-19
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0213892024-01-19
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0213882024-01-19
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0213872024-01-19
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0213862024-01-19
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0213702024-01-19
製品:Fedora Project / Fedora種別:有効期限後のメモリの解放の欠如(CWE-401)

ImageMagick の ImageMagick 等複数ベンダの製品には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0213142024-01-19
製品:Matrix / matrix irc bridge種別:情報不足(CWE-noinfo)

Matrix の Node.js 用 matrix irc bridge には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0210542024-01-18
製品:Fedora Project / Fedora種別:境界外書き込み(CWE-787)

procps project の procps 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0210532024-01-18
製品:Open-Xchange / Open-Xchange AppSuite backend種別:サーバサイドのリクエストフォージェリ(CWE-918)

Open-Xchange の Open-Xchange AppSuite backend には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0210242024-01-18
製品:CODESYS GmbH / CODESYS Development System種別:過度な認証試行の不適切な制限(CWE-307)

CODESYS GmbH の CODESYS Development System には、過度な認証試行の不適切な制限に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0208912024-01-17
製品:lfprojects / apptainer種別:情報不足(CWE-noinfo)

lfprojects の Go 用 apptainer には、不特定の脆弱性が存在します。

LowCVSS 3.4JVNDB-2023-0208312024-01-17
製品:Esri / ArcGIS種別:クロスサイトスクリプティング(CWE-79)

Esri の ArcGIS には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0207182024-01-17
製品:bluetens / bluetensq種別:通信チャネルで送信中のメッセージの整合性への不適切な強制(CWE-924)

bluetens の bluetensq には、通信チャネルで送信中のメッセージの整合性への不適切な強制に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0206702024-01-17
製品:Cloud Native Computing Foundation / crossplane種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

Cloud Native Computing Foundation の crossplane には、リソースの枯渇に関する脆弱性、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0206072024-01-17
製品:Vanderbilt / redcap種別:SQLインジェクション(CWE-89)

Vanderbilt の redcap には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.1JVNDB-2022-0247562024-01-17
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Google の Google Chrome には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0204762024-01-17
製品:Discourse / Discourse種別:競合状態(CWE-362)

Discourse には、競合状態に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。