全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Critical 直近3年 の検索結果:2,9212,960 件目を表示(ページ 74

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2024-0299292026-01-26
製品:アドバンテック株式会社 / EKI-6333AC-2G Firmware種別:OSコマンドインジェクション(CWE-78)

Advantech社製の以下の機器に影響を及ぼすCWE-306「重要機能の認証欠如」の脆弱性が発見されました:EKI-6333AC-2G(バージョン1.6.3以下)、EKI-6333AC-2GD(バージョン1.6.3以下)、およびEKI-6333AC-1GPO(バージョン1.2.1以下)。この脆弱性は、アクセスポイントで有効になっているデフォルトの「edgserver」サービスに対してリモートの認証されていないユーザーが対話可能であり、そのユーザーによって悪用される可能性があります。

CriticalCVSS 9.1JVNDB-2025-0251672026-01-26
製品:Palo Alto Networks / Expedition種別:ファイル名やパス名の外部制御(CWE-73)

Palo Alto Networks Expeditionには任意のファイルを削除される脆弱性が存在し、認証されていない攻撃者がホストのファイルシステム上でwww-dataユーザーがアクセス可能な任意のファイルを削除する可能性があります。

CriticalCVSS 9.8JVNDB-2025-0251652026-01-26
製品:Palo Alto Networks / Expedition種別:OSコマンドインジェクション(CWE-78)

Palo Alto Networks ExpeditionにはOSコマンドインジェクションの脆弱性があり、認証されていない攻撃者がExpedition内のwww-dataユーザーとして任意のOSコマンドを実行できます。このため、PAN-OSソフトウェアを実行しているファイアウォールのユーザー名、平文パスワード、デバイス設定、およびデバイスAPIキーが漏洩する可能性があります。

CriticalCVSS 9.1JVNDB-2025-0251642026-01-26
製品:Joom Sky / JS Help Desk種別:パス・トラバーサル(CWE-22)

JoomSky JS Help Desk において、制限されたディレクトリへのパス名の不適切な制限(パストラバーサル)の脆弱性が存在し、これによりパストラバーサル攻撃が可能です。この問題は JS Help Desk のバージョン n/a から 2.9.2 までに影響を及ぼします。

CriticalCVSS 10.0JVNDB-2025-0251612026-01-26
製品:Joom Sky / JS Help Desk種別:SQLインジェクション(CWE-89)

JoomSky JS Help Desk において、SQL コマンドに使用される特殊要素の無適切な無効化(いわゆる「SQLインジェクション」)の脆弱性が存在し、これによりSQLインジェクション攻撃が可能になります。この問題は、JS Help Desk のバージョン n/a から 2.9.2 までのバージョンに影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0017922026-01-26
製品:Livewire Filemanager / Livewire Filemanager種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Laravelアプリケーションで一般的に使用されるLivewire Filemanagerには、LivewireFilemanagerComponent.phpが含まれており、ファイルタイプおよびMIMEの検証が行われていません。そのため、悪意のあるPHPファイルをアップロードするとリモートコード実行(RCE)が可能になります。Laravelアプリケーション内で一般的に行われるセットアップ手順が完了している場合、/storage/ URL経由でこのファイルを実行できます。

CriticalCVSS 9.8JVNDB-2026-0017902026-01-26
製品:HCL Technologies Limited / HCL MyXalytics種別:暗号化処理のナンスおよび鍵ペアの再利用(CWE-323)

HCL MyXalyticsは、Webアプリケーションにおいて静的なJWT署名シークレットを不適切に管理しており、このシークレットがローテーションされていないため、セキュリティリスクを引き起こしています。

CriticalCVSS 9.8JVNDB-2026-0017752026-01-26
製品:Gotac / Police Statistics Database System種別:重要な機能に対する認証の欠如(CWE-306)

Gotacが開発した警察統計データベースシステムには認証欠如の脆弱性があり、認証されていないリモートの攻撃者が特定の機能を利用してデータベースの内容を読み取り、変更し、削除できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0017732026-01-26
製品:Gotac / Police Statistics Database System種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Gotacが開発した警察統計データベースシステムには任意のファイルアップロードの脆弱性が存在し、認証されていないリモート攻撃者がウェブシェルのバックドアをアップロードして実行できます。その結果、サーバー上で任意のコードを実行できるようになります。

CriticalCVSS 9.8JVNDB-2026-0017702026-01-26
製品:rustcrypto / CMOV種別:タイミングの違いに起因する情報漏えい(CWE-208)

RustCrypto CMOVは、主要なプラットフォームで定数時間に実行され、コンパイラが分岐命令に書き換えないことを保証した条件付き移動CPU命令を提供します。バージョン0.4.4以前では、thumbv6m-none-eabi(Cortex M0、M0+およびM1)向けのコンパイラがcmovnz(ポータブル版)を使用する際に定数時間でないアセンブリコードを出力していました。この脆弱性はバージョン0.4.4で修正されました。

CriticalCVSS 9.8JVNDB-2026-0017692026-01-26
製品:H3 / H3種別:HTTP リクエストスマグリング(CWE-444)

H3は高性能と移植性を目的に構築された最小限のHTTPフレームワークです。バージョン1.15.5以前には、重大なHTTPリクエストスモグリングの脆弱性が存在していました。readRawBody関数はTransfer-Encodingヘッダーに対して厳密な大文字小文字を区別するチェックを行っています。明示的に「chunked」を探しますが、RFCに従うとこのヘッダーは大文字小文字を区別しないべきです。この脆弱性はバージョン1.15.5で修正されました。

CriticalCVSS 9.8JVNDB-2026-0017662026-01-26
製品:Changjetong / T+種別:信頼できないデータのデシリアライゼーション(CWE-502)

Changjetong T+のバージョン16.xまでには、AjaxProエンドポイントに.NETのデシリアライズの脆弱性が含まれており、リモートコード実行につながる可能性があります。リモートの攻撃者は、悪意のあるJSONボディを含む細工されたリクエストを/tplus/ajaxpro/Ufida.T.CodeBehind._PriorityLevel,App_Code.ashx?method=GetStoreWarehouseByStoreに送信し、攻撃者が制御する.NET型のデシリアライズを利用して、System.Diagnostics.Process.Startなどの任意のメソッドを呼び出すことができます。これにより、T+アプリケーションサービスアカウントのコンテキストで任意のコマンドを実行できます。Shadowserver Foundationは2023年8月19日(UTC)に既にこの脆弱性の悪用の証拠を確認しています。

CriticalCVSS 9.1JVNDB-2026-0017342026-01-26
製品:Sick / SICK TDC-X401GL Firmware種別:その他(CWE-Other)

攻撃者はホストのファイルシステムに不正にアクセスし、システムデータを読み取りおよび変更する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0017262026-01-23
製品:Agora-Project / Agora-Project種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Omnispace Agora Projectのバージョン25.10未満におけるファイルアップロードの脆弱性により、攻撃者は細工されたPDFファイルをファイルアップロードおよびサムネイル機能に送信することで、ImagickライブラリのMSLエンジンを介してコードを実行できます。

CriticalCVSS 9.4JVNDB-2026-0017252026-01-23
製品:Mitel Networks Corporation / mivoice mx-one種別:不適切な認証(CWE-287)

Mitel MiVoice MX-ONE 7.3(7.3.0.0.50)から7.8 SP1(7.8.1.0.14)までのProvisioning Managerコンポーネントには脆弱性が存在しており、不適切な認証メカニズムが原因で、認証されていない攻撃者が認証バイパス攻撃を行う可能性があります。この脆弱性を悪用することで、攻撃者はシステム内のユーザーや管理者アカウントに不正にアクセスすることが可能です。

CriticalCVSS 9.8JVNDB-2025-0251452026-01-23
製品:Philip Okugbe / Simple-PHP-Blog種別:SQLインジェクション(CWE-89)

Philipinho Simple-PHP-Blog のバージョン 94b5d3e57308bce5dfbc44c3edafa9811893d958 までにセキュリティ上の欠陥が発見されました。この問題は /edit.php ファイルの未確認の処理に影響を与えます。この操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される危険性があります。本製品は継続的配信のためロールリングリリース方式を採用しているため、影響を受けるまたは更新されたリリースのバージョン情報は公開されていません。ベンダーには早期に本開示について連絡しましたが、いかなる対応もされませんでした。

CriticalCVSS 9.9JVNDB-2026-0017142026-01-23
製品:Automai / Automai Director種別:不十分なパーミッションまたは特権の不適切な処理(CWE-280)

Automai Director v.25.2.0における問題により、リモートの攻撃者が権限を昇格させることが可能となります。

CriticalCVSS 9.8JVNDB-2026-0017112026-01-23
製品:Automai / BotManager種別:不正な証明書検証(CWE-295)

Automai BotManager v.25.2.0のBotManager.exeコンポーネントにおける問題により、リモートの攻撃者が任意のコードを実行する可能性があります。

CriticalCVSS 9.8JVNDB-2024-0299242026-01-23
製品:watchtowerhq / watchtower種別:不適切な権限管理(CWE-269)

WhatArmy WatchTowerHQ における不適切な権限管理の脆弱性により、権限昇格が可能となります。この問題は、WatchTowerHQ の n/a から 3.6.16 までのバージョンに影響を与えます。

CriticalCVSS 9.8JVNDB-2025-0251212026-01-23
製品:dulldusk / phpfilemanager種別:弱い認証(CWE-1390)

phpfm 1.7.9には、パスワードハッシュ検証で緩い型比較が使用されているため、攻撃者が認証を回避できる脆弱性があります。攻撃者は0eや00eで始まる特定のパスワードハッシュを作成し、認証を回避してサーバーに悪意あるPHPファイルをアップロードすることが可能です。

CriticalCVSS 9.9JVNDB-2024-0299082026-01-23
製品:Church Admin Plugin / Church Admin種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Andy MoyleによるChurch Adminにおける危険なタイプのファイルの制限されていないアップロードの脆弱性により、ウェブサーバーにウェブシェルをアップロードできる問題があります。この脆弱性は、Church Adminのn/aから4.4.6までのバージョンに影響します。

CriticalCVSS 9.8JVNDB-2025-0251172026-01-23
製品:rymcu / forest種別:不正な認証(CWE-863)

rymcu forestのバージョンde53ce79db9faa2efc4e79ce1077a302c42a1224までに、セキュリティ上の脆弱性が発見されました。影響を受けるのは、ファイルsrc/main/java/com/rymcu/forest/lucene/api/UserDicController.javaの関数getAll、addDic、getAllDic、deleteDicです。この操作により認可が欠如する問題が生じます。この攻撃はリモートで実行される可能性があります。本製品はローリングリリース方式で運用しており、継続的に提供しています。そのため、影響を受けるリリースや更新されたリリースのバージョン情報は存在しません。

CriticalCVSS 9.8JVNDB-2025-0251062026-01-23
製品:ヒューレット・パッカード / HP ThinPro種別:不要な特権による実行(CWE-250)

HP ThinPro 8.1のシステム管理アプリケーションはユーザーの真のIDを検証できませんでした。この問題を受けて、HPは潜在的な脆弱性を軽減する更新を含むHP ThinPro 8.1 SP8をリリースしました。

CriticalCVSS 9.8JVNDB-2026-0016922026-01-23
製品:Apache Software Foundation / brpc種別:コマンドインジェクション(CWE-77)

Apache bRPCのヒーププロファイラ内蔵サービス(バージョン1.15.0未満の全バージョン、全プラットフォーム)においてリモートコマンドインジェクションの脆弱性が存在し、攻撃者がリモートコマンドを注入できる可能性があります。原因は、bRPCのヒーププロファイラ内蔵サービス(/pprof/heap)がユーザー提供のextra_optionsパラメータを検証せずにコマンドライン引数として実行してしまう点にあります。攻撃者はextra_optionsパラメータを利用してリモートコマンドを実行することが可能です。影響を受けるのは、bRPCのヒーププロファイラ内蔵サービスを使用してjemallocメモリプロファイリングを行う場合です。対処方法としては、以下のいずれかを選択してください。1. bRPCをバージョン1.15.0にアップグレードすること。2. このパッチ(https://github.com/apache/brpc/pull/3101)を手動で適用すること。

CriticalCVSS 9.8JVNDB-2025-0250982026-01-23
製品:Meatmeet / Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア種別:ハードコードされた認証情報の使用(CWE-798)

Meatmeet Proは、開発に使用されたテストネットワークのハードコードされたWi-Fi認証情報がファームウェアに含まれた状態で出荷されていることが判明しました。攻撃者がこれを取得してWi-Fiネットワークの物理的な場所を特定した場合、ベンダーのWi-Fiネットワークに不正アクセスできる可能性があります。さらに、攻撃者がデバイスの初期設定時に近くにいる場合、ファームウェアファイルに含まれるSSIDおよびパスワードと同じものを設定することで、攻撃者が制御するアクセスポイントにデバイスを自動接続させることが可能です。

CriticalCVSS 9.8JVNDB-2026-0016902026-01-23
製品:GLPI-PROJECT.ORG / GLPI種別:SQLインジェクション(CWE-89)

GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.3未満において、認証されていないユーザーがインベントリエンドポイントを通じてSQLインジェクションを実行できる可能性がありました。この脆弱性はバージョン11.0.3で修正されました。

CriticalCVSS 9.1JVNDB-2026-0016882026-01-23
製品:Svelte project / kit種別:サーバサイドのリクエストフォージェリ(CWE-918)

SvelteKitは、Svelteを使用して堅牢で高性能なウェブアプリケーションを迅速に開発できるフレームワークです。バージョン2.49.5以前のSvelteKitには、特定の条件下でサーバーサイドリクエストフォージェリ(SSRF)およびサービス拒否(DoS)の脆弱性が存在します。バージョン2.44.0から2.49.4までは、アプリに少なくとも1つのプリレンダリングされたルート(export const prerender = true)がある場合にDoSが発生します。バージョン2.19.0から2.49.4までは、プリレンダリングされたルートが1つ以上あり、adapter-nodeを使用しているがORIGIN環境変数が設定されておらず、Hostヘッダー検証を実装したリバースプロキシを使用していない場合にDoSが発生します。この脆弱性はバージョン2.49.5で修正されました。

CriticalCVSS 9.8JVNDB-2026-0016792026-01-23
製品:riot-os / riot種別:スタックベースのバッファオーバーフロー(CWE-121)

RIOT OSの2026.01-devel-317を含むそれ以前のバージョンには、tapslip6ユーティリティにスタックベースのバッファオーバーフローの脆弱性があります。この脆弱性は、devopen()関数内の安全でない文字列連結が原因で発生します。この関数は、境界チェックなしにユーザー制御の入力を使用してデバイスパスを構築します。ユーティリティは、固定の接頭辞'/dev/'とコマンドラインオプション-sで指定されたユーザー提供のデバイス名をstrcpy()とstrcat()で連結しており、境界チェックを行っていません。これにより、攻撃者は過度に長いデバイス名を供給して固定サイズのスタックバッファをオーバーフローさせることができ、プロセスクラッシュやメモリ破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0016782026-01-23
製品:riot-os / riot種別:スタックベースのバッファオーバーフロー(CWE-121)

RIOT OSの2026.01-devel-317までのバージョンには、ethosユーティリティにスタックベースのバッファオーバーフローの脆弱性があります。この脆弱性は受信したシリアルフレームデータを処理する際に境界チェックが欠如していることが原因です。具体的には、_handle_char()関数で発生し、受信したフレームのバイトが固定サイズのスタックバッファに追加される際に、現在の書き込みインデックスがバッファの境界内にあるかどうかの検証が行われません。細工されたシリアルまたはTCPフレーム入力を送信できる攻撃者は、現在の書き込みインデックスをバッファサイズを超過させることが可能であり、その結果スタックバッファの末尾を超えた書き込みが引き起こされます。この状況はメモリ破損およびアプリケーションのクラッシュをもたらします。

CriticalCVSS 9.8JVNDB-2026-0016682026-01-23
製品:Deno Land Inc. / Deno種別:コマンドインジェクション(CWE-77)

DenoはJavaScript、TypeScript、およびWebAssemblyのランタイムです。バージョン2.5.6以前では、以前のパッチにより、spawnされたパスの拡張子が.batまたは.cmdに一致する場合にエラーを返してWindowsのバッチ/シェルファイルのspawnをブロックしようとしていました。そのチェックは小文字のリテラルと対して大文字・小文字を区別する比較を行っていたため、拡張子の大文字小文字を変えた場合(たとえば.BAT、.Batなど)には回避可能でした。この脆弱性はバージョン2.5.6で修正されました。

CriticalCVSS 9.8JVNDB-2026-0016662026-01-23
製品:Datadog / guarddog種別:パス・トラバーサル(CWE-22)

GuardDogは悪意のあるPyPIパッケージを識別するためのCLIツールです。バージョン2.7.1以前のGuardDogには、safe_extract()関数にパストラバーサルの脆弱性が存在していました。これにより、悪意のあるPyPIパッケージが意図された抽出ディレクトリ外に任意のファイルを書き込むことが可能であり、GuardDogを実行しているシステムで任意ファイルの上書きやリモートコード実行が引き起こされる恐れがあります。この脆弱性はバージョン2.7.1で修正されました。

CriticalCVSS 9.8JVNDB-2026-0000102026-01-23
製品:ASUSTeK Computer Inc. / 3.0.0.6_102 シリーズ種別:その他(CWE-Other)

ASUSTeK COMPUTER INC.が提供する複数のルーターには、ルーターに搭載されたAiCloud機能において、任意のコマンドが実行される脆弱性が存在します。 ・コマンドインジェクション(CWE-77)- CVE-2025-2492 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:情報通信研究機構 サイバーセキュリティ研究所 NICTER 解析チーム

CriticalCVSS 9.8JVNDB-2025-0250872026-01-22
製品:Eclipse Foundation / Eclipse ThreadX FileX種別:バッファエラー(CWE-119)

Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工された一連のパケットを受信することで、リモートからコードが実行される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0250852026-01-22
製品:JetBrains / Junie種別:コマンドインジェクション(CWE-77)

JetBrains Junieのバージョン252.284.66、251.284.66、243.284.66、252.284.61、251.284.61、243.284.61、252.284.50、252.284.54、251.284.54、251.284.50、243.284.54、243.284.50より前のバージョンにおいて、不適切なコマンド検証のためにコード実行が可能でした。

CriticalCVSS 9.8JVNDB-2025-0250372026-01-22
製品:EDIMAX Technology / BR-6208AC ファームウェア種別:コマンドインジェクション(CWE-77)

Edimax BR-6208AC 1.02/1.03にセキュリティ上の脆弱性が発見されました。この脆弱性の影響を受けるのは、コンポーネント「Webベース設定インターフェース」のファイル /gogorm/formRoute 内の関数 formRoute です。引数 strIp、strMask、strGateway の操作によりコマンドインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。Edimaxはこの問題を確認しており、「対象製品であるEDIMAX BR-6208AC V2は製品寿命終了(EOL)状態に達しており、Edimaxによるサポートや保守は終了し、市場での販売も終了しています。したがって、本機器に対するファームウェアのアップデートやパッチ提供は今後一切行われません。ユーザーにはより安全な新モデルへのアップグレードを推奨します」と述べています。この脆弱性はメンテナがサポートを終了した製品にのみ影響します。

CriticalCVSS 9.8JVNDB-2026-0016272026-01-22
製品:Beijing Seeyon Internet Software / OA Web Application System種別:SQLインジェクション(CWE-89)

Seeyon Zhiyuan OA Webアプリケーションシステムの2025年12月22日までのバージョンにセキュリティ上の欠陥が発見されました。この欠陥はファイル/carManager/carUseDetailList.j%73pの不明な機能に影響を与えます。引数CAR_BRAND_NOの操作によりSQLインジェクションが発生します。攻撃はリモートから実行される可能性があります。この脆弱性を利用した攻撃手法が公開されており、攻撃に悪用される恐れがあります。ベンダーには早期にこの情報を連絡しましたが、一切応答がありませんでした。

CriticalCVSS 9.8JVNDB-2026-0016262026-01-22
製品:Beijing Seeyon Internet Software / OA Web Application System種別:SQLインジェクション(CWE-89)

Seeyon Zhiyuan OA Webアプリケーションシステム(20251223まで)に脆弱性が発見されました。この脆弱性は/assetsGroupReport/assetsService.jspファイルの未特定の機能に影響を与えます。引数unitCodeの操作によりSQLインジェクションが発生します。遠隔から攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期にこの情報を連絡しましたが、何の応答もありませんでした。

CriticalCVSS 9.8JVNDB-2026-0016222026-01-22
製品:アルバネットワークス株式会社 / edgeconnect sd-wan orchestrator種別:不適切な認証(CWE-287)

Orchestratorサービスに脆弱性が存在し、認証されていないリモート攻撃者が多要素認証の要件を回避できる可能性があります。攻撃が成功すると、攻撃者は必要な多要素認証を経ずに管理者ユーザーアカウントを作成できるため、システムの安全なアクセスの完全性が損なわれる恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0250072026-01-22
製品:phpwcms / phpwcms種別:信頼できないデータのデシリアライゼーション(CWE-502)

slackero phpwcms バージョン 1.9.45 および 1.10.8 までに、重大と分類される脆弱性が発見されました。影響を受けるのは image_resized.php ファイルの is_file および getimagesize 関数です。引数 imgfile の操作によりデシリアライズが発生します。この攻撃はリモートから実行可能です。攻撃コードは公開されており、悪用される可能性があります。本問題はバージョン 1.9.46 および 1.10.9 へのアップグレードによって対策可能です。影響を受けるコンポーネントのアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2026-0016172026-01-22
製品:Delta Electronics, INC. / DIAView種別:ハードコードされた暗号鍵の使用(CWE-321)

デルタエレクトロニクスのDIAViewには複数の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。