脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA) | ScanNetSecurity
2026.03.15(日)

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA)

IPAは、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
JVN iPediaの登録件数の四半期推移
JVN iPediaの登録件数の四半期推移 全 5 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は1月23日、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は3,560件で、累計登録件数が92,674件となった。内訳は、国内製品開発者から収集したもの6件(公開開始からの累計は210件)、JVNから収集したもの66件(累計8,271件)、NVDから収集したもの3,488件(累計84,193件)となっている。

また、件数が多かった脆弱性は、「CWE-79(クロスサイトスクリプティング:(XSS)」490件、「CWE-119(バッファエラー)」390件、「CWE-20(不適切な入力確認)」292件、「CWE-284(不適切なアクセス制御)」270件、「CWE-200(情報漏えい)」249件などとなっている。製品別登録状況では、「Debian GNU/Linux (Debian)」177件、「Foxit Reader(Foxit Software Inc)」122件、「Foxit PhantomPDF(Foxit Software Inc)」121件、「Ubuntu(Canonical)」108件、「Adobe Acrobat(アドビシステムズ)」「Adobe Acrobat Reader DC(アドビシステムズ)」「Adobe Acrobat DC(アドビシステムズ)」がそれぞれ95件などが多かった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

    EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

  5. 大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

    大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

ランキングをもっと見る
PageTop