脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 不適切な入力確認 の検索結果:161–200 件目を表示(ページ 5)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Juniper Networks Junos OSのMX240、MX480、MX960デバイスに搭載されたMX-SPC3セキュリティサービスカードのsyslogストリームTCPトランスポートには、不適切な入力検証の脆弱性が存在します。この脆弱性によって、認証されていないネットワークベースの攻撃者が特定の詐称パケットを送信し、MX-SPC3のSPUに対してCPUサービス拒否(DoS)を引き起こすことが可能です。これら特定のパケットの継続的な受信および処理により、DoS状態が持続します。本問題は以下のJunos OSバージョンに影響を与えます。* 22.2R3-S6以前の全バージョン、* 22.4の22.4R3-S4以前、* 23.2の23.2R2-S3以前、* 23.4の23.4R2-S4以前、* 24.2の24.2R1-S2および24.2R2です。妥協の指標として、SPC3 SPUの利用率が急上昇します。例えば、コマンド「user@device show services service-sets summary」にて、サービスセットのCPU利用率が99.97%など非常に高い使用率(OVLD)が表示されることがあります。
Graphics: CanvasWebGL コンポーネントにおける境界条件の誤りにより、サンドボックスをエスケープできる脆弱性。この脆弱性は Firefox バージョン147未満、Firefox ESR バージョン140.7未満、Thunderbird バージョン147未満、および Thunderbird バージョン140.7未満に影響します。
AOS-10またはAOS-8オペレーティングシステムを実行しているモビリティコンダクターのウェブベース管理インターフェースに不適切な入力処理の脆弱性が存在します。この脆弱性を悪用すると、有効な認証情報を持つ認証済みの悪意ある行為者が、影響を受けるシステムで意図しない動作を引き起こす可能性があります。
Windows Server Update Serviceの不適切な入力検証の脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行する可能性があります。
Microsoft Office SharePointの不適切な入力検証により、未承認の攻撃者がローカルでコードを実行できる可能性があります。
Dreamweaver Desktop バージョン 21.6 以下には、不適切な入力検証の脆弱性があります。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要であり、スコープが変更されます。
Dreamweaver Desktop バージョン 21.6 以前には、不適切な入力検証の脆弱性があり、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要であり、スコープが変更されます。
Dreamweaver Desktopのバージョン21.6以前には不適切な入力検証の脆弱性が存在し、任意のファイルシステムへの書き込みが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、システム上のファイルを操作したり悪意のあるデータを注入したりすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要であり、スコープが変更されます。
iccDEVは、国際カラコンソーシアム(ICC)が提供するカラーマネジメントプロファイルを操作し、適用するためのライブラリとツールのセットです。バージョン2.3.1.2より前のバージョンには未定義動作によるランタイムエラーが存在します。この脆弱性はICCカラープロファイルを処理するiccDEVライブラリのユーザーに影響を与えます。バージョン2.3.1.2には修正パッチが含まれており、既知の回避策はありません。
iccDEVは、国際カラーコンソーシアム(ICC)のカラーマネジメントプロファイルの操作や適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2より前のバージョンには、`CIccXmlArrayType::ParseText()`にヒープバッファオーバーフローの脆弱性が存在します。この脆弱性は、ICCカラープロファイルを処理するiccDEVライブラリの利用者に影響を与えます。バージョン2.3.1.2には、この問題を修正するパッチが含まれています。既知の回避策はありません。
このSMMの脆弱性は特定のモジュールに影響を及ぼします。権限を持つ攻撃者が任意のコードを実行したり、スタックメモリを操作したり、SMRAMからカーネル空間への情報漏洩を引き起こしたりすることを可能にし、結果としてサービス拒否攻撃を引き起こす可能性があります。
一部のIntel(R) Ethernet AdapterおよびIntel(R) Ethernet Controller I225のManageabilityファームウェアでは、入力バリデーションが不適切なため、認証されていないユーザーがネットワークアクセスを利用してサービス拒否(DoS)を引き起こす可能性があります。
一部の Intel(R) Ethernet アダプターおよび Intel(R) Ethernet Controller I225 の管理機能ファームウェアにおいて、不適切な入力検証が行われていたため、特権ユーザーがローカルアクセスを通じて権限を昇格できる可能性がありました。
Delta Electronics DVP15MC11Tは、modbus/tcpパケットの適切な検証が行われていないため、サービス拒否(DoS)が発生する可能性があります。
free5GC 4.1.0 の function LocalNode.Sess に脆弱性が存在します。攻撃者は、細工したヘッダー Local SEID を PFCP セッション変更リクエストに送信することで、サービス拒否(DoS)やその他の未特定な影響を引き起こす可能性があります。
この脆弱性により、サービス拒否攻撃が発生する可能性があります。
ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、入力確認に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、入力確認に関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10 および Windows Server には、Microsoft Message Queuing (MSMQ) に不備があるため、権限を昇格される脆弱性が存在します。
アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
ネットギアの DGN2200 ファームウェアには、入力確認に関する脆弱性が存在します。
Absolute Software の secure access には、入力確認に関する脆弱性が存在します。
ネットギアの R6260 ファームウェアおよび R6850 ファームウェアには、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Socomec の DIRIS Digiware Webview M-70 ファームウェアには、入力確認に関する脆弱性が存在します。
インテルの Intel Computing Improvement Program には、入力確認に関する脆弱性が存在します。
インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。
exynos w920 ファームウェア、exynos 1080 ファームウェア、exynos 980 ファームウェア等複数のサムスン製品には、入力確認に関する脆弱性、バッファエラーの脆弱性が存在します。
サムスンの exynos 2400 ファームウェアおよび Modem 5400 ファームウェアには、入力確認に関する脆弱性が存在します。
OpenEnergyMonitor の Emoncms には、入力確認に関する脆弱性が存在します。
Jonathan Francke の TS3 Manager には、入力確認に関する脆弱性が存在します。
FastAPI Guard には、非効率的な正規表現の複雑さに関する脆弱性が存在します。
TOTOLINK の x6000r ファームウェアには、入力確認に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。