脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low 直近3年 の検索結果:2,0812,120 件目を表示(ページ 53

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.4JVNDB-2023-0143642023-12-22
製品:dominionvoting / democracy suite種別:暗号における脆弱な PRNG の使用(CWE-338)

dominionvoting の democracy suite には、暗号の脆弱な PRNG の使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0143302023-12-22
製品:サムスン / Android種別:不適切なデフォルトパーミッション(CWE-276)

サムスンの Android には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2023-0143152023-12-22
製品:ノキア / asika airscale ファームウェア種別:パス・トラバーサル(CWE-22)

ノキアの asika airscale ファームウェアには、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0143062023-12-22
製品:Open-Xchange / Open-Xchange AppSuite backend種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Open-Xchange の Open-Xchange AppSuite backend には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0142672023-12-22
製品:デル / vxrail p470 ファームウェア種別:不正な証明書検証(CWE-295)

VxRail D560 ファームウェア、VxRail D560F ファームウェア、vxrail e460 ファームウェア等複数のデル製品には、証明書検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0142462023-12-22
製品:Glyph & Cog, LLC / Xpdf種別:不適切なロック(CWE-667)

Glyph & Cog, LLC の Xpdf には、リソースのロックに関する脆弱性が存在します。

LowCVSS 3.6JVNDB-2023-0142042023-12-22
製品:temporal / temporal種別:リソースの安全ではないデフォルト値への初期化(CWE-1188)

temporal には、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0139622023-12-22
製品:Pure Storage, Inc. / purity種別:情報不足(CWE-noinfo)

Pure Storage, Inc. の purity には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0139612023-12-22
製品:Pure Storage, Inc. / purity//fa種別:情報不足(CWE-noinfo)

Pure Storage, Inc. の purity//fa には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0139592023-12-22
製品:Pure Storage, Inc. / purity種別:情報不足(CWE-noinfo)

Pure Storage, Inc. の purity には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0139012023-12-22
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0138952023-12-22
製品:サムスン / sassistant種別:パーミッションの不適切な保持(CWE-281)

サムスンの sassistant には、パーミッションの不適切な保持に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0136742023-12-21
製品:GitLab.org / GitLab種別:非効率的な正規表現の複雑さ(CWE-1333)

GitLab.org の GitLab には、非効率的な正規表現の複雑さに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0135632023-12-21
製品:Mattermost, Inc. / Mattermost種別:不正な認証(CWE-863)

Mattermost, Inc. の Mattermost には、不正な認証に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0135622023-12-21
製品:Mattermost, Inc. / Mattermost種別:不正な認証(CWE-863)

Mattermost, Inc. の Mattermost には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0135452023-12-21
製品:phpkobo / ajax poll script種別:競合状態(CWE-362)

phpkobo の ajax poll script には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0135082023-12-21
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0134972023-12-21
製品:Google / Android種別:情報不足(CWE-noinfo)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 3.6JVNDB-2023-0134962023-12-21
製品:Google / Android種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

Google の Android には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0134842023-12-21
製品:economizzer / economizzer種別:ユーザ制御の鍵による認証回避(CWE-639)

WordPress 用 economizzer には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0134532023-12-21
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0134502023-12-21
製品:アップル / tvOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0133962023-12-21
製品:Mozilla Foundation / Mozilla Firefox種別:情報不足(CWE-noinfo)

Mozilla Foundation の Mozilla Firefox には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0133542023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、tvOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0133532023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、tvOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0133282023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0180402023-12-20
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0132692023-12-20
製品:cilium / cilium種別:例外的な状態における不適切な処理(CWE-755)

cilium には、例外的な状態の処理に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0132492023-12-20
製品:Fedora Project / Fedora種別:重要な情報の平文保存(CWE-312)

Matrix の Synapse 等複数ベンダの製品には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0131962023-12-20
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0131852023-12-20
製品:Huawei / HarmonyOS種別:競合状態(CWE-362)

Huawei の EMUI および HarmonyOS には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0131812023-12-20
製品:Huawei / HarmonyOS種別:リソースの枯渇(CWE-400)

Huawei の EMUI および HarmonyOS には、リソースの枯渇に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0131502023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0131392023-12-20
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0131372023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0130672023-12-20
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0130662023-12-20
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0127742023-12-19
製品:日立 / JP1/VERITAS NetBackup種別:情報不足(CWE-noinfo)

Haxx の libcurl 等複数ベンダの製品には、不特定の脆弱性が存在します。

LowCVSS 2.5JVNDB-2023-0126382023-12-18
製品:supcon / inplant scada種別:強度が不十分なパスワードハッシュの使用(CWE-916)

supcon の inplant scada には、強度が不十分なパスワードハッシュの使用に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0126042023-12-18
製品:strapi / strapi種別:情報不足(CWE-noinfo)

strapi には、不特定の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。