脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

深刻度 Low の検索結果:3,8813,920 件目を表示(ページ 98

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2018-0159482019-08-08
製品:cPanel / cPanel種別:競合状態(CWE-362)

cPanel には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159472019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159462019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2018-0159372019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145942019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2017-0145912019-08-07
製品:cPanel / cPanel種別:不適切なアクセス制御(CWE-284)

cPanel には、アクセス制御に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2017-0145892019-08-07
製品:cPanel / cPanel種別:不適切な入力確認(CWE-20)

cPanel には、入力確認に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145872019-08-07
製品:cPanel / cPanel種別:情報漏えい(CWE-200)

cPanel には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145862019-08-07
製品:cPanel / cPanel種別:ログファイルからの情報漏えい(CWE-532)

cPanel には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145852019-08-07
製品:cPanel / cPanel種別:パーミッションの問題(CWE-275)

cPanel には、パーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0145842019-08-07
製品:cPanel / cPanel種別:不適切なアクセス制御(CWE-284)

cPanel には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0072802019-08-06
製品:TrueCrypt Foundation / TrueCrypt種別:バッファエラー(CWE-119)

IDRIX Veracrypt および Truecrypt には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159272019-08-05
製品:cPanel / cPanel種別:データ処理(CWE-19)

cPanel には、データ処理に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159182019-08-05
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0071342019-08-05
製品:Jenkins / Configuration as Code種別:ログファイルからの情報漏えい(CWE-532)

Jenkins Configuration as Code プラグインには、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0071072019-08-02
製品:cPanel / cPanel種別:情報不足(CWE-noinfo)

cPanel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0071062019-08-02
製品:cPanel / cPanel種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

cPanel には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070482019-07-31
製品:cPanel / cPanel種別:情報不足(CWE-noinfo)

cPanel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070412019-07-31
製品:cPanel / cPanel種別:情報不足(CWE-noinfo)

cPanel には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2019-0070362019-07-31
製品:cPanel / cPanel種別:情報不足(CWE-noinfo)

cPanel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070302019-07-31
製品:cPanel / cPanel種別:書式文字列の問題(CWE-134)

cPanel には、書式文字列に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070282019-07-31
製品:cPanel / cPanel種別:書式文字列の問題(CWE-134)

cPanel には、書式文字列に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070262019-07-31
製品:cPanel / cPanel種別:情報不足(CWE-noinfo)

cPanel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0070102019-07-31
製品:The Tcpdump Group / tcpdump種別:バッファオーバーリード(CWE-126)

tcpdump.org tcpdump には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2019-0069922019-07-30
製品:オラクル / JRE種別:観測可能な不一致(CWE-203)

Oracle Java SE には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.4JVNDB-2019-0069882019-07-30
製品:オラクル / JRE種別:不適切なアクセス制御(CWE-284)

Oracle Java SE および Java SE Embedded には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2019-0069842019-07-30
製品:オラクル / JRE種別:不適切なアクセス制御(CWE-284)

Oracle Java SE および Java SE Embedded には、Networking に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2019-0069742019-07-30
製品:オラクル / JRE種別:不適切なアクセス制御(CWE-284)

Oracle Java SE には、JCE に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0068902019-07-29
製品:オラクル / Oracle FLEXCUBE Universal Banking種別:情報不足(CWE-noinfo)

Oracle Financial Services Applications の Oracle FLEXCUBE Universal Banking には、Infrastructure に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.9JVNDB-2019-0068852019-07-29
製品:オラクル / Oracle Solaris種別:情報不足(CWE-noinfo)

Oracle Sun Systems Products Suite の Oracle Solaris には、Zones に関する処理に不備があるため、完全性、および可用性に影響のある脆弱性が存在します。

LowCVSS 2.4JVNDB-2019-0068712019-07-29
製品:オラクル / Oracle Hyperion Workspace種別:情報不足(CWE-noinfo)

Oracle Hyperion の Oracle Hyperion Workspace には、UI and Visualization に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2019-0068532019-07-29
製品:オラクル / Oracle FLEXCUBE Investor Servicing種別:情報不足(CWE-noinfo)

Oracle Financial Services Applications の Oracle FLEXCUBE Investor Servicing には、Infrastructure に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0068502019-07-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0068492019-07-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0068482019-07-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0068452019-07-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 2.8JVNDB-2019-0068322019-07-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 2.6JVNDB-2006-0040672019-07-29
製品:ATRC / ATutor種別:その他(CWE-Other)

ATutor には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0064282019-07-29
製品:unixODBC Project / unixODBC種別:バッファエラー(CWE-119)

** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、DRIVER オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。

LowCVSS 2.1JVNDB-2012-0064222019-07-29
製品:unixODBC Project / unixODBC種別:バッファエラー(CWE-119)

** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、FILEDSN オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。