脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 不適切な入力確認 の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
iOS版Google Chromeの149.0.7827.53以前のバージョンにおいて、Reading Listの信頼されていない入力の検証が不十分でした。そのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じて権限昇格を行う可能性がありました。この問題はChromiumプロジェクトによって報告されており、セキュリティの重大度は低いと評価されています。
Google Chromeのバージョン149.0.7827.103より前のNew Tab Pageでは、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを回避する可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのCodecsには信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたビデオファイルを介して境界外メモリ書き込みを実行できました。
Google Chromeのバージョン149.0.7827.53より前のPassword Managerにおいて、信頼されていない入力の検証不足が存在していました。そのため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Mac用Google Chromeのバージョン149.0.7827.53以前において、Downloadsで信頼されていない入力の検証が不十分であったため、ローカル攻撃者が細工されたAppleScriptコマンドを利用してサンドボックスを脱出する可能性がありました。
149.0.7827.53未満のAndroid版Google Chromeのリーダーモードにおいて、信頼されていない入力の検証不足が存在します。そのため、ローカル攻撃者が悪意のあるファイルを用いてナビゲーション制限を回避する可能性があります。この問題はChromiumによってセキュリティの重大度が低いと評価されています。
ugw-logstop メソッドは、ユーザーが提供した入力の検証が不十分であるため、ユーザー権限を持つリモート攻撃者が任意のプロセスを終了させることが可能です。
関連性の過剰関連エンドポイントにおいて、orderクエリパラメータがユーザー制御の名前付きリクエストパラメータから受け入れられていたというセキュリティ問題が修正されました。これにより認証済みユーザーがサーバー定義の過剰相関値の順序を上書きできていました。基盤となるデータアクセス層で値がどのように処理されるかによっては、データベースクエリの順序操作が可能になり、アプリケーションが安全でないクエリ構築にさらされる可能性がありました。パッチでは、orderをリクエスト制御パラメータのセットから削除し、代わりに許可されたユーザーパラメータを処理した後に順序をサーバー側で発生回数の降順(occurrence desc)に設定しています。影響を受けるコンポーネントはapp/Controller/CorrelationsController.phpのoverCorrelations()メソッドです。セキュリティへの影響として、認証された攻撃者が過剰関連クエリに使用される順序指定句に影響を与える可能性があります。直接的な影響はクエリの操作に限定されるように見えますが、さらに証拠が得られればSQLインジェクションや操作された順序指定式を通じた不正なデータ露出の可能性があると考えられます。
Windows上のGoogle Chromeの149.0.7827.53以前のバージョンにおいて、Dawnの信頼できない入力の検証が不十分であったため、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前の拡張機能において、信用できない入力を適切に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り権限を昇格させることが可能でした。
Google Chrome 149.0.7827.53 より前の InterestGroups における信頼されていない入力の不十分な検証により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Google Chromeの149.0.7827.53以前のMediaにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックス内で任意のコードを実行できるようになりました。
Google Chromeの149.0.7827.53より前のバージョンにおけるDawnの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能には、信頼できない入力を十分に検証しない脆弱性がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、権限を昇格させる可能性がありました。
iOS版Google Chromeのバージョン149.0.7827.53以前におけるChrome for iOSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
149.0.7827.53以前のGoogle Chromeの拡張機能における不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、権限昇格を実行できる可能性がありました。この問題はChromiumのセキュリティにおいて深刻度が低いと評価されています。
Google Chrome 149.0.7827.53以前のCastにおいて、信頼されていない入力の検証不足が存在し、これによりローカルネットワークセグメント上の攻撃者が細工されたHTMLページを介して権限昇格を行うことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンのプラグインにおいて、信頼されていない入力の検証不足が原因で、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、クロスオリジンデータを漏洩させることが可能な脆弱性がありました。
149.0.7827.53より前のGoogle ChromeのStorage Access APIには信頼されていない入力の検証不足の問題がありました。このため、リモート攻撃者は細工されたHTMLページを介してレンダラープロセスを侵害し、クロスオリジンデータを漏洩させることが可能でした。
Google Chrome のバージョン 149.0.7827.53 より前の Media において、信頼されていない入力の検証が不足していたため、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。
Google Chromeの149.0.7827.53以前のMediaで信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.53以前のWeb Shareにおいて、信頼されていない入力の検証不足が原因で、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDevToolsにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が特定のUI操作をユーザーに実行させることで、悪意のあるネットワークトラフィックを介して同一生成元ポリシーを回避できる脆弱性が存在しました。
http.cookies.Morsel内の制御文字を拒否する対策は不完全であり、Morsel.update()や|=演算子、およびアンピクル処理経路は修正されていませんでした。また、BaseCookie.js_output()には出力検証が欠けていました。これにより、入力検証を回避される可能性がありました。
Progress Sitefinityのバージョン14.1.xから14.3.x、14.4.xの14.4.8152未満、15.0.xの15.0.8234未満、15.1.xの15.1.8335未満、15.2.xの15.2.8441未満、15.3.xの15.3.8531未満、および15.4.xの15.4.8630未満におけるWebサービスで不適切な入力検証(CWE-20)が存在します。これにより、リモートの未認証攻撃者がユーザーアカウントの完全性および機密性を侵害する可能性があります。攻撃が成功するためには、ユーザーの操作とデフォルト以外のサイト設定が必要です。
DevicePolicyManagerService.java の setGlobalProxy において、不適切な入力検証により永続化の同期不整合が発生する可能性があります。この問題により、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。エクスプロイトを行う際にユーザー操作は不要です。
Mac上のGoogle Chromeのバージョン148.0.7778.216以前において、UIで信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Android向けGoogle Chromeの148.0.7778.216未満のバージョンにおいて、GPUの信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
148.0.7778.216より前のGoogle ChromeのANGLEにおいて、信頼されていない入力の検証が不十分だったため、リモート攻撃者が巧妙に作成したHTMLページを介してレンダラプロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chromeのバージョン148.0.7778.216以前のANGLEにおいて、信頼されていない入力の検証が不足していたため、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Android版Google Chrome148.0.7778.216以前のSkiaにおいて、信頼されていない入力の検証不足が存在したため、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを介してサンドボックスを脱出する攻撃を実行できる可能性がありました。
Google Chrome 148.0.7778.216以前のWebGLでは、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取ることが可能であり、サンドボックスからの脱出を引き起こす可能性がありました。
148.0.7778.216 より前の Android 上の Google Chrome の WebAppInstalls において、信頼されていない入力の検証が不足していたため、ローカルの攻撃者が悪意のあるファイルを介して任意のコードを実行できる可能性がありました。
Jenkins Credentials Binding Plugin 720.v3f6decef43ea_の以前のバージョンには、ファイルおよびzipファイルの資格情報のファイル名を適切にサニタイズしない脆弱性があります。この脆弱性により、ジョブに資格情報を提供できる攻撃者がノードのファイルシステム上の任意の場所にファイルを書き込むことが可能になります。さらに、Jenkinsが組み込みノードで実行されるジョブに使用されるファイルまたはzipファイルの資格情報を低権限ユーザーが構成できるように設定されている場合、リモートコード実行が発生する可能性があります。
Apache CXFにおいて、信頼されていないJMS設定がリモートコード実行(RCE)につながる可能性がある問題の修正が不完全であり、別の経路で信頼されていないユーザーがJMS設定を操作できるため、コードが実行されるリスクがあります。ユーザーは、この問題を修正したバージョン4.2.1、4.1.6、または3.6.11にアップグレードすることを推奨します。
Google Chromeの148.0.7778.168以前のバージョンにおいて、Downloadsの信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。この脆弱性はChromiumセキュリティで高く評価されています。
この問題は、入力検証の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理することで、コンテンツセキュリティポリシーの強制が阻害される可能性があります。
この問題は改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sonoma 14.8.7、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリが終了する可能性があります。
Windows向けのIntel(R) QATソフトウェアドライババージョン1.13以前のRing 3内の一部における不適切な入力検証により、特権昇格が発生する可能性があります。認証されたユーザーと低複雑度の攻撃を組み合わせた特権のないソフトウェア攻撃者が特権昇格を引き起こす可能性があります。この結果は、特別な内部知識を必要とせず、ユーザーの操作も不要で、ローカルアクセスを介して発生します。潜在的な脆弱性は、脆弱なシステムの機密性(高)、完全性(高)、可用性(高)に影響を与え、その後のシステムの機密性(影響なし)、完全性(影響なし)、可用性(影響なし)に影響をもたらす可能性があります。
AOS-8およびAOS-10オペレーティングシステムのプロトコル処理コンポーネントに脆弱性が存在します。認証されていない攻撃者は、特別に細工されたネットワークメッセージを影響を受けるサービスに送信することでこれらの脆弱性を悪用する可能性があります。入力検証が不十分であるため、悪用に成功すると重要なシステムプロセスが終了し、サービス拒否(DoS)状態を引き起こします。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。