脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:2,5212,560 件目を表示(ページ 64

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2022-0129702023-09-04
製品:Google / Android種別:その他(CWE-Other)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0129682023-09-04
製品:Nextcloud / Nextcloud Server種別:インジェクション(CWE-74)

Nextcloud の Nextcloud Server には、インジェクションに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2022-0129472023-09-04
製品:Google / Android種別:外部からアクセス可能なファイルまたはディレクトリ(CWE-552)

Google の Android には、外部からアクセス可能なファイルまたはディレクトリに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129462023-09-04
製品:Google / Android種別:ログファイルからの情報漏えい(CWE-532)

Google の Android には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129452023-09-04
製品:Google / Android種別:ログファイルからの情報漏えい(CWE-532)

Google の Android には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129442023-09-04
製品:Google / Android種別:その他(CWE-Other)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129432023-09-04
製品:Google / Android種別:パス・トラバーサル(CWE-22)

Google の Android には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129412023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2022-0129402023-09-04
製品:Google / Android種別:ログファイルからの情報漏えい(CWE-532)

Google の Android には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129392023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129372023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129362023-09-04
製品:Google / Android種別:ログファイルからの情報漏えい(CWE-532)

Google の Android には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129352023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2022-0129342023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2022-0129332023-09-04
製品:Google / Android種別:誤った領域へのリソースの漏えい(CWE-668)

Google の Android には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0129322023-09-04
製品:Google / Android種別:その他(CWE-Other)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2022-0129282023-09-04
製品:サムスン / samsung gallery種別:その他(CWE-Other)

サムスンの samsung gallery には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0128532023-09-01
製品:GitLab.org / GitLab種別:不正な認証(CWE-863)

GitLab.org の GitLab には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0031432023-09-01
製品:IBM / IBM Cloud Pak for Business Automation種別:情報不足(CWE-noinfo)

IBM ICP4A - Automation Decision Services には、不特定の脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 244504 として公開しています。

LowCVSS 3.3JVNDB-2021-0200242023-08-31
製品:Zephyr Project / Zephyr種別:その他(CWE-Other)

Zephyr Project の Zephyr には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0200222023-08-31
製品:Zephyr Project / Zephyr種別:初期化されていないリソースの使用(CWE-908)

Zephyr Project の Zephyr には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0126952023-08-31
製品:レッドハット / Red Hat Enterprise Linux種別:情報不足(CWE-noinfo)

PackageKit Project の PackageKit 他複数ベンダの製品には、不特定の脆弱性が存在します。

LowCVSS 2.6JVNDB-2022-0125072023-08-30
製品:Zulip / Zulip種別:常に不適切な制御フローの実装(CWE-670)

Zulip には、常に正と評価される式に関する脆弱性、常に不適切な制御フローの実装に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0124602023-08-30
製品:Apache Software Foundation / Apache Tika種別:その他(CWE-Other)

Apache Software Foundation の Apache Tika には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0030282023-08-30
製品:Phoenix Technologies Inc. / TdkLib64.sys種別:不十分なアクセス制御による IOCTL の公開(CWE-782)

Phoenix Technologies Inc. が提供する Windows カーネルドライバーの一部には、IOCTL に対する不十分なアクセス制御の脆弱性 (CWE-782、CVE-2023-35841) が存在します。 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: VMware 春山敬宏 氏

LowCVSS 2.7JVNDB-2022-0124192023-08-29
製品:smartics / smartics種別:パス・トラバーサル(CWE-22)

smartics には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.7JVNDB-2022-0122912023-08-29
製品:Artica Soluciones Tecnologicas. / Pandora FMS種別:ハードコードされた認証情報の使用(CWE-798)

Pandora FMS には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0122782023-08-29
製品:日立 / Hitachi Ops Center Viewpoint種別:クロスサイトスクリプティング(CWE-79)

Grafana には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0029672023-08-28
製品:NETSCOUT / nGeniusONE種別:オープンリダイレクト(CWE-601)

NetScout nGeniusONE には、オープンリダイレクトの脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0029652023-08-28
製品:NETSCOUT / nGeniusONE種別:オープンリダイレクト(CWE-601)

NetScout nGeniusONE には、オープンリダイレクトの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0120552023-08-25
製品:octopoller project / octopoller種別:不適切なデフォルトパーミッション(CWE-276)

octopoller project の Ruby 用 octopoller には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0120542023-08-25
製品:Octokit project / octokit種別:不適切なデフォルトパーミッション(CWE-276)

Octokit project の Ruby 用 octokit には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0118942023-08-24
製品:SAP / netweaver developer studio種別:信頼できないデータのデシリアライゼーション(CWE-502)

SAP の netweaver developer studio には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0000872023-08-24
製品:シンクグラフィカ / メールフォームプロCGI種別:その他(CWE-Other)

シンクグラフィカが提供するメールフォームプロ CGI には、不正な入力で正規表現の処理に過剰なリソースを消費させ、サービス運用妨害 (DoS) 状態となる脆弱性 (CWE-1333、CVE-2023-40599) が存在します。 本脆弱性は、2023年6月20日に JVN 公表した脆弱性 (CVE-2023-32610) と同様の問題が、新たに複数のアドオンにおいて発見されたものです。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: FPTソフトウェア トラン・クアン・ヴー 氏

LowCVSS 3.6JVNDB-2023-0000852023-08-24
製品:株式会社すかいらーくホールディングス / すかいらーくアプリ種別:認可・権限・アクセス制御(CWE-264)

株式会社すかいらーくホールディングスが提供するスマートフォンアプリ「すかいらーくアプリ」には、2つのアクセス制限不備の脆弱性 (CWE-939) が存在します。 CVE-2023-40530 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 金子俊介 氏 CVE-2024-54014 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 佐藤 竜 氏

LowCVSS 2.7JVNDB-2022-0118042023-08-24
製品:Logo Slider project / Logo Slider種別:SQLインジェクション(CWE-89)

Logo Slider WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117992023-08-24
製品:Webpsilon S.C.P. / Cube Slider種別:SQLインジェクション(CWE-89)

Cube Slider WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117972023-08-24
製品:Five Minute Webshop project / Five Minute Webshop種別:SQLインジェクション(CWE-89)

Five Minute Webshop WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117952023-08-24
製品:datainterlock / Note Press種別:SQLインジェクション(CWE-89)

Note Press WordPressdプラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117922023-08-24
製品:datainterlock / Note Press種別:SQLインジェクション(CWE-89)

Note Press WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。