日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 不適切な入力確認 の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2025-0254102026-01-28
製品:ジュニパーネットワークス / Junos OS種別:不適切な入力確認(CWE-20)

Juniper Networks Junos OSのMX240、MX480、MX960デバイスに搭載されたMX-SPC3セキュリティサービスカードのsyslogストリームTCPトランスポートには、不適切な入力検証の脆弱性が存在します。この脆弱性によって、認証されていないネットワークベースの攻撃者が特定の詐称パケットを送信し、MX-SPC3のSPUに対してCPUサービス拒否(DoS)を引き起こすことが可能です。これら特定のパケットの継続的な受信および処理により、DoS状態が持続します。本問題は以下のJunos OSバージョンに影響を与えます。* 22.2R3-S6以前の全バージョン、* 22.4の22.4R3-S4以前、* 23.2の23.2R2-S3以前、* 23.4の23.4R2-S4以前、* 24.2の24.2R1-S2および24.2R2です。妥協の指標として、SPC3 SPUの利用率が急上昇します。例えば、コマンド「user@device show services service-sets summary」にて、サービスセットのCPU利用率が99.97%など非常に高い使用率(OVLD)が表示されることがあります。

HighCVSS 8.0JVNDB-2026-0018892026-01-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な入力確認(CWE-20)

Graphics: CanvasWebGL コンポーネントにおける境界条件の誤りにより、サンドボックスをエスケープできる脆弱性。この脆弱性は Firefox バージョン147未満、Firefox ESR バージョン140.7未満、Thunderbird バージョン147未満、および Thunderbird バージョン140.7未満に影響します。

HighCVSS 7.2JVNDB-2026-0018152026-01-26
製品:アルバネットワークス株式会社 / ArubaOS種別:不適切な入力確認(CWE-20)

AOS-10またはAOS-8オペレーティングシステムを実行しているモビリティコンダクターのウェブベース管理インターフェースに不適切な入力処理の脆弱性が存在します。この脆弱性を悪用すると、有効な認証情報を持つ認証済みの悪意ある行為者が、影響を受けるシステムで意図しない動作を引き起こす可能性があります。

HighCVSS 8.1JVNDB-2026-0014322026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

Windows Server Update Serviceの不適切な入力検証の脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行する可能性があります。

HighCVSS 7.8JVNDB-2026-0013062026-01-16
製品:マイクロソフト / Microsoft SharePoint Server種別:不適切な入力確認(CWE-20)

Microsoft Office SharePointの不適切な入力検証により、未承認の攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 8.6JVNDB-2026-0012982026-01-16
製品:アドビ / Adobe Dreamweaver種別:不適切な入力確認(CWE-20)

Dreamweaver Desktop バージョン 21.6 以下には、不適切な入力検証の脆弱性があります。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要であり、スコープが変更されます。

HighCVSS 8.6JVNDB-2026-0012972026-01-16
製品:アドビ / Adobe Dreamweaver種別:不適切な入力確認(CWE-20)

Dreamweaver Desktop バージョン 21.6 以前には、不適切な入力検証の脆弱性があり、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要であり、スコープが変更されます。

HighCVSS 8.6JVNDB-2026-0012962026-01-16
製品:アドビ / Adobe Dreamweaver種別:不適切な入力確認(CWE-20)

Dreamweaver Desktopのバージョン21.6以前には不適切な入力検証の脆弱性が存在し、任意のファイルシステムへの書き込みが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、システム上のファイルを操作したり悪意のあるデータを注入したりすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要であり、スコープが変更されます。

HighCVSS 7.1JVNDB-2026-0012712026-01-16
製品:International Color Consortium (ICC) / iccDEV種別:不適切な入力確認(CWE-20)

iccDEVは、国際カラコンソーシアム(ICC)が提供するカラーマネジメントプロファイルを操作し、適用するためのライブラリとツールのセットです。バージョン2.3.1.2より前のバージョンには未定義動作によるランタイムエラーが存在します。この脆弱性はICCカラープロファイルを処理するiccDEVライブラリのユーザーに影響を与えます。バージョン2.3.1.2には修正パッチが含まれており、既知の回避策はありません。

HighCVSS 8.8JVNDB-2026-0012702026-01-16
製品:International Color Consortium (ICC) / iccDEV種別:不適切な入力確認(CWE-20)

iccDEVは、国際カラーコンソーシアム(ICC)のカラーマネジメントプロファイルの操作や適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2より前のバージョンには、`CIccXmlArrayType::ParseText()`にヒープバッファオーバーフローの脆弱性が存在します。この脆弱性は、ICCカラープロファイルを処理するiccDEVライブラリの利用者に影響を与えます。バージョン2.3.1.2には、この問題を修正するパッチが含まれています。既知の回避策はありません。

HighCVSS 7.8JVNDB-2024-0298672026-01-14
製品:AMI / aptio v種別:不適切な入力確認(CWE-20)

このSMMの脆弱性は特定のモジュールに影響を及ぼします。権限を持つ攻撃者が任意のコードを実行したり、スタックメモリを操作したり、SMRAMからカーネル空間への情報漏洩を引き起こしたりすることを可能にし、結果としてサービス拒否攻撃を引き起こす可能性があります。

HighCVSS 8.6JVNDB-2024-0298432026-01-13
製品:インテル / Ethernet Controller I225-V ファームウェア種別:不適切な入力確認(CWE-20)

一部のIntel(R) Ethernet AdapterおよびIntel(R) Ethernet Controller I225のManageabilityファームウェアでは、入力バリデーションが不適切なため、認証されていないユーザーがネットワークアクセスを利用してサービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.2JVNDB-2024-0298372026-01-13
製品:インテル / Ethernet Controller I225-V ファームウェア種別:不適切な入力確認(CWE-20)

一部の Intel(R) Ethernet アダプターおよび Intel(R) Ethernet Controller I225 の管理機能ファームウェアにおいて、不適切な入力検証が行われていたため、特権ユーザーがローカルアクセスを通じて権限を昇格できる可能性がありました。

HighCVSS 7.5JVNDB-2025-0243572026-01-13
製品:Delta Electronics, INC. / DVP15MC11T ファームウェア種別:不適切な入力確認(CWE-20)

Delta Electronics DVP15MC11Tは、modbus/tcpパケットの適切な検証が行われていないため、サービス拒否(DoS)が発生する可能性があります。

HighCVSS 7.5JVNDB-2025-0241692026-01-09
製品:free5GC / free5GC種別:不適切な入力確認(CWE-20)

free5GC 4.1.0 の function LocalNode.Sess に脆弱性が存在します。攻撃者は、細工したヘッダー Local SEID を PFCP セッション変更リクエストに送信することで、サービス拒否(DoS)やその他の未特定な影響を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2025-0241512026-01-08
製品:Delta Electronics, INC. / DVP-12SE11T ファームウェア種別:不適切な入力確認(CWE-20)

この脆弱性により、サービス拒否攻撃が発生する可能性があります。

HighCVSS 7.5JVNDB-2025-0229582025-12-24
製品:ノキア / Infinera MTC-9 ファームウェア種別:不適切な入力確認(CWE-20)

ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0227782025-12-23
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)

iPadOS、iOS、macOS 等複数のアップル製品には、入力確認に関する脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0226092025-12-22
製品:Thermo Fisher Scientific Inc. / Torrent Suite Software種別:不適切な入力確認(CWE-20)

Thermo Fisher Scientific Inc. の Torrent Suite Software には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0223192025-12-18
製品:マイクロソフト / Microsoft Windows Server 2019種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10 および Windows Server には、Microsoft Message Queuing (MSMQ) に不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 8.4JVNDB-2025-0219202025-12-16
製品:アドビ / Adobe ColdFusion種別:不適切な入力確認(CWE-20)

アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0217052025-12-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0215132025-12-11
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0214712025-12-10
製品:ネットギア / DGN2200 ファームウェア種別:不適切な入力確認(CWE-20)

ネットギアの DGN2200 ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0214182025-12-10
製品:Absolute Software / secure access種別:不適切な入力確認(CWE-20)

Absolute Software の secure access には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0214052025-12-10
製品:ネットギア / R6850 ファームウェア種別:不適切な入力確認(CWE-20)

ネットギアの R6260 ファームウェアおよび R6850 ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0213982025-12-10
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0213022025-12-09
製品:Socomec / DIRIS Digiware Webview M-70 ファームウェア種別:不適切な入力確認(CWE-20)

Socomec の DIRIS Digiware Webview M-70 ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0295022025-12-08
製品:Coder / Coder種別:不適切な入力確認(CWE-20)

Go 用 Coder には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0204762025-11-28
製品:インテル / Intel Computing Improvement Program種別:不適切な入力確認(CWE-20)

インテルの Intel Computing Improvement Program には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0204412025-11-28
製品:インテル / Intel QuickAssist Technology種別:不適切な入力確認(CWE-20)

インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0187062025-11-10
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0185422025-11-07
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0181752025-11-06
製品:サムスン / Modem 5400 ファームウェア種別:不適切な入力確認(CWE-20)

exynos w920 ファームウェア、exynos 1080 ファームウェア、exynos 980 ファームウェア等複数のサムスン製品には、入力確認に関する脆弱性、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0176822025-10-29
製品:サムスン / Modem 5400 ファームウェア種別:不適切な入力確認(CWE-20)

サムスンの exynos 2400 ファームウェアおよび Modem 5400 ファームウェアには、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0175602025-10-29
製品:OpenEnergyMonitor / Emoncms種別:不適切な入力確認(CWE-20)

OpenEnergyMonitor の Emoncms には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0171432025-10-24
製品:Jonathan Francke / TS3 Manager種別:不適切な入力確認(CWE-20)

Jonathan Francke の TS3 Manager には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0168862025-10-22
製品:FastAPI Guard / FastAPI Guard種別:不適切な入力確認(CWE-20)

FastAPI Guard には、非効率的な正規表現の複雑さに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0290002025-10-20
製品:Zabbix / Zabbix種別:不適切な入力確認(CWE-20)

Zabbix には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0162632025-10-17
製品:TOTOLINK / x6000r ファームウェア種別:不適切な入力確認(CWE-20)

TOTOLINK の x6000r ファームウェアには、入力確認に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。