|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月17日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 179851 | 7.8 |
重要
ローカル |
アップル | - | 複数の Apple 製品のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2018-4143 | 2018-06-1 16:42 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179852 | 7.5 |
重要
ネットワーク |
アップル | - | 複数の Apple 製品の CoreText コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-4142 | 2018-06-1 16:42 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179853 | 9.8 |
緊急
ネットワーク |
アップル | - | Apple iOS の Web App コンポーネントにおける Cookie の永続性に関連する制限を回避される脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2018-4110 | 2018-06-1 16:42 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179854 | 6.5 |
警告
ネットワーク |
アップル | - | Apple Safari の Safari コンポーネントにおけるアドレスバーを偽装される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-4102 | 2018-06-1 16:42 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179855 | 7.5 |
重要
ネットワーク |
アップル | - | 複数の Apple 製品の LinkPresentation コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-4100 | 2018-06-1 16:42 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179856 | 7.8 |
重要
ローカル |
アップル | - | 複数の Apple 製品のオーディオコンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2018-4094 | 2018-06-1 16:42 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179857 | 4.7 |
警告
ローカル |
アップル | - | 複数の Apple 製品のカーネルコンポーネントにおけるメモリ読み取りの制限を回避される脆弱性 |
CWE-362
競合状態 |
CVE-2018-4092 | 2018-06-1 16:42 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179858 | 10 |
緊急
ネットワーク |
アップル | - | Apple macOS の Sandbox コンポーネントにおけるサンドボックス保護メカニズムを回避される脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2018-4091 | 2018-06-1 16:42 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179859 | 5.9 |
警告
ネットワーク |
アップル | - | 複数の Apple 製品のセキュリティコンポーネントにおける証明書の評価を偽装される脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2018-4086 | 2018-06-1 16:42 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179860 | 7.8 |
重要
ローカル |
アップル | - | Apple Xcode の ld64 コンポーネントにおけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-7167 | 2018-06-1 16:42 | 2017-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 179861 | 5.9 |
警告
ネットワーク |
アップル | - | Apple iOS および tvOS の App Store コンポーネントにおけるパスワードプロンプトを偽装される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-7164 | 2018-06-1 16:42 | 2017-12-2 | 表示 | GitHub Exploit DB Packet Storm |
| 179862 | 8.8 |
重要
ネットワーク |
アップル Canonical |
- | Apple Safari などで使用される WebKit Web インスペクタコンポーネントにおける任意のコードを実行される脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2017-7161 | 2018-06-1 16:42 | 2017-12-6 | 表示 | GitHub Exploit DB Packet Storm |
| 179863 | 5.5 |
警告
ローカル |
アップル | - | Apple iOS メモコンポーネントにおける重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-7075 | 2018-06-1 16:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179864 | 6.8 |
警告
物理 |
アップル | - | Apple macOS のカーネルコンポーネントにおけるスクリーンロック保護メカニズムを回避される脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-7070 | 2018-06-1 16:42 | 2017-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179865 | 8.8 |
重要
隣接 |
アップル | - | 複数の Apple 製品の Wi-Fi コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2017-7065 | 2018-06-1 16:42 | 2017-07-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179866 | 5.5 |
警告
ローカル |
アップル | - | 複数の Apple 製品の CoreText コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-7003 | 2018-06-1 16:42 | 2017-05-15 | 表示 | GitHub Exploit DB Packet Storm |
| 179867 | 5.5 |
警告
ローカル |
アップル | - | Apple iOS のサンドボックスプロファイルコンポーネントにおけるアクセス制限を回避される脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2017-6976 | 2018-06-1 16:42 | 2017-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179868 | 6.5 |
警告
ネットワーク |
アップル | - | 複数の Apple 製品などで使用される WebKit コンポーネントにおける同一生成元ポリシーを回避される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-2493 | 2018-06-1 16:42 | 2017-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179869 | 6.1 |
警告
ネットワーク |
アップル | - | 複数の Apple 製品の JavaScriptCore コンポーネントにおけるユニバーサルクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2017-2492 | 2018-06-1 16:42 | 2017-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179870 | 3.3 |
低
ローカル |
アップル | - | Apple iOS サンドボックスプロファイルコンポーネントにおける任意のファイルの有無を判断される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-13877 | 2018-06-1 16:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179871 | 5.9 |
警告
ネットワーク |
アップル | - | Apple iOS の APNs コンポーネントにおけるユーザを追跡される脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2017-13863 | 2018-06-1 16:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179872 | 5.5 |
警告
ローカル |
アップル | - | Apple macOS の DesktopServices コンポーネントにおけるホームフォルダファイルへのアクセス制限を回避される脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2017-13851 | 2018-06-1 16:42 | 2017-09-25 | 表示 | GitHub Exploit DB Packet Storm |
| 179873 | 7.1 |
重要
ローカル |
アップル | - | Apple macOS の Font Importer コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2017-13850 | 2018-06-1 16:42 | 2017-07-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179874 | 5.5 |
警告
ローカル |
アップル | - | Apple macOS の Spotlight コンポーネントにおける他のユーザのファイルの結果を表示される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-13839 | 2018-06-1 16:42 | 2017-09-25 | 表示 | GitHub Exploit DB Packet Storm |
| 179875 | 7.5 |
重要
ネットワーク |
アップル | - | Apple macOS の Installer コンポーネントにおける FileVault のロック解除キーにアクセスされる脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-13837 | 2018-06-1 16:42 | 2017-09-25 | 表示 | GitHub Exploit DB Packet Storm |
| 179876 | 7.8 |
重要
ローカル |
アップル | - | Apple Mac OS X の kext ツールコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2017-13827 | 2018-06-1 16:42 | 2017-09-25 | 表示 | GitHub Exploit DB Packet Storm |
| 179877 | 5.5 |
警告
ローカル |
アップル | - | Apple iOS のプロファイルコンポーネントにおけるペアリングの許可の有無を構成プロファイルの設定で強制されない脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-13806 | 2018-06-1 16:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179878 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の IOHIDFamily コンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2018-4098 | 2018-06-1 16:02 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179879 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-4097 | 2018-06-1 16:02 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179880 | 5.5 |
警告
ローカル |
アップル | - | Apple macOS の Wi-Fi コンポーネントにおけるメモリ読み取りの制限を回避される脆弱性 |
CWE-200
情報漏えい |
CVE-2018-4084 | 2018-06-1 16:02 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179881 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の Touch Bar Support コンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2018-4083 | 2018-06-1 16:02 | 2018-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 179882 | 5.5 |
警告
ローカル |
アップル | - | Apple macOS のカーネルコンポーネントにおけるメモリ読み取りの制限を回避される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-7173 | 2018-06-1 16:02 | 2017-12-6 | 表示 | GitHub Exploit DB Packet Storm |
| 179883 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の セキュリティコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-7170 | 2018-06-1 16:02 | 2017-10-31 | 表示 | GitHub Exploit DB Packet Storm |
| 179884 | 8.8 |
重要
ネットワーク |
アップル | - | Apple Safari などで使用される Webkit コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2017-7071 | 2018-06-1 16:02 | 2017-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179885 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の AppleGraphicsControl コンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2017-13853 | 2018-06-1 16:02 | 2017-07-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179886 | 5.9 |
警告
ネットワーク |
日本電気 OpenSSL Project |
- | OpenSSL の PA-RISC CRYPTO_memcmp 関数におけるメッセージを偽造される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-0733 | 2018-06-1 14:41 | 2018-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 179887 | 7 |
重要
ローカル |
アップル | - | 複数の Apple 製品の CoreFoundation コンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-264 CWE-362 認可・権限・アクセス制御 競合状態 |
CVE-2018-4158 | 2018-06-1 14:33 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179888 | 7.8 |
重要
ローカル |
アップル | - | 複数の Apple 製品の Security コンポーネントにおけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-4144 | 2018-06-1 14:33 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179889 | 6.5 |
警告
ネットワーク |
アップル | - | 複数の Apple 製品などで使用される WebKit コンポーネントの fetch API における同一生成元ポリシーを回避される脆弱性 |
CWE-200
情報漏えい |
CVE-2018-4117 | 2018-06-1 14:33 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179890 | 7.8 |
重要
ローカル |
アップル | - | 複数の Apple 製品のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2017-13854 | 2018-06-1 13:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179891 | 4.3 |
警告
ネットワーク |
アップル | - | 複数の Apple 製品のカーネルコンポーネントにおける任意のアプリケーションの重要なネットワークアクティビティ情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2017-13873 | 2018-06-1 13:42 | 2017-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 179892 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2016-10444 | 2018-06-1 13:41 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 179893 | 5.5 |
警告
ローカル |
アップル | - | Apple macOS のディスクイメージコンポーネントにおけるアプリケーションの起動を誘発される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-4176 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179894 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の LaunchServices コンポーネントにおけるコード署名の保護メカニズムを回避される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-4175 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179895 | 5.9 |
警告
ネットワーク |
アップル | - | Apple iOS および macOS の Mail コンポーネントにおける S/MIME で暗号化されたメッセージを読まれる脆弱性 |
CWE-310
暗号の問題 |
CVE-2018-4174 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179896 | 4.6 |
警告
物理 |
アップル | - | Apple iOS の "iPhone を探す" コンポーネントにおける iCloud のパスワード要求を回避される脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2018-4172 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179897 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS の Admin Framework コンポーネントにおけるパスワードを取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2018-4170 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179898 | 4.6 |
警告
物理 |
アップル | - | Apple iOS の ファイルウィジェットコンポーネントにおける重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2018-4168 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179899 | 9.8 |
緊急
ネットワーク |
アップル | - | Apple Xcode の LLVM コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2018-4164 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 179900 | 7.8 |
重要
ローカル |
アップル | - | Apple macOS のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 |
CWE-125
境界外読み取り |
CVE-2018-4160 | 2018-05-31 17:37 | 2018-03-29 | 表示 | GitHub Exploit DB Packet Storm |