脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:3,4413,480 件目を表示(ページ 87

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.7JVNDB-2020-0096912020-11-30
製品:Debian / Debian GNU/Linux種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0096902020-11-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、JNDI に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0096892020-11-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0096872020-11-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Serialization に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2020-0096862020-11-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2020-0096852020-11-30
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0096802020-11-27
製品:アップル / watchOS種別:不正な認証(CWE-863)

複数の Apple 製品には、ステート管理に不備があるため、認証に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0096652020-11-27
製品:アップル / iOS種別:不適切なロック(CWE-667)

iOS および iPadOS には、ステート管理に不備があるため、アクセスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0096422020-11-24
製品:Foxit Software Inc / Foxit Reader種別:解放済みメモリの使用(CWE-416)

Foxit PhantomPDF には、解放済みメモリの使用に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-10972 を採番していました。

LowCVSS 2.7JVNDB-2020-0096182020-11-20
製品:IBM / IBM Content Navigator種別:不適切な入力確認(CWE-20)

IBM Content Navigator には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 183316 として公開しています。

LowCVSS 3.0JVNDB-2020-0095532020-11-12
製品:Palo Alto Networks / PAN-OS種別:情報不足(CWE-noinfo)

PAN-OS には、不特定の脆弱性が存在します。

LowCVSS 3.9JVNDB-2020-0095512020-11-12
製品:Eaton / Eaton's Secure connect種別:ログファイルからの情報漏えい(CWE-532)

Eaton's Secure connect モバイルアプリには、ログファイルからの情報漏えいに関する脆弱性、および情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0094962020-11-10
製品:GitLab.org / GitLab種別:パーミッションの不適切な保持(CWE-281)

GitLab には、パーミッションの不適切な保持に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2020-0094462020-11-05
製品:Amazon.com, Inc. / AWS S3 Crypto SDK種別:不完全、または危険な暗号アルゴリズムの使用(CWE-327)

GoLang 用 AWS S3 Crypto SDK には、暗号アルゴリズムの使用に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0092792020-10-27
製品:Fabrice Bellard / QEMU種別:到達可能なアサーション(CWE-617)

QEMU には、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0090732020-10-16
製品:openSUSE project / openSUSE Leap種別:パス・トラバーサル(CWE-22)

KDE Ark には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0090092020-10-14
製品:SoftPerfect Pty Ltd / RAM Disk種別:認証の欠如(CWE-862)

SoftPerfect’s RAM Disk には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0089842020-10-13
製品:IBM / IBM Security Identity Governance and Intelligence種別:セッションの固定化(CWE-384)

IBM Security Identity Governance and Intelligence には、セッションの固定化の脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 175420 として公開しています。

LowCVSS 3.7JVNDB-2020-0089722020-10-13
製品:openSUSE project / openSUSE Leap種別:情報漏えい(CWE-200)

Linux Kernel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2020-0088222020-09-28
製品:横河電機株式会社 / WideField3種別:古典的バッファオーバーフロー(CWE-120)

横河電機株式会社が提供する FA-M3 プログラム開発ツールである WideField3 には、バッファオーバーフローの脆弱性 (CWE-120) が存在します。

LowCVSS 3.5JVNDB-2020-0088122020-09-28
製品:Fedora Project / Fedora種別:整数オーバーフローの発生によるバッファオーバーフロー(CWE-680)

FreeRDP には、整数オーバーフローの発生によるバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.4JVNDB-2020-0087642020-09-24
製品:フィリップス / Clinical Collaboration Platform種別:環境設定(CWE-16)

Clinical Collaboration Platform は Philips 社が提供する医用画像情報システムです。 Clinical Collaboration Platform には、次の複数の脆弱性が存在します。 *クロスサイトリクエストフォージェリ (CWE-352) - CVE-2020-14506 *Web ページのタグの属性におけるスクリプトの不適切な無効化 (CWE-83) - CVE-2020-14525 *保護メカニズムの不具合 (CWE-693) - CVE-2020-16198 *アルゴリズムのダウングレード (CWE-757) - CVE-2020-16200 *環境設定 (CWE-16) - CVE-2020-16247

LowCVSS 2.4JVNDB-2020-0087112020-09-18
製品:Huawei / P30 ファームウェア種別:不適切な認証(CWE-287)

HUAWEI Mate 20 スマートフォンには、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0087102020-09-18
製品:Huawei / P30 ファームウェア種別:情報漏えい(CWE-200)

HUAWEI P30 スマートフォンには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0085472020-09-16
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0085462020-09-16
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0085432020-09-16
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

LowCVSS 2.3JVNDB-2020-0084592020-09-14
製品:HMS Industrial Networks AB / eWON Flexy ファームウェア種別:過度に許容されるクロスドメインホワイトリスト(CWE-942)

HMS Networks 社が提供する Ewon Flexy および Ewon Cosy は、産業用ゲートウェイ製品です。当該製品には、許可されていないドメインを使用したクロスドメイン (CWE-942) の脆弱性が存在します。 当該製品は、ワイルドカード (*) を使用して、ドメインのリソースをリクエストできるため、高い権限をもつローカルの第三者によって CORS (Cross-Origin Resource Sharing) の設定ファイルに細工したスクリプトを挿入されることで機微な情報を窃取される可能性があります。

LowCVSS 3.7JVNDB-2020-0083982020-09-11
製品:OpenSSL Project / OpenSSL種別:観測可能な不一致(CWE-203)

OpenSSL には、暗号通信を解読可能な脆弱性が存在します。 OpenSSL Project より、OpenSSL Security Advisory [09 September 2020] が公開されました。 深刻度 - 低 (Severity: Low) Raccoon Attack の問題 - CVE-2020-1968 Diffie-Hellman 鍵交換を行うプログラムを使用した場合、中間者攻撃が可能な環境で TLS ハンドシェイク時に使用する pre-master secret が解かれ、サーバとクライアント間でやり取りされる通信内容を解読される (Raccoon Attack) 可能性があります。

LowCVSS 2.3JVNDB-2020-0082892020-09-08
製品:Huawei / Mate 20 X ファームウェア種別:パス・トラバーサル(CWE-22)

複数の Huawei スマートフォンには、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0082872020-09-08
製品:Huawei / CloudEngine 7800 ファームウェア種別:情報漏えい(CWE-200)

複数の Huawei 製品には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0082362020-09-07
製品:Fabrice Bellard / QEMU種別:解放済みメモリの使用(CWE-416)

QEMU には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0081942020-09-04
製品:IBM / Verify Gateway種別:重要な情報のセキュアでない格納(CWE-922)

IBM Verify Gateway (IVG) には、重要な情報のセキュアでない格納に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 179008 として公開しています。

LowCVSS 3.3JVNDB-2020-0081352020-09-03
製品:schokokeks / freewvs種別:リソースの枯渇(CWE-400)

freewvs には、リソースの枯渇に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0080842020-09-03
製品:オラクル / PeopleSoft Enterprise PeopleTools種別:情報不足(CWE-noinfo)

Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools には、Environment Mgmt Console に関する処理に不備があるため、完全性、および可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0080832020-09-03
製品:NetApp / E-Series SANtricity OS Controller種別:情報不足(CWE-noinfo)

Oracle Java SE には、JSSE に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0080822020-09-03
製品:NetApp / E-Series SANtricity OS Controller種別:情報不足(CWE-noinfo)

Oracle Java SE には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0080732020-09-03
製品:オラクル / Oracle E-Business Suite種別:情報不足(CWE-noinfo)

Oracle E-Business Suite の Oracle Applications Framework には、Page Request に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0080372020-09-02
製品:NetApp / E-Series SANtricity OS Controller種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0080362020-09-02
製品:NetApp / E-Series SANtricity OS Controller種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。