LowCVSS 3.1JVNDB-2021-0085912022-03-22
製品:Mozilla Foundation / Mozilla Firefox種別:その他(CWE-Other)
Firefox には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0085682022-03-18
製品:Huawei / eSE620X vESS ファームウェア種別:境界外読み取り(CWE-125)
eSE620X vESS には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2021-0085642022-03-18
製品:Debian / Debian GNU/Linux種別:不適切なセッション期限(CWE-613)
Eclipse Jetty には、セッション期限に関する脆弱性が存在します。
LowCVSS 2.5JVNDB-2021-0085462022-03-18
製品:Mozilla Foundation / Mozilla Thunderbird種別:競合状態(CWE-362)
Thunderbird には、競合状態に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0085342022-03-18
製品:OpenText / Brava! Desktop種別:境界外読み取り(CWE-125)
OpenText Brava! Desktop には、境界外読み取りに関する脆弱性が存在します。
Zero Day Initiative は、本脆弱性に ZDI-CAN-13674 を採番していました。
LowCVSS 2.3JVNDB-2021-0084962022-03-18
製品:NVIDIA / Jetson Linux種別:不正な認証(CWE-863)
NVIDIA MB2 のブートローダには、不正な認証に関する脆弱性が存在します。
LowCVSS 2.3JVNDB-2021-0084952022-03-18
製品:NVIDIA / Jetson Linux種別:境界外書き込み(CWE-787)
NVIDIA MB2 のブートローダには、境界外書き込みに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0084722022-03-17
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)
After Effects には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2022-0014362022-03-16
製品:マイクロソフト / Microsoft Windows Server 2022種別:情報不足(CWE-noinfo)
複数の Microsoft Windows 製品には、メディアファンデーションに不備があるため、情報を公開される脆弱性が存在します。
本脆弱性は、CVE-2022-22010 とは異なる脆弱性です。
LowCVSS 3.3JVNDB-2022-0014122022-03-16
製品:マイクロソフト / Intune Company Portal種別:情報不足(CWE-noinfo)
iOS 用 Intune Company Portal には、セキュリティ機能を回避される脆弱性が存在します。
LowCVSS 3.8JVNDB-2021-0082642022-03-10
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないポインタのアクセス(CWE-824)
libslirp には、初期化されていないポインタのアクセスに関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2021-0082632022-03-10
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないポインタのアクセス(CWE-824)
libslirp には、初期化されていないポインタのアクセスに関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2021-0082622022-03-10
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないポインタのアクセス(CWE-824)
libslirp には、初期化されていないポインタのアクセスに関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2021-0082612022-03-10
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないポインタのアクセス(CWE-824)
libslirp には、初期化されていないポインタのアクセスに関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2021-0082562022-03-09
製品:Federal government of Brazil / Imposto de Renda Pessoa Fisica (IRPF) 2021種別:情報不足(CWE-noinfo)
Receita Federal IRPF 2021 には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0082522022-03-09
製品:Canonical / Apport種別:OSコマンドインジェクション(CWE-78)
Apport の backends/packaging-apt-dpkg.py の get_modified_conffiles() 関数には、OS コマンドインジェクションの脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0082432022-03-09
製品:Nextcloud / Nextcloud種別:情報漏えい(CWE-200)
Nextcloud Android アプリケーションには、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2021-0082142022-03-08
製品:Labcup Ltd. / LabCup種別:認証の欠如(CWE-862)
LabCup には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2021-0081672022-03-07
製品:Fedora Project / Fedora種別:リソースの初期化の不備(CWE-909)
curl には、リソースの初期化の不備に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080892022-03-03
製品:BlueZ Project / BlueZ種別:境界外読み取り(CWE-125)
BlueZ の src/gatt-database.c の cli_feat_read_cb() 機能には、境界外読み取りに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080502022-03-02
製品:サムスン / SmartThings種別:重要な情報のセキュアでない格納(CWE-922)
SmartThings には、重要な情報のセキュアでない格納に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080492022-03-02
製品:サムスン / Samsung Account種別:その他(CWE-Other)
Samsung Account には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080482022-03-02
製品:サムスン / Samsung Notes種別:重要な情報のセキュアでない格納(CWE-922)
Samsung Notes には、重要な情報のセキュアでない格納に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080442022-03-02
製品:IBM / IBM QRadar Analyst Workflow種別:重要な情報のセキュアでない格納(CWE-922)
IBM QRadar SIEM 用 IBM QRadar Analyst Workflow App には、重要な情報のセキュアでない格納に関する脆弱性が存在します。
ベンダは、本脆弱性を IBM X-Force ID: 196009 として公開しています。
LowCVSS 2.7JVNDB-2020-0169172022-03-02
製品:bloofox / bloofoxCMS種別:パス・トラバーサル(CWE-22)
bloofoxCMS には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0080182022-03-02
製品:OpenText / Brava! Desktop種別:境界外読み取り(CWE-125)
OpenText Brava! Desktop には、境界外読み取りに関する脆弱性が存在します。
Zero Day Initiative は、本脆弱性に ZDI-CAN-12744 を採番していました。
LowCVSS 3.3JVNDB-2021-0080062022-03-01
製品:OpenText / Brava! Desktop種別:境界外読み取り(CWE-125)
OpenText Brava! Desktop には、境界外読み取りに関する脆弱性が存在します。
Zero Day Initiative は、本脆弱性に ZDI-CAN-13310 を採番していました。
LowCVSS 3.3JVNDB-2019-0163252022-03-01
製品:Fedora Project / Fedora種別:無限ループ(CWE-835)
zziplib には、無限ループに関する脆弱性が存在します。
LowCVSS 2.6JVNDB-2021-0079582022-02-28
製品:GitLab.org / GitLab種別:不正な証明書検証(CWE-295)
GitLab CE/EE には、証明書検証に関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2021-0078772022-02-25
製品:Google / Android種別:認証の欠如(CWE-862)
Android には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0078742022-02-25
製品:サムスン / Bixby Voice種別:情報不足(CWE-noinfo)
Bixby Voice には、不特定の脆弱性が存在します。
LowCVSS 2.7JVNDB-2021-0078352022-02-24
製品:GitLab.org / GitLab種別:誤った領域へのリソースの漏えい(CWE-668)
GitLab EE には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0078182022-02-24
製品:マカフィー / Agent種別:情報不足(CWE-noinfo)
Windows 用 McAfee Agent には、不特定の脆弱性が存在します。
LowCVSS 2.7JVNDB-2021-0077932022-02-22
製品:Nextcloud / Nextcloud Server種別:送信データへの重要な情報の挿入(CWE-201)
Nextcloud Server には、送信データへの重要な情報の挿入に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2022-0000152022-02-22
製品:株式会社イーシーキューブ / EC-CUBE種別:その他(CWE-Other)
株式会社イーシーキューブが提供する EC-CUBE には、HTTP Host ヘッダの処理に脆弱性 (CWE-913) が存在します。
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
LowCVSS 3.1JVNDB-2022-0000132022-02-22
製品:株式会社イーシーキューブ / メルマガ管理プラグイン種別:クロスサイトリクエストフォージェリ(CWE-352)
株式会社イーシーキューブが提供する EC-CUBE 用プラグイン「メルマガ管理プラグイン」には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレクション株式会社 山本 健太 氏
LowCVSS 3.5JVNDB-2021-0076672022-02-18
製品:Nextcloud / Nextcloud Server種別:その他(CWE-Other)
Nextcloud Server には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2020-0168622022-02-17
製品:レッドハット / Red Hat Enterprise Linux種別:リソースの枯渇(CWE-400)
containers-image には、リソースの枯渇に関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2021-0075772022-02-17
製品:Palo Alto Networks / Prisma Cloud種別:ログファイルからの情報漏えい(CWE-532)
Palo Alto Networks Prisma Cloud Compute Console には、ログファイルからの情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0075622022-02-17
製品:Huawei / Magic UI種別:情報不足(CWE-noinfo)
Huawei スマートフォンには、不特定の脆弱性が存在します。