脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:3,2413,280 件目を表示(ページ 82

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2020-0145532021-08-25
製品:Google / Android種別:不正な認証(CWE-863)

Android には、不正な認証に関する脆弱性が存在します。 本脆弱性は、Android ID: A-157472962 として公開されています。

LowCVSS 3.3JVNDB-2020-0145222021-08-23
製品:Google / Android種別:認証の欠如(CWE-862)

Android には、認証の欠如に関する脆弱性が存在します。 本脆弱性は、Android ID: A-161903239 として公開されています。

LowCVSS 3.3JVNDB-2020-0145212021-08-23
製品:Google / Android種別:認証の欠如(CWE-862)

Android には、認証の欠如に関する脆弱性が存在します。 本脆弱性は、Android ID: A-161356067 として公開されています。

LowCVSS 3.3JVNDB-2020-0144592021-08-19
製品:Quarkus / Quarkus種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Guava には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0144492021-08-19
製品:OpenCart / OpenCart種別:クロスサイトリクエストフォージェリ(CWE-352)

OpenCart Ltd. Opencart CMS には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0144482021-08-19
製品:Sympa / Sympa種別:検証および完全性チェックを行っていない Cookie への依存(CWE-565)

Sympa には、認証に関する脆弱性、および検証および完全性チェックを行っていない Cookie への依存に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0022752021-08-19
製品:Fedora Project / Fedora種別:二重解放(CWE-415)

GNU C Library (別名 glibc および libc6) には、二重解放に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0144122021-08-18
製品:Google / Android種別:認証の欠如(CWE-862)

Android には、認証の欠如に関する脆弱性が存在します。 本脆弱性は、Android ID: A-159373687 として公開されています。

LowCVSS 3.7JVNDB-2020-0144032021-08-17
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

curl には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0143762021-08-17
製品:Google / Android種別:不適切な入力確認(CWE-20)

Android には、入力確認に関する脆弱性が存在します。 本脆弱性は、Android ID: A-143230980 として公開されています。

LowCVSS 2.8JVNDB-2020-0143482021-08-13
製品:Debian / Advanced Package Tool種別:有効なライフタイム後のリソースの解放の欠如(CWE-772)

python-apt には、有効なライフタイム後のリソースの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0143422021-08-13
製品:Google / Google TensorFlow種別:不適切な入力確認(CWE-20)

Tensorflow には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0143352021-08-13
製品:Google / Google TensorFlow種別:初期化されていないリソースの使用(CWE-908)

TensorFlow には、初期化されていないリソースの使用に関する脆弱性、および境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0142852021-08-13
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0142512021-08-12
製品:アップル / iTunes種別:情報不足(CWE-noinfo)

iTunes には、ステート処理に不備があるため、情報を公開される脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0141862021-08-05
製品:Canonical / Ubuntu種別:エラーメッセージによる情報漏えい(CWE-209)

aptdaemon には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2021-0022612021-08-03
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2021-0022602021-08-03
製品:オラクル / MySQL種別:情報不足(CWE-noinfo)

Oracle MySQL の MySQL Server には、Server: Memcached に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0022572021-08-03
製品:オラクル / Oracle Database種別:情報不足(CWE-noinfo)

Oracle Database Server の Oracle Database - Enterprise Edition Data Redaction には、完全性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0022562021-08-03
製品:オラクル / Oracle Database種別:情報不足(CWE-noinfo)

Oracle Database Server の Oracle Database - Enterprise Edition Data Redaction には、完全性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2021-0022552021-08-03
製品:オラクル / Oracle Database種別:情報不足(CWE-noinfo)

Oracle Database Server の Oracle Database - Enterprise Edition Data Redaction には、完全性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141602021-08-03
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141582021-08-03
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141572021-08-03
製品:Debian / Debian GNU/Linux種別:ゼロ除算(CWE-369)

ImageMagick には、ゼロ除算に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141422021-08-03
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141412021-08-03
製品:レッドハット / Red Hat Enterprise Linux種別:ゼロ除算(CWE-369)

ImageMagick には、ゼロ除算に関する脆弱性が存在します。

LowCVSS 3.9JVNDB-2021-0022252021-08-03
製品:オラクル / Oracle Solaris種別:情報不足(CWE-noinfo)

Oracle Systems の Oracle Solaris には、Kernel に関する処理に不備があるため、完全性、および可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2021-0021612021-08-02
製品:オラクル / Oracle Financial Services Crime and Compliance Investigation Hub種別:情報不足(CWE-noinfo)

Oracle Financial Services Applications の Oracle Financial Services Crime and Compliance Investigation Hub には、Reports に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2021-0021562021-08-02
製品:オラクル / Database Vault種別:情報不足(CWE-noinfo)

Oracle Database Server の Database Vault には、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2021-0020742021-07-30
製品:オラクル / MySQL Cluster種別:情報不足(CWE-noinfo)

Oracle MySQL の MySQL Cluster には、Cluster: JS module に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2021-0020422021-07-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE には、JNDI に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141302021-07-27
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141292021-07-27
製品:ImageMagick / ImageMagick種別:有効期限後のメモリの解放の欠如(CWE-401)

ImageMagick には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141252021-07-27
製品:ImageMagick / ImageMagick種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141242021-07-27
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141232021-07-27
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0141192021-07-27
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0140542021-07-21
製品:レッドハット / Red Hat Advanced Cluster Management for Kubernetes種別:ハードコードされた認証情報の使用(CWE-798)

rhacm には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0140282021-07-20
製品:Play Framework / Play Framework種別:その他(CWE-Other)

Play Framework には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0140252021-07-20
製品:Debian / Debian GNU/Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。