脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:3,0813,120 件目を表示(ページ 78

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2022-0011132022-01-27
製品:アドビ / Adobe Acrobat Reader DC種別:その他(CWE-Other)

Adobe Reader および Acrobat には、セキュリティ設計原則の違反に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0069652022-01-26
製品:openSUSE project / libsolv種別:古典的バッファオーバーフロー(CWE-120)

libsolv には、古典的バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0069632022-01-26
製品:BitDefender / Bitdefender Endpoint Security Tools種別:不正な認証(CWE-863)

Windows 用 Bitdefender Endpoint Security Tools には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0069562022-01-26
製品:Foxit Software Inc / 3D Plugin Beta種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12936 を採番していました。

LowCVSS 3.3JVNDB-2021-0069252022-01-25
製品:Foxit Software Inc / 3D Plugin Beta種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13572 を採番していました。

LowCVSS 3.3JVNDB-2021-0069242022-01-25
製品:Foxit Software Inc / 3D Plugin Beta種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13573 を採番していました。

LowCVSS 3.3JVNDB-2021-0069232022-01-25
製品:Foxit Software Inc / 3D Plugin Beta種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13574 を採番していました。

LowCVSS 3.7JVNDB-2021-0069162022-01-25
製品:Elasticsearch B.V. / Logstash種別:不正な証明書検証(CWE-295)

Logstash には、証明書検証に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0069142022-01-25
製品:Elasticsearch B.V. / Kibana種別:不適切なセッション期限(CWE-613)

Kibana には、セッション期限に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0068952022-01-24
製品:Foxit Software Inc / 3D Plugin Beta種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13621 を採番していました。

LowCVSS 3.3JVNDB-2020-0167392022-01-24
製品:Fedora Project / Fedora種別:解放済みメモリの使用(CWE-416)

c-ares lib には、二重解放に関する脆弱性、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0068772022-01-24
製品:日本電気 / Aterm種別:重要な機能に対する認証の欠如(CWE-306)

IEEE 802.11 規格には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

LowCVSS 2.6JVNDB-2021-0068762022-01-24
製品:日本電気 / Aterm種別:不適切な暗号強度(CWE-326)

IEEE 802.11 規格には、暗号強度に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0068752022-01-24
製品:日本電気 / Aterm種別:その他(CWE-Other)

IEEE 802.11 規格には、不特定の脆弱性が存在します。

LowCVSS 2.5JVNDB-2022-0010842022-01-24
製品:マイクロソフト / Microsoft Edge種別:情報不足(CWE-noinfo)

Microsoft Edge (Chromium-based) には、リモートでコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2022-21930、CVE-2022-21931 とは異なる脆弱性です。

LowCVSS 3.3JVNDB-2021-0068132022-01-20
製品:IBM / QRadar User Behavior Analytics種別:重要な情報のセキュアでない格納(CWE-922)

IBM QRadar User Behavior Analytics には、重要な情報のセキュアでない格納に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 195999 として公開しています。

LowCVSS 2.4JVNDB-2021-0068112022-01-20
製品:IBM / Cloud Pak for Security種別:不適切な入力確認(CWE-20)

IBM Cloud Pak for Security (CP4S) には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0067882022-01-19
製品:JetBrains / TeamCity種別:誤った領域へのリソースの漏えい(CWE-668)

IntelliJ 用 TeamCity プラグインには、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0167342022-01-19
製品:レッドハット / Red Hat Enterprise Linux Desktop種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0066882022-01-17
製品:Fedora Project / Fedora種別:不適切なデフォルトパーミッション(CWE-276)

複数の SUSE cups 製品には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2021-0065752022-01-13
製品:JetBrains / TeamCity種別:情報不足(CWE-noinfo)

JetBrains TeamCity には、不特定の脆弱性が存在します。

LowCVSS 2.6JVNDB-2022-0010032022-01-11
製品:フィリップス / Engage Software種別:不適切なアクセス制御(CWE-284)

Philips が提供する Engage Software は、カスタマーサポートソフトウェアプラットフォームです。 Engage Software には、不適切なアクセス制御(CWE-284、CVE-2021-23173)が存在します。

LowCVSS 3.3JVNDB-2021-0064122022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13273 を採番していました。

LowCVSS 3.3JVNDB-2021-0064112022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13269 を採番していました。

LowCVSS 3.3JVNDB-2021-0064102022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13245 を採番していました。

LowCVSS 3.3JVNDB-2021-0064092022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13244 を採番していました。

LowCVSS 3.3JVNDB-2021-0064082022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13241 を採番していました。

LowCVSS 3.3JVNDB-2021-0064072022-01-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Foxit Reader には、境界外読み取りに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-13240 を採番していました。

LowCVSS 2.7JVNDB-2021-0063152022-01-05
製品:デル / iDRAC9 ファームウェア種別:不適切な認証(CWE-287)

Dell EMC iDRAC9 には、認証に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0062982022-01-04
製品:Fedora Project / Fedora種別:境界外読み取り(CWE-125)

Exiv2 には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0062952022-01-04
製品:Google / Exposure Notifications API for Android種別:重要な情報の平文での送信(CWE-319)

Android 用 GAEN (別名 Google/Apple Exposure Notifications) には、重要な情報の平文での送信に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0062912022-01-04
製品:OpenAPI-Generator Contributors / OpenAPI Generator種別:外部からアクセス可能なファイルまたはディレクトリ(CWE-552)

OpenAPI Generator には、外部からアクセス可能なファイルまたはディレクトリに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0061812021-12-28
製品:デル / Dell Hybrid Client種別:情報漏えい(CWE-200)

Dell Hybrid Client には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0162562021-12-28
製品:レッドハット / Red Hat Enterprise Linux種別:ネットワークメッセージ量の不十分な制御 (ネットワーク増幅)(CWE-406)

nbdkit には、ネットワークメッセージ量の不十分な制御 (ネットワーク増幅)に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2021-0061382021-12-27
製品:Themeum / Tutor LMS種別:パス・トラバーサル(CWE-22)

WordPress 用 Tutor LMS プラグインには、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0061332021-12-27
製品:Automox / Automox種別:ログファイルからの情報漏えい(CWE-532)

Automox Agent には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0061212021-12-27
製品:Vaadin Ltd. / Vaadin種別:観測可能な不一致(CWE-203)

com.vaadin:flow-server には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0061192021-12-27
製品:Vaadin Ltd. / Vaadin種別:観測可能な不一致(CWE-203)

com.vaadin:flow-server には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0061182021-12-27
製品:Vaadin Ltd. / Vaadin種別:観測可能な不一致(CWE-203)

com.vaadin:vaadin-server には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0059172021-12-22
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。