LowCVSS 3.3JVNDB-2023-0124382023-12-18
製品:アップル / macOS種別:ログファイルからの情報漏えい(CWE-532)
アップルの iPadOS、iOS、macOS には、ログファイルからの情報漏えいに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2023-0122792023-12-15
製品:Flask-AppBuilder project / Flask-AppBuilder種別:エラーメッセージによる情報漏えい(CWE-209)
Flask-AppBuilder project の Flask-AppBuilder には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0121882023-12-15
製品:fulldive / full dialer種別:認証の欠如(CWE-862)
fulldive の Android 用 full dialer には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0121092023-12-15
製品:サムスン / exynos 9820 ファームウェア種別:整数オーバーフローまたはラップアラウンド(CWE-190)
exynos 9820 ファームウェア、exynos 980 ファームウェア、exynos 2100 ファームウェア等複数のサムスン製品には、整数オーバーフローの脆弱性が存在します。
LowCVSS 3.9JVNDB-2023-0121022023-12-15
製品:シーメンス / QMS Automotive種別:不適切なセッション期限(CWE-613)
シーメンスの QMS Automotive には、セッション期限に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0120222023-12-15
製品:Redis Ltd. / Redis種別:不適切な権限管理(CWE-269)
redis には、権限管理に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0120002023-12-15
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。
LowCVSS 3.4JVNDB-2020-0180232023-12-15
製品:レッドハット / Red Hat Enterprise Linux種別:その他(CWE-Other)
Linux Kernel には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0119262023-12-15
製品:IBM / Security Verify Information Queue種別:重要なデータの暗号化の欠如(CWE-311)
IBM の Security Verify Information Queue には、重要なデータの暗号化の欠如に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0118912023-12-14
製品:サムスン / Android種別:その他(CWE-Other)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0117982023-12-14
製品:Jenkins / frugal testing種別:クロスサイトリクエストフォージェリ(CWE-352)
Jenkins プロジェクトの Jenkins 用 frugal testing には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0117862023-12-14
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの macOS には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0117712023-12-14
製品:サムスン / exynos 980 ファームウェア種別:整数オーバーフローまたはラップアラウンド(CWE-190)
サムスンの exynos 980 ファームウェアおよび exynos 2100 ファームウェアには、整数オーバーフローの脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0116812023-12-14
製品:サムスン / Android種別:その他(CWE-Other)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0116772023-12-14
製品:サムスン / Android種別:情報不足(CWE-noinfo)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0116702023-12-14
製品:サムスン / Android種別:情報不足(CWE-noinfo)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0116692023-12-14
製品:サムスン / Android種別:情報不足(CWE-noinfo)
サムスンの Android には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0116582023-12-14
製品:サムスン / Gallery種別:不適切な認証(CWE-287)
サムスンの Gallery には、認証に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2023-0115772023-12-13
製品:Cloudflare, Inc. / WARP種別:レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限(CWE-1021)
Cloudflare, Inc. の Android 用 WARP には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0115602023-12-13
製品:GitLab.org / GitLab種別:重要な情報の平文保存(CWE-312)
GitLab.org の GitLab には、重要な情報の平文保存に関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2023-0114972023-12-13
製品:BookStack project / BookStack種別:サーバサイドのリクエストフォージェリ(CWE-918)
BookStack project の BookStack には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0113782023-12-13
製品:instantcms / instantcms種別:HTTPS セッション内の Secure 属性がない重要な Cookie(CWE-614)
instantcms には、HTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0113732023-12-13
製品:Graylog, Inc. / Graylog種別:パス・トラバーサル(CWE-22)
Graylog, Inc. の Graylog には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.1JVNDB-2023-0113682023-12-13
製品:Graylog, Inc. / Graylog種別:不適切なセッション期限(CWE-613)
Graylog, Inc. の Graylog には、セッション期限に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2023-0112872023-12-13
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:情報不足(CWE-noinfo)
シスコシステムズの Cisco Identity Services Engine (ISE) には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2022-0243812023-12-12
製品:マイクロソフト / Azure Arc Jumpstart種別:情報不足(CWE-noinfo)
マイクロソフトの Azure Arc Jumpstart には、情報を公開される脆弱性が存在します。
LowCVSS 3.3JVNDB-2022-0243782023-12-12
製品:Xen プロジェクト / Xen種別:情報不足(CWE-noinfo)
Xen プロジェクトの Xen には、不特定の脆弱性が存在します。
LowCVSS 3.7JVNDB-2023-0110152023-12-12
製品:Jenkins / saml single sign on種別:不正な証明書検証(CWE-295)
Jenkins プロジェクトの Jenkins 用 saml single sign on には、証明書検証に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0110042023-12-12
製品:アップル / iOS種別:情報不足(CWE-noinfo)
アップルの iPadOS および iOS には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0110032023-12-12
製品:アップル / watchOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 3.6JVNDB-2023-0110022023-12-12
製品:アップル / macOS種別:情報不足(CWE-noinfo)
アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。
LowCVSS 3.7JVNDB-2023-0109492023-12-12
製品:Zulip / Zulip種別:認証の欠如(CWE-862)
Zulip には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2023-0109262023-12-11
製品:Zulip / Zulip種別:認証の欠如(CWE-862)
Zulip には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0108652023-12-11
製品:Google / Android種別:認証の欠如(CWE-862)
Linux Foundation の Yocto 等複数ベンダの製品には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0107452023-12-11
製品:Jenkins / code dx種別:クロスサイトリクエストフォージェリ(CWE-352)
Jenkins プロジェクトの Jenkins 用 code dx には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0106572023-12-08
製品:Admidio / Admidio種別:不適切なアクセス制御(CWE-284)
Admidio には、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0106402023-12-08
製品:GPAC / GPAC種別:ヒープベースのバッファオーバーフロー(CWE-122)
GPAC には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
LowCVSS 2.7JVNDB-2023-0106042023-12-08
製品:Devolutions / Devolutions Server種別:不完全なクリーンアップ(CWE-459)
Devolutions の Devolutions Server には、不完全なクリーンアップに関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2023-0105782023-12-08
製品:Silicon Labs, Inc. / z/ip gateway sdk種別:バッファエラー(CWE-119)
Silicon Labs, Inc. の z/ip gateway sdk には、バッファエラーの脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0101342023-12-08
製品:アップル / iOS種別:情報不足(CWE-noinfo)
アップルの iPadOS および iOS には、不特定の脆弱性が存在します。