脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 不適切な入力確認 の検索結果:161–200 件目を表示(ページ 5)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Microsoft Office Excelの不適切な入力検証により、不正な攻撃者がローカルで情報を開示できる可能性があります。
TeamViewer DEX クライアント(旧 1E クライアント)に含まれるコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1以前のWindows版に脆弱性があります。この脆弱性により、隣接ネットワーク上の攻撃者がUDPネットワークハンドラーに細工されたデータを送信して、\Nomad Branch.log のログエントリを注入、改ざん、または偽造することが可能です。これにより、ログの整合性および否認防止機能に影響を及ぼします。
TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1未満の Windows 版において、ユーザー制御の値の検証が欠如しているため、隣接するネットワークの攻撃者が細工された UDP Sync コマンドを介してログタイムスタンプを改ざんすることが可能です。これにより、偽造または意味不明な日時プレフィックスが生成され、ログの整合性やフォレンジックの相関関係が損なわれる恐れがあります。
TeamViewer DEX(旧1E DEX)において、特に1E-Nomad-RunPkgStatusRequest命令内にコマンドインジェクションの脆弱性が発見されました。不適切な入力検証により、actioner権限を持つ認証済み攻撃者が命令の入力フィールドに悪意あるコマンドを注入することで、接続されたホスト上で権限昇格した任意のコマンドを実行できる可能性があります。1E Clientバージョン24.5以上を使用しているユーザーには影響がありません。
Secure AccessのWindowsクライアントバージョン12.0から14.10に存在するサービス拒否(DoS)脆弱性であり、バージョン14.12で修正されました。ローカルネットワーキングポリシーが有効な場合、隣接するネットワーク上の攻撃者が細工されたパケットを送信することで、クライアントシステムをクラッシュさせる可能性があります。
CPUID CPU-Z v2.17およびそれ以前のカーネルドライバは、IOCTLインターフェースを介して渡されるユーザー提供の値を検証しないため、攻撃者が細工されたリクエストを通じて機密情報にアクセスできる可能性があります。
EZCast Pro II バージョン 1.17478.146 の管理者UIにおける不適切な入力検証の脆弱性により、攻撃者が /tmp ディレクトリ内のファイルを操作できる可能性があります。
VercelのAI SDKにおける脆弱性は、バージョン5.0.52、5.1.0-beta.9、および6.0.0-betaで修正されました。この問題により、ユーザーがファイルアップロード時のファイルタイプホワイトリストを回避できる可能性がありました。すべてのユーザーに対してアップグレードを推奨します。
OneFlow v0.9.0のflow.scatterおよびflow.scatter_addコンポーネントにおける入力検証の脆弱性により、攻撃者が細工されたインデックスを使用してサービス拒否(DoS)を引き起こす可能性があります。
OneFlow v0.9.0のflow.Tensor.new_empty/flow.Tensor.new_ones/flow.Tensor.new_zerosコンポーネントにおける入力検証の脆弱性により、攻撃者が細工された入力を通じてサービス拒否(DoS)攻撃を引き起こす可能性があります。
WindowsのGoogle Chromeバージョン144.0.7559.59以前のDownloads機能における不適切な実装により、リモートの攻撃者が悪意のあるファイルを用いて危険なファイルタイプの保護を回避できる問題です。
Windows LDAP(Lightweight Directory Access Protocol)における不適切な入力検証により、権限を持つ攻撃者がネットワーク上で改ざんを行うことが可能になります。
一部のIntel(R) EthernetアダプターおよびIntel(R) Ethernet Controller I225のマネージャビリティ・ファームウェアにおいて、不適切な入力検証が行われているため、特権ユーザーがローカルアクセスを介してサービス拒否(DoS)を引き起こす可能性があります。
OneFlow v0.9.0 には不適切な入力検証の脆弱性が存在し、攻撃者はブロードキャストや型変換中に Python シーケンスをネイティブコードに追加することで、セグメンテーションフォールトを引き起こす可能性があります。
Tempus Ex hello-video-codec v0.1.0 の BitstreamWriter::write_bits() 関数では、入力バリデーションが不適切に行われているため、攻撃者が細工した入力を渡すことでサービス拒否(DoS)を引き起こす可能性があります。
ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。
アップルの macOS には、入力確認に関する脆弱性が存在します。
アップルの macOS には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
シーメンスの sinec security monitor には、入力確認に関する脆弱性が存在します。
Google の Android には、入力確認に関する脆弱性が存在します。
Francisco Presencia の Node.js 用 Translate には、入力確認に関する脆弱性が存在します。
wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。
wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。
インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。
インテルの Intel Computing Improvement Program には、入力確認に関する脆弱性が存在します。
サムスンの exynos 1280 ファームウェア、exynos 1380 ファームウェア、exynos 2200 ファームウェアには、入力確認に関する脆弱性が存在します。
アップルの macOS には、入力確認に関する脆弱性が存在します。
Q-Free の MAXTIME には、入力確認に関する脆弱性が存在します。
CSR8811 ファームウェア、immersive home 214 platform ファームウェア、immersive home 216 platform ファームウェア等複数のクアルコム製品には、入力確認に関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Search サービスに不備があるため、サービス運用妨害 (DoS) の脆弱性が存在します。
Dat Duy の TinyEnv には、入力確認に関する脆弱性が存在します。
AMI の aptio v には、入力確認に関する脆弱性が存在します。
インテルの Killer および Intel PROSet/Wireless WiFi には、入力確認に関する脆弱性が存在します。
OpenSynergy の Blue SDK には、入力確認に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。