日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 不適切な入力確認 の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2026-0035802026-02-13
製品:マイクロソフト / Microsoft Office Online Server種別:不適切な入力確認(CWE-20)

Microsoft Office Excelの不適切な入力検証により、不正な攻撃者がローカルで情報を開示できる可能性があります。

MediumCVSS 6.5JVNDB-2026-0034972026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:不適切な入力確認(CWE-20)

TeamViewer DEX クライアント(旧 1E クライアント)に含まれるコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1以前のWindows版に脆弱性があります。この脆弱性により、隣接ネットワーク上の攻撃者がUDPネットワークハンドラーに細工されたデータを送信して、\Nomad Branch.log のログエントリを注入、改ざん、または偽造することが可能です。これにより、ログの整合性および否認防止機能に影響を及ぼします。

MediumCVSS 6.5JVNDB-2026-0034932026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:不適切な入力確認(CWE-20)

TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1未満の Windows 版において、ユーザー制御の値の検証が欠如しているため、隣接するネットワークの攻撃者が細工された UDP Sync コマンドを介してログタイムスタンプを改ざんすることが可能です。これにより、偽造または意味不明な日時プレフィックスが生成され、ログの整合性やフォレンジックの相関関係が損なわれる恐れがあります。

MediumCVSS 6.8JVNDB-2026-0034922026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:不適切な入力確認(CWE-20)

TeamViewer DEX(旧1E DEX)において、特に1E-Nomad-RunPkgStatusRequest命令内にコマンドインジェクションの脆弱性が発見されました。不適切な入力検証により、actioner権限を持つ認証済み攻撃者が命令の入力フィールドに悪意あるコマンドを注入することで、接続されたホスト上で権限昇格した任意のコマンドを実行できる可能性があります。1E Clientバージョン24.5以上を使用しているユーザーには影響がありません。

MediumCVSS 6.5JVNDB-2025-0259962026-02-12
製品:Absolute Software / secure access種別:不適切な入力確認(CWE-20)

Secure AccessのWindowsクライアントバージョン12.0から14.10に存在するサービス拒否(DoS)脆弱性であり、バージョン14.12で修正されました。ローカルネットワーキングポリシーが有効な場合、隣接するネットワーク上の攻撃者が細工されたパケットを送信することで、クライアントシステムをクラッシュさせる可能性があります。

MediumCVSS 5.5JVNDB-2026-0029202026-02-10
製品:CPUID / CPU-Z種別:不適切な入力確認(CWE-20)

CPUID CPU-Z v2.17およびそれ以前のカーネルドライバは、IOCTLインターフェースを介して渡されるユーザー提供の値を検証しないため、攻撃者が細工されたリクエストを通じて機密情報にアクセスできる可能性があります。

MediumCVSS 5.3JVNDB-2026-0028402026-02-10
製品:Nimbletech / EZCast Pro Dongle II Firmware種別:不適切な入力確認(CWE-20)

EZCast Pro II バージョン 1.17478.146 の管理者UIにおける不適切な入力検証の脆弱性により、攻撃者が /tmp ディレクトリ内のファイルを操作できる可能性があります。

MediumCVSS 5.3JVNDB-2025-0258562026-02-06
製品:Vercel, Inc. (旧 Zeit, Inc.) / AI種別:不適切な入力確認(CWE-20)

VercelのAI SDKにおける脆弱性は、バージョン5.0.52、5.1.0-beta.9、および6.0.0-betaで修正されました。この問題により、ユーザーがファイルアップロード時のファイルタイプホワイトリストを回避できる可能性がありました。すべてのユーザーに対してアップグレードを推奨します。

MediumCVSS 6.2JVNDB-2026-0026582026-02-05
製品:oneflow / oneflow種別:不適切な入力確認(CWE-20)

OneFlow v0.9.0のflow.scatterおよびflow.scatter_addコンポーネントにおける入力検証の脆弱性により、攻撃者が細工されたインデックスを使用してサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 6.2JVNDB-2026-0026572026-02-05
製品:oneflow / oneflow種別:不適切な入力確認(CWE-20)

OneFlow v0.9.0のflow.Tensor.new_empty/flow.Tensor.new_ones/flow.Tensor.new_zerosコンポーネントにおける入力検証の脆弱性により、攻撃者が細工された入力を通じてサービス拒否(DoS)攻撃を引き起こす可能性があります。

MediumCVSS 5.4JVNDB-2026-0024782026-02-02
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

WindowsのGoogle Chromeバージョン144.0.7559.59以前のDownloads機能における不適切な実装により、リモートの攻撃者が悪意のあるファイルを用いて危険なファイルタイプの保護を回避できる問題です。

MediumCVSS 6.5JVNDB-2026-0013162026-01-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

Windows LDAP(Lightweight Directory Access Protocol)における不適切な入力検証により、権限を持つ攻撃者がネットワーク上で改ざんを行うことが可能になります。

MediumCVSS 6.0JVNDB-2024-0298422026-01-13
製品:インテル / Ethernet Controller I225-V ファームウェア種別:不適切な入力確認(CWE-20)

一部のIntel(R) EthernetアダプターおよびIntel(R) Ethernet Controller I225のマネージャビリティ・ファームウェアにおいて、不適切な入力検証が行われているため、特権ユーザーがローカルアクセスを介してサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2025-0237812026-01-06
製品:oneflow / oneflow種別:不適切な入力確認(CWE-20)

OneFlow v0.9.0 には不適切な入力検証の脆弱性が存在し、攻撃者はブロードキャストや型変換中に Python シーケンスをネイティブコードに追加することで、セグメンテーションフォールトを引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2025-0233232025-12-25
製品:Tempus Ex / hello-video-codec種別:不適切な入力確認(CWE-20)

Tempus Ex hello-video-codec v0.1.0 の BitstreamWriter::write_bits() 関数では、入力バリデーションが不適切に行われているため、攻撃者が細工した入力を渡すことでサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2025-0230652025-12-25
製品:ノキア / Infinera MTC-9 ファームウェア種別:不適切な入力確認(CWE-20)

ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0224912025-12-19
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0222172025-12-17
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0220232025-12-16
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2025-0218662025-12-16
製品:アドビ / Adobe ColdFusion種別:不適切な入力確認(CWE-20)

アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0216982025-12-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0216312025-12-12
製品:シーメンス / sinec security monitor種別:不適切な入力確認(CWE-20)

シーメンスの sinec security monitor には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0214472025-12-10
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0295392025-12-09
製品:Francisco Presencia / Translate種別:不適切な入力確認(CWE-20)

Francisco Presencia の Node.js 用 Translate には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0211072025-12-05
製品:wolfSSL Inc. / wolfSSL種別:不適切な入力確認(CWE-20)

wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0209882025-12-05
製品:wolfSSL Inc. / wolfSSL種別:不適切な入力確認(CWE-20)

wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0294792025-12-05
製品:インテル / Intel QuickAssist Technology種別:不適切な入力確認(CWE-20)

インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0294622025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0294612025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.5JVNDB-2025-0204442025-11-28
製品:インテル / Intel Computing Improvement Program種別:不適切な入力確認(CWE-20)

インテルの Intel Computing Improvement Program には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0294502025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0188542025-11-11
製品:サムスン / exynos 2200 ファームウェア種別:不適切な入力確認(CWE-20)

サムスンの exynos 1280 ファームウェア、exynos 1380 ファームウェア、exynos 2200 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184642025-11-07
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0177862025-10-30
製品:Q-Free / MAXTIME種別:不適切な入力確認(CWE-20)

Q-Free の MAXTIME には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0170712025-10-23
製品:クアルコム / ipq8173 ファームウェア種別:不適切な入力確認(CWE-20)

CSR8811 ファームウェア、immersive home 214 platform ファームウェア、immersive home 216 platform ファームウェア等複数のクアルコム製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0168892025-10-22
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Search サービスに不備があるため、サービス運用妨害 (DoS) の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0156642025-10-10
製品:Dat Duy / TinyEnv種別:不適切な入力確認(CWE-20)

Dat Duy の TinyEnv には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0154722025-10-09
製品:AMI / aptio v種別:不適切な入力確認(CWE-20)

AMI の aptio v には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2024-0284942025-10-07
製品:インテル / Intel PROSet/Wireless WiFi種別:不適切な入力確認(CWE-20)

インテルの Killer および Intel PROSet/Wireless WiFi には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0284162025-10-06
製品:OpenSynergy / Blue SDK種別:不適切な入力確認(CWE-20)

OpenSynergy の Blue SDK には、入力確認に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。