脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

深刻度 Low の検索結果:3,8013,840 件目を表示(ページ 96

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.4JVNDB-2019-0102852019-10-10
製品:DELL EMC (旧 EMC Corporation) / RSA BSAFE種別:スタックベースのバッファオーバーフロー(CWE-121)

RSA BSAFE Micro Edition Suite には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0102732019-10-10
製品:Linux / Linux Kernel種別:不適切なデフォルトパーミッション(CWE-276)

Linux Kernel には、不適切なデフォルトパーミッションに関する脆弱性が存在します。 ベンダは、本脆弱性を CID-0614e2b73768 として公開しています。

LowCVSS 3.3JVNDB-2019-0102702019-10-10
製品:Linux / Linux Kernel種別:不適切なデフォルトパーミッション(CWE-276)

Linux Kernel には、不適切なデフォルトパーミッションに関する脆弱性が存在します。 ベンダは、本脆弱性を CID-e69dbd4619e7 として公開しています。

LowCVSS 3.3JVNDB-2019-0102682019-10-10
製品:Linux / Linux Kernel種別:不適切なデフォルトパーミッション(CWE-276)

Linux Kernel には、不適切なデフォルトパーミッションに関する脆弱性が存在します。 ベンダは、本脆弱性を CID-6cc03e8aa36c として公開しています。

LowCVSS 3.3JVNDB-2019-0102672019-10-10
製品:Linux / Linux Kernel種別:認証の欠如(CWE-862)

Linux Kernel には、認証の欠如に関する脆弱性が存在します。 ベンダは、本脆弱性を CID-b91ee4aa2a21 として公開しています。

LowCVSS 3.3JVNDB-2019-0102662019-10-10
製品:Linux / Linux Kernel種別:不適切なデフォルトパーミッション(CWE-276)

Linux Kernel には、不適切なデフォルトパーミッションに関する脆弱性が存在します。 ベンダは、本脆弱性を CID-3a359798b176 として公開しています。

LowCVSS 3.3JVNDB-2019-0102162019-10-08
製品:Google / Android種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Android には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。 本脆弱性は、Android ID: A-119322269 として公開されています。

LowCVSS 3.3JVNDB-2019-0102082019-10-08
製品:Google / Android種別:認証の欠如(CWE-862)

Android には、認証の欠如に関する脆弱性が存在します。 本脆弱性は、Android ID: A-128599663 として公開されています。

LowCVSS 3.3JVNDB-2019-0101632019-10-07
製品:Google / Android種別:別領域リソースに対する外部からの制御可能な参照(CWE-610)

Android には、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が存在します。 本脆弱性は、Android ID: A-37637796 として公開されています。

LowCVSS 3.3JVNDB-2019-0101192019-10-04
製品:Google / Android種別:別領域リソースに対する外部からの制御可能な参照(CWE-610)

Android には、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が存在します。 本脆弱性は、Android ID: A-77821568 として公開されています。

LowCVSS 3.3JVNDB-2019-0101172019-10-04
製品:Google / Android種別:認証の欠如(CWE-862)

Android には、認証の欠如に関する脆弱性が存在します。 本脆弱性は、Android ID: A-128599864 として公開されています。

LowCVSS 3.3JVNDB-2019-0101162019-10-04
製品:Google / Android種別:ログファイルからの情報漏えい(CWE-532)

Android には、ログファイルからの情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-68016944 として公開されています。

LowCVSS 3.3JVNDB-2019-0100902019-10-04
製品:Jenkins / Dingding種別:重要な情報の平文保存(CWE-312)

Dingding プラグインには、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0100652019-10-03
製品:Mozilla Foundation / Mozilla Thunderbird種別:観測可能な不一致(CWE-203)

Firefox および Thunderbird には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0160812019-10-03
製品:Google / Android種別:情報漏えい(CWE-200)

Android には、情報漏えいに関する脆弱性が存在します。 本脆弱性は、Android ID: A-111698366 として公開されています。

LowCVSS 3.3JVNDB-2019-0100062019-10-03
製品:Google / Android種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Android には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。 本脆弱性は、Android ID: A-73364631 として公開されています。

LowCVSS 3.3JVNDB-2019-0099472019-10-02
製品:IBM / IBM WebSphere eXtreme Scale種別:不適切な権限管理(CWE-269)

IBM WebSphere eXtreme Scale には、権限管理に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 158105 として公開しています。

LowCVSS 3.3JVNDB-2019-0099202019-10-02
製品:Google / Android種別:別領域リソースに対する外部からの制御可能な参照(CWE-610)

Android には、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が存在します。 本脆弱性は、Android ID: A-115384617 として公開されています。

LowCVSS 2.7JVNDB-2019-0097402019-09-30
製品:SilverStripe / SilverStripe種別:情報不足(CWE-noinfo)

SilverStripe には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2019-0097252019-09-30
製品:Fabrice Bellard / QEMU種別:無限ループ(CWE-835)

QEMU には、無限ループに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2019-0095182019-09-24
製品:Jenkins / Aqua Security Serverless Scanner種別:重要な情報の平文での送信(CWE-319)

Jenkins Aqua Security Serverless Scanner プラグインには、重要な情報の平文での送信に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0094802019-09-20
製品:IBM / IBM Cognos Controller種別:重要なデータの暗号化の欠如(CWE-311)

IBM Cognos Controller には、重要なデータの暗号化の欠如に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 158876 として公開しています。

LowCVSS 3.5JVNDB-2019-0094712019-09-20
製品:IBM / IBM WebSphere Application Server種別:不適切な入力確認(CWE-20)

IBM WebSphere Application Server には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 160243 として公開しています。

LowCVSS 2.7JVNDB-2019-0093052019-09-18
製品:シーメンス / SINEMA Remote Connect Server種別:重要なデータの暗号化の欠如(CWE-311)

SINEMA Remote Connect Server には、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0091812019-09-13
製品:OpenSSL Project / OpenSSL種別:重要なデータの暗号化の欠如(CWE-311)

OpenSSL には、CMS/PKCS7 で転送された暗号鍵を復元される、または RSA 公開鍵で暗号化された RSA 暗号化メッセージをすべて復号化される脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0090932019-09-12
製品:GitLab.org / GitLab種別:不適切な入力確認(CWE-20)

GitLab には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0090802019-09-11
製品:SAP / SAP Business One Client種別:情報不足(CWE-noinfo)

SAP Business One client (B1_ON_HANA, SAP-M-BO) には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2019-0090592019-09-11
製品:LimeSurvey / LimeSurvey種別:不適切なデフォルトパーミッション(CWE-276)

Limesurvey には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2019-0090572019-09-11
製品:LimeSurvey / LimeSurvey種別:情報不足(CWE-noinfo)

Limesurvey には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0090542019-09-11
製品:GitLab.org / GitLab種別:情報不足(CWE-noinfo)

GitLab Community および Enterprise Edition には、不特定の脆弱性が存在します。

LowCVSS 2.3JVNDB-2019-0090002019-09-11
製品:Google / Android種別:到達可能なアサーション(CWE-617)

Android のカーネルには、エラーメッセージによる情報漏えいに関する脆弱性、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2019-0089552019-09-10
製品:フィリップス / HDI 4000 ファームウェア種別:使われなくなった機能の使用(CWE-477)

Philips HDI 4000 Ultrasound Systems には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0088572019-09-06
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0087162019-09-05
製品:IBM / IBM Cloud Automation Manager種別:情報不足(CWE-noinfo)

IBM Cloud Automation Manager には、不特定の脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 158274 として公開しています。

LowCVSS 3.3JVNDB-2019-0083282019-08-29
製品:Rockwell Automation / Arena Simulation Software種別:情報漏えい(CWE-200)

Rockwell Automation Arena Simulation Software には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0083262019-08-29
製品:富士電機 / FRENIC Loader種別:境界外読み取り(CWE-125)

Fuji Electric FRENIC Loader には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0082822019-08-29
製品:Open-Xchange / OX App Suite種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

OX App Suite には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0080362019-08-23
製品:REAL security d.o.o. / BC Vault firmware種別:観測可能な不一致(CWE-203)

** 未確定 ** 本件は、脆弱性として確定していません。 BC Vault デバイス には、観測可能な不一致に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2019-14359

LowCVSS 2.4JVNDB-2019-0080352019-08-23
製品:Mooltipass project / Mooltipass Mini ファームウェア種別:観測可能な不一致(CWE-203)

Mooltipass Mini デバイスには、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0080342019-08-23
製品:Key Hodlers, LLC / KeepKey ファームウェア種別:観測可能な不一致(CWE-203)

** 未確定 ** 本件は、脆弱性として確定していません。 ShapeShift KeepKey デバイスには、観測可能な不一致に関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2019-14355

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。