脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 不適切な入力確認 直近1年 の検索結果:561–600 件目を表示(ページ 15)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Dreamweaver Desktopのバージョン21.6以前には不適切な入力検証の脆弱性が存在し、任意のファイルシステムへの書き込みが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、システム上のファイルを操作したり悪意のあるデータを注入したりすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要であり、スコープが変更されます。
iccDEVは、国際カラコンソーシアム(ICC)が提供するカラーマネジメントプロファイルを操作し、適用するためのライブラリとツールのセットです。バージョン2.3.1.2より前のバージョンには未定義動作によるランタイムエラーが存在します。この脆弱性はICCカラープロファイルを処理するiccDEVライブラリのユーザーに影響を与えます。バージョン2.3.1.2には修正パッチが含まれており、既知の回避策はありません。
iccDEVは、国際カラーコンソーシアム(ICC)のカラーマネジメントプロファイルの操作や適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2より前のバージョンには、`CIccXmlArrayType::ParseText()`にヒープバッファオーバーフローの脆弱性が存在します。この脆弱性は、ICCカラープロファイルを処理するiccDEVライブラリの利用者に影響を与えます。バージョン2.3.1.2には、この問題を修正するパッチが含まれています。既知の回避策はありません。
このSMMの脆弱性は特定のモジュールに影響を及ぼします。権限を持つ攻撃者が任意のコードを実行したり、スタックメモリを操作したり、SMRAMからカーネル空間への情報漏洩を引き起こしたりすることを可能にし、結果としてサービス拒否攻撃を引き起こす可能性があります。
一部のIntel(R) Ethernet AdapterおよびIntel(R) Ethernet Controller I225のManageabilityファームウェアでは、入力バリデーションが不適切なため、認証されていないユーザーがネットワークアクセスを利用してサービス拒否(DoS)を引き起こす可能性があります。
一部のIntel(R) EthernetアダプターおよびIntel(R) Ethernet Controller I225のマネージャビリティ・ファームウェアにおいて、不適切な入力検証が行われているため、特権ユーザーがローカルアクセスを介してサービス拒否(DoS)を引き起こす可能性があります。
一部の Intel(R) Ethernet アダプターおよび Intel(R) Ethernet Controller I225 の管理機能ファームウェアにおいて、不適切な入力検証が行われていたため、特権ユーザーがローカルアクセスを通じて権限を昇格できる可能性がありました。
Delta Electronics DVP15MC11Tは、modbus/tcpパケットの適切な検証が行われていないため、サービス拒否(DoS)が発生する可能性があります。
産業用制御システム(ICS)およびOT/IoTセキュリティに特化したセキュリティ企業であるNozomi Networks Labsは、カメラの映像解析機能において不適切な入力検証の脆弱性を発見しました。この脆弱性により、攻撃者はユーザーのホストPC上で特定のコマンドを実行する可能性があります。メーカーは本脆弱性に対応した修正版ファームウェアをリリースしています。詳細や回避策については、メーカーのレポートを参照してください。
free5GC 4.1.0 の function LocalNode.Sess に脆弱性が存在します。攻撃者は、細工したヘッダー Local SEID を PFCP セッション変更リクエストに送信することで、サービス拒否(DoS)やその他の未特定な影響を引き起こす可能性があります。
この脆弱性により、サービス拒否攻撃が発生する可能性があります。
OneFlow v0.9.0 には不適切な入力検証の脆弱性が存在し、攻撃者はブロードキャストや型変換中に Python シーケンスをネイティブコードに追加することで、セグメンテーションフォールトを引き起こす可能性があります。
Tempus Ex hello-video-codec v0.1.0 の BitstreamWriter::write_bits() 関数では、入力バリデーションが不適切に行われているため、攻撃者が細工した入力を渡すことでサービス拒否(DoS)を引き起こす可能性があります。
ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。
ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、入力確認に関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、入力確認に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、入力確認に関する脆弱性が存在します。
シスコシステムズの Cisco AsyncOS には、入力確認に関する脆弱性が存在します。
アップルの macOS には、入力確認に関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10 および Windows Server には、Microsoft Message Queuing (MSMQ) に不備があるため、権限を昇格される脆弱性が存在します。
アップルの macOS には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。
アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。
アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
シーメンスの sinec security monitor には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
ネットギアの DGN2200 ファームウェアには、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Absolute Software の secure access には、入力確認に関する脆弱性が存在します。
ネットギアの R6260 ファームウェアおよび R6850 ファームウェアには、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Francisco Presencia の Node.js 用 Translate には、入力確認に関する脆弱性が存在します。
Socomec の DIRIS Digiware Webview M-70 ファームウェアには、入力確認に関する脆弱性が存在します。
wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。
MOZART NEXT 100 ファームウェア、MOZART NEXT 1000 ファームウェア、MOZART NEXT 2000 ファームウェア等複数の dbbroadcast 製品には、入力確認に関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。