脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:3,2813,320 件目を表示(ページ 83

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.2JVNDB-2020-0140042021-07-19
製品:Fabrice Bellard / QEMU種別:到達可能なアサーション(CWE-617)

QEMU には、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139882021-07-19
製品:Fedora Project / Fedora種別:境界外読み取り(CWE-125)

pngcheck には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139682021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:ゼロ除算(CWE-369)

ImageMagick には、ゼロ除算に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139672021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139662021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139652021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139642021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0139632021-07-16
製品:レッドハット / Red Hat Enterprise Linux種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagick には、整数オーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0138912021-07-15
製品:Fedora Project / Fedora種別:不適切なデフォルトパーミッション(CWE-276)

Audacity には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0138892021-07-15
製品:SAP / SAP Adaptive Server Enterprise種別:情報漏えい(CWE-200)

SAP Adaptive Server Enterprise には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0137692021-07-13
製品:ZTE / ZXHN Z500 ファームウェア種別:不適切な入力確認(CWE-20)

複数の ZTE デバイスには、入力確認に関する脆弱性が存在します。

LowCVSS 3.6JVNDB-2020-0137342021-07-13
製品:Linux / Linux Kernel種別:不正な認証(CWE-863)

Linux Kernel には、競合状態に関する脆弱性、不正な認証に関する脆弱性が存在します。 ベンダは、本脆弱性を CID-17839856fd58 として公開しています。

LowCVSS 3.3JVNDB-2020-0137312021-07-13
製品:Linux / Linux Kernel種別:初期化されていないリソースの使用(CWE-908)

Linux Kernel には、初期化されていないリソースの使用に関する脆弱性が存在します。 ベンダは、本脆弱性を CID-bcf85fcedfdd として公開しています。

LowCVSS 3.7JVNDB-2020-0136642021-07-09
製品:TYPO3 Association / TYPO3種別:XML 外部エンティティ参照の不適切な制限(CWE-611)

TYPO3 には、XML 外部エンティティの脆弱性が存在します。

LowCVSS 2.5JVNDB-2021-0019882021-07-09
製品:Vaadin Ltd. / Vaadin種別:その他(CWE-Other)

com.vaadin:flow-server には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0161222021-07-08
製品:Harman / HERMES種別:情報不足(CWE-noinfo)

Mercedes-Benz HERMES には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0161202021-07-08
製品:Harman / HERMES種別:重要な情報のセキュアでない格納(CWE-922)

Mercedes-Benz HERMES には、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0161182021-07-08
製品:Harman / HERMES種別:重要な情報のセキュアでない格納(CWE-922)

Mercedes-Benz HERMES には、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0136362021-07-08
製品:Debian / Debian GNU/Linux種別:重要な情報のセキュアでない格納(CWE-922)

Slurm には、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 3.2JVNDB-2020-0135342021-07-07
製品:GitLab.org / Gitaly種別:不適切なセッション期限(CWE-613)

Gitaly には、セッション期限に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0135102021-07-07
製品:BigBlueButton / BigBlueButton種別:過度な認証試行の不適切な制限(CWE-307)

BigBlueButton には、過度な認証試行の不適切な制限に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0134672021-07-06
製品:Lenovo / YANGTIAN Mc H81 ファームウェア種別:情報不足(CWE-noinfo)

複数の Lenovo Desktop モデルには、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0134482021-07-06
製品:SAP / SAP ERP Client for E-Bilanz種別:不適切なデフォルトパーミッション(CWE-276)

SAP ERP Client for E-Bilanz には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0134462021-07-06
製品:Canonical / accountsservice種別:情報不足(CWE-noinfo)

AccountsService には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2021-0018932021-06-29
製品:フィリップス / Interoperability Solution XDS document sharing system種別:重要な情報の平文での送信(CWE-319)

Philips 社が提供する Interoperability Solution XDS document sharing system は、医療用ドキュメント共有システムです。当該製品は TLS 経由で LDAP を構成し、かつドメインコントローラーから LDAP リフェラルを返された場合に、当該製品にて重要な情報を平文で送信 (CWE-319、CVE-2021-32966) される脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0133312021-06-28
製品:JetBrains / YouTrack種別:情報漏えい(CWE-200)

Android 用 JetBrains YouTrack アプリケーションには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0132742021-06-23
種別:パス・トラバーサル(CWE-22)

aptd には、パストラバーサルの脆弱性が存在します。

LowCVSS 2.2JVNDB-2020-0132222021-06-22
製品:Nextcloud / Nextcloud Server種別:重要なデータの暗号化の欠如(CWE-311)

Nextcloud Server には、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0131312021-06-18
製品:Canonical / Ubuntu種別:エラーメッセージによる情報漏えい(CWE-209)

PackageKit には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0131162021-06-18
製品:IBM / IBM InfoSphere Information Server種別:重要な情報のセキュアでない格納(CWE-922)

IBM InfoSphere Information Server には、重要な情報のセキュアでない格納に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 190910 として公開しています。

LowCVSS 3.5JVNDB-2020-0131062021-06-18
製品:touchbase.ai project / touchbase.ai種別:情報漏えい(CWE-200)

touchbase.ai には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0130512021-06-17
製品:Palo Alto Networks / PAN-OS種別:ログファイルからの情報漏えい(CWE-532)

Palo Alto Networks PAN-OS ソフトウェアには、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0130302021-06-17
製品:IBM / IBM Maximo Spatial Asset Management種別:情報漏えい(CWE-200)

IBM Maximo Spatial Asset Management には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 186023 として公開しています。

LowCVSS 3.7JVNDB-2020-0130282021-06-17
製品:Magento, Inc. / Magento種別:パス・トラバーサル(CWE-22)

Magento には、パストラバーサルの脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0130262021-06-17
製品:Magento, Inc. / Magento種別:その他(CWE-Other)

Magento には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0130252021-06-17
製品:Magento, Inc. / Magento種別:その他(CWE-Other)

Magento には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0160932021-06-17
製品:アップル / iOS種別:認証の欠如(CWE-862)

iOS および iPadOS には、iCloud のリンク作成時の検証に不備があるため、Live Photos のオーディオとビデオデータが iCloud のリンクで共有される脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0160922021-06-16
製品:IBM / IBM Maximo Anywhere種別:情報漏えい(CWE-200)

IBM Maximo Anywhere アプリケーションには、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 161486 として公開しています。

LowCVSS 3.7JVNDB-2020-0128702021-06-11
製品:Synology Inc. / SkyNAS種別:重要なデータの暗号化の欠如(CWE-311)

Synology DiskStation Manager (DSM) には、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2021-0018782021-06-10
製品:オラクル / MySQL種別:情報不足(CWE-noinfo)

Oracle MySQL の MySQL Server には、InnoDB に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。