タグ

ブックマーク / jvndb.jvn.jp (569)

  • JVNDB-2021-005979 - JVN iPedia - 脆弱性対策情報データベース

    Tenda G0、G1、G3ルータのファームウェアには、OS コマンドインジェクションの脆弱性が存在します。 CVSS v3 による深刻度 基値: 9.8 (緊急) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 10.0 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 全面的 完全性への影響(I): 全面的 可用性への影響(A): 全面的

    labunix
    labunix 2021/12/26
  • JVNDB-2021-005978 - JVN iPedia - 脆弱性対策情報データベース

    Juniper Networks Junos OS には、ハードコードされた認証情報の使用に関する脆弱性が存在します。 CVSS v3 による深刻度 基値: 9.8 (緊急) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 7.5 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I): 部分的 可用性への影響(A): 部分的

    labunix
    labunix 2021/12/26
  • JVNDB-2021-005249 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 9.6 (緊急) [その他] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 要 影響の想定範囲: 変更あり 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 6.8 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I): 部分的 可用性への影響(A): 部分的

    labunix
    labunix 2021/12/12
  • JVNDB-2021-001502 - JVN iPedia - 脆弱性対策情報データベース

    複数の Microsoft Windows 製品には、Windows インストーラに不備があるため、なりすまされる脆弱性が存在します。 CVSS v3 による深刻度 基値: 6.2 (警告) [その他] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): なし 完全性への影響(I): 高 可用性への影響(A): なし CVSS v2 による深刻度 基値: 2.1 (注意) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): なし 完全性への影響(I): 部分的 可用性への影響(A): なし マイクロソフト Microsoft Windows 10 Version 1607 for 32-bit Systems Microsof

    labunix
    labunix 2021/05/27
  • JVNDB-2020-012264 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 7.2 (重要) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 高 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 7.5 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 単一 機密性への影響(C): 部分的 完全性への影響(I): 部分的 可用性への影響(A): 全面的

    labunix
    labunix 2021/05/01
  • JVNDB-2020-012250 - JVN iPedia - 脆弱性対策情報データベース

    IBM Curam Social Program Management には、パストラバーサルの脆弱性が存在します。 ベンダは、脆弱性を IBM X-Force ID: 189154 として公開しています。 CVSS v3 による深刻度 基値: 7.5 (重要) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): なし 可用性への影響(A): なし CVSS v2 による深刻度 基値: 5.0 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I): なし 可用性への影響(A): なし

    labunix
    labunix 2021/05/01
  • JVNDB-2020-012261 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 7.1 (重要) [その他] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 要 影響の想定範囲: 変更なし 機密性への影響(C): 低 完全性への影響(I): 高 可用性への影響(A): なし CVSS v2 による深刻度 基値: 10.0 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 全面的 完全性への影響(I): 全面的 可用性への影響(A): 全面的

    labunix
    labunix 2021/05/01
  • JVNDB-2020-009693 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 8.7 (重要) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 要 影響の想定範囲: 変更あり 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): なし CVSS v2 による深刻度 基値: 3.5 (注意) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 単一 機密性への影響(C): なし 完全性への影響(I): 部分的 可用性への影響(A): なし

    labunix
    labunix 2020/12/03
  • JVNDB-2020-008144 - JVN iPedia - 脆弱性対策情報データベース

    複数の Microsoft Windows 製品には、Windows フォントライブラリが巧妙に細工されたフォントを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、脆弱性を「Windows フォント ライブラリのリモートでコードが実行される脆弱性」として公開しています。 CVSS v3 による深刻度 基値: 8.8 (重要) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 6.8 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I):

    labunix
    labunix 2020/09/06
  • JVNDB-2020-008156 - JVN iPedia - 脆弱性対策情報データベース

    複数の Microsoft Windows 製品には、Windows Function Discovery Service がメモリ内のオブジェクトを処理する方法に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、脆弱性を「Windows Function Discovery Service の特権の昇格の脆弱性」として公開しています。 CVSS v3 による深刻度 基値: 7.8 (重要) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 4.6 (警告) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響

    labunix
    labunix 2020/09/06
  • JVNDB-2020-007966 - JVN iPedia - 脆弱性対策情報データベース

    Microsoft Windows 10、Windows Server 2019 、Windows Server には、Windows カーネルがメモリ内のオブジェクトを処理する方法に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、脆弱性を「Windows カーネルの特権の昇格の脆弱性」として公開しています。 脆弱性は、CVE-2020-1411 とは異なる脆弱性です。 CVSS v3 による深刻度 基値: 7.8 (重要) [その他] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 4.6 (警告) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃

    labunix
    labunix 2020/09/04
  • JVNDB-2020-008036 - JVN iPedia - 脆弱性対策情報データベース

    Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。 CVSS v3 による深刻度 基値: 3.7 (注意) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 高 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): なし 完全性への影響(I): なし 可用性への影響(A): 低 CVSS v2 による深刻度 基値: 4.3 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 不要 機密性への影響(C): なし 完全性への影響(I): なし 可用性への影響(A): 部分的 NetApp E-Series SANtricity Storage Manager E-Ser

    labunix
    labunix 2020/09/04
  • JVNDB-2020-008045 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 5.4 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 要 影響の想定範囲: 変更あり 機密性への影響(C): 低 完全性への影響(I): 低 可用性への影響(A): なし CVSS v2 による深刻度 基値: 3.5 (注意) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 単一 機密性への影響(C): なし 完全性への影響(I): 部分的 可用性への影響(A): なし

    labunix
    labunix 2020/09/04
  • JVNDB-2020-008162 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 9.8 (緊急) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 7.5 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I): 部分的 可用性への影響(A): 部分的

    labunix
    labunix 2020/09/04
  • JVNDB-2020-004223 - JVN iPedia - 脆弱性対策情報データベース

    Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools には、Portal に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

    labunix
    labunix 2020/05/11
  • JVNDB-2013-006933 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v3 による深刻度 基値: 5.4 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 要 影響の想定範囲: 変更あり 機密性への影響(C): 低 完全性への影響(I): 低 可用性への影響(A): なし CVSS v2 による深刻度 基値: 3.5 (注意) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 単一 機密性への影響(C): なし 完全性への影響(I): 部分的 可用性への影響(A): なし

    labunix
    labunix 2019/11/24
  • JVNDB-2019-012020 - JVN iPedia - 脆弱性対策情報データベース

    Microsoft Visual Studio には、アーカイブされたファイルの抽出中にハードリンクの適切な検証に失敗した場合、権限を昇格される脆弱性が存在します。 ベンダは、脆弱性を「Visual Studio の特権の昇格の脆弱性」として公開しています。 CVSS v3 による深刻度 基値: 6.5 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 要 影響の想定範囲: 変更なし 機密性への影響(C): なし 完全性への影響(I): 高 可用性への影響(A): なし CVSS v2 による深刻度 基値: 5.8 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 中 攻撃前の認証要否: 不要 機密性への影響(C): なし 完全性への影響(I): 部分的 可用性への影響(A): 部分的

    labunix
    labunix 2019/11/24
  • JVNDB-2019-011638 - JVN iPedia - 脆弱性対策情報データベース

    複数の Microsoft Windows 製品には、ホストサーバ上の Microsoft Hyper-V ネットワークスイッチがゲストオペレーティングシステム上の特権ユーザからの入力の適切な検証に失敗した場合、サービス運用妨害 (DoS) の脆弱性が存在します。 ベンダは、脆弱性を「Windows Hyper-V のサービス拒否の脆弱性」として公開しています。 脆弱性は、CVE-2019-1309、CVE-2019-1310、CVE-2019-1399 とは異なる脆弱性です。 CVSS v3 による深刻度 基値: 6.8 (警告) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 高 利用者の関与: 不要 影響の想定範囲: 変更あり 機密性への影響(C): なし 完全性への影響(I): なし 可用性への影響(A): 高 CVSS v2 によ

    labunix
    labunix 2019/11/17
  • JVNDB-2019-010374 - JVN iPedia - 脆弱性対策情報データベース

    Cosminexus HTTP Server および Hitachi Web Server に脆弱性 (CVE-2019-10092) が存在します。 日立 Cosminexus HTTP Server Hitachi Application Server Hitachi Application Server for Developers Hitachi Web Server Hitachi Web Server - Custom Edition uCosminexus Application Server uCosminexus Application Server Enterprise uCosminexus Application Server Express uCosminexus Application Server Smart Edition uCosminexus Appli

    labunix
    labunix 2019/10/13
  • JVNDB-2019-010366 - JVN iPedia - 脆弱性対策情報データベース

    SITOS six Build には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 CVSS v3 による深刻度 基値: 9.8 (緊急) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 不要 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基値: 10.0 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 全面的 完全性への影響(I): 全面的 可用性への影響(A): 全面的

    labunix
    labunix 2019/10/13