脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:3,4813,520 件目を表示(ページ 88

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.5JVNDB-2020-0080292020-09-02
製品:オラクル / Oracle Commerce Platform種別:情報不足(CWE-noinfo)

Oracle Commerce の Oracle Commerce Platform には、Dynamo Application Framework に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2020-0080252020-09-02
製品:NetApp / E-Series SANtricity OS Controller種別:情報不足(CWE-noinfo)

Oracle Java SE および Java SE Embedded には、2D に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0079942020-09-01
製品:オラクル / MySQL種別:情報不足(CWE-noinfo)

Oracle MySQL の MySQL Server には、InnoDB に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0079892020-09-01
製品:オラクル / MySQL種別:情報不足(CWE-noinfo)

Oracle MySQL の MySQL Server には、InnoDB に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0078622020-08-28
製品:オラクル / Oracle Solaris種別:情報不足(CWE-noinfo)

Oracle Systems の Oracle Solaris には、libsuri に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.0JVNDB-2020-0078612020-08-28
製品:オラクル / Oracle Hyperion Financial Close Management種別:情報不足(CWE-noinfo)

Oracle Hyperion の Hyperion Financial Close Management には、Close Manager に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.4JVNDB-2020-0078592020-08-28
製品:オラクル / Oracle Business Intelligence種別:情報不足(CWE-noinfo)

Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition には、Analytics Web General に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0078202020-08-27
製品:エマソン / OpenEnterprise SCADA Server種別:不適切な暗号強度(CWE-326)

OpenEnterprise は Emerson が提供する産業用 SCADA ソフトウエアです。 OpenEnterprise には、不十分な暗号強度の脆弱性 (CWE-326) が存在します。

LowCVSS 3.3JVNDB-2020-0077962020-08-27
製品:schokokeks / freewvs種別:リソースの枯渇(CWE-400)

freewvs には、リソースの枯渇に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0077872020-08-26
製品:オラクル / Oracle Hospitality Reporting and Analytics種別:情報不足(CWE-noinfo)

Oracle Food and Beverage Applications の Oracle Hospitality Reporting and Analytics には、Reporting に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0076402020-08-19
製品:SAP / SAP Netweaver Application Server ABAP種別:情報漏えい(CWE-200)

SAP NetWeaver (ABAP Server) および ABAP Platform には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0075982020-08-18
製品:Django Software Foundation / django-basic-auth-ip-whitelist種別:タイミングの違いに起因する情報漏えい(CWE-208)

django-basic-auth-ip-whitelist には、タイミングの違いに起因する情報漏えいに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0075302020-08-17
種別:ハードコードされた認証情報の使用(CWE-798)

Baxter Sigma Spectrum Infusion Pumps Sigma Spectrum Infusion System および Baxter Spectrum Infusion System には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0074532020-08-13
製品:Jenkins / HP ALM Quality Center種別:認証情報の不十分な保護(CWE-522)

Jenkins HP ALM Quality Center プラグインには、認証情報の不十分な保護に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0073852020-08-11
製品:GitLab.org / GitLab種別:認証情報の不十分な保護(CWE-522)

GitLab CE/EE には、認証情報の不十分な保護に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2020-0073552020-08-11
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

MediaWiki には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2020-0073112020-08-07
製品:Fabrice Bellard / QEMU種別:NULL ポインタデリファレンス(CWE-476)

QEMU には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2019-0157402020-08-05
製品:IBM / IBM Security Identity Manager 仮想アプライアンス種別:ログファイルからの情報漏えい(CWE-532)

IBM Security Identity Manager Virtual Appliance には、ログファイルからの情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 172016 として公開しています。

LowCVSS 2.7JVNDB-2019-0157392020-08-05
製品:IBM / IBM Security Identity Manager 仮想アプライアンス種別:情報不足(CWE-noinfo)

IBM Security Identity Manager Virtual Appliance には、不特定の脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 172015 として公開しています。

LowCVSS 3.8JVNDB-2020-0072082020-08-05
製品:VMware / VMware ESXi種別:境界外読み取り(CWE-125)

VMware ESXi、Workstation、Fusion には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0072022020-08-05
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外読み取り(CWE-125)

Adobe DNG Software Development Kit (SDK) には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0157282020-08-03
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

CISOfy Lynis には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0070272020-07-30
製品:アドビ / Adobe Bridge種別:情報漏えい(CWE-200)

Adobe Bridge には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0070252020-07-30
製品:アドビ / Adobe Bridge種別:境界外読み取り(CWE-125)

Adobe Bridge には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2018-0164472020-07-29
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost Server には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2016-0096752020-07-29
製品:Mattermost, Inc. / Mattermost Server種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Mattermost Server には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0069052020-07-22
製品:VMware / VMware Tools種別:不適切な入力確認(CWE-20)

macOS 用 VMware Tools には、入力確認に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2020-0068932020-07-22
製品:Fedora Project / Fedora種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

WordPress には、代替パスまたはチャネルを使用した認証回避に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2018-0164442020-07-21
製品:Mattermost, Inc. / Mattermost Server種別:その他(CWE-Other)

Mattermost Server には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0067882020-07-17
製品:WordPress.org / WordPress種別:クロスサイトスクリプティング (Basic XSS)(CWE-80)

WordPress には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0067622020-07-17
製品:Open Microscopy Environment / OMERO種別:情報漏えい(CWE-200)

OMERO には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0067002020-07-15
製品:GeoVision / GV-GF192x ファームウェア種別:ログファイルからの情報漏えい(CWE-532)

GeoVision Door Access Control デバイスには、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2017-0150122020-07-14
製品:chownr project / chownr種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

Node.js 用 chownr パッケージには、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。

LowCVSS 3.6JVNDB-2020-0065852020-07-13
製品:Rockwell Automation / Studio 5000 Logix Designer種別:XML 外部エンティティ参照の不適切な制限(CWE-611)

Rockwell Automation が提供する Logix Designer Studio 5000 は産業機器用制御システム向けの管理ソフトウエアです。当該製品には XML 外部エンティティ参照の不適切な制限の脆弱性 (CWE-611) が存在します。

LowCVSS 3.3JVNDB-2020-0064582020-07-09
製品:シスコシステムズ / Cisco Webex Player種別:不適切な入力確認(CWE-20)

Microsoft Windows 用 Cisco Webex Network Recording Player および Webex Player には、入力確認に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0061552020-07-02
製品:アップル / iOS種別:情報漏えい(CWE-200)

iOS および iPadOS には、ステート管理に不備があるため、認証の脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0061042020-06-30
製品:シスコシステムズ / Cisco Webex Player種別:不適切な入力確認(CWE-20)

Microsoft Windows 用 Cisco Webex Network Recording Player および Cisco Webex Player には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0061032020-06-30
製品:シスコシステムズ / Cisco Webex Player種別:不適切な入力確認(CWE-20)

Windows 用 Cisco Webex Network Recording Player および Cisco Webex Player には、入力確認に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2020-0060942020-06-30
製品:Project Calico / Calico種別:情報漏えい(CWE-200)

Calico および Calico Enterprise には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2020-0060812020-06-30
製品:OctoberCMS / October種別:別領域リソースに対する外部からの制御可能な参照(CWE-610)

OctoberCMS (october/october composer package) には、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。