脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 不適切な入力確認 の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Adobe Framemaker のバージョン 2022.8 およびそれ以前のバージョンには、不適切な入力検証の脆弱性が存在し、任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、システム上の機密ファイルやデータにアクセスできます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Wikimedia FoundationのMediaWikiに存在する脆弱性です。この脆弱性は、プログラムファイルincludes/Api/ApiQueryRevisionsBase.phpに関連しています。この問題は、MediaWikiのバージョン1.39.16未満および1.43.6、1.44.3、1.45.1に影響を与えます。
Apache Tomcatには不適切な入力検証の脆弱性が存在しています。この問題は特定のバージョンに影響を与えており、ユーザーは修正済みの最新版へ更新することが推奨されています。
Windows上のGoogle Chrome 147.0.7727.55より前のバージョンにおいて、WebMLの信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密性の高い情報を取得できる可能性がありました。
Windows上のGoogle Chromeバージョン147.0.7727.55以前のDownloadsにおいて、信頼されていない入力の検証が不十分なため、リモート攻撃者が細工されたHTMLページを介してダウンロード制限を回避できる可能性がありました。
Google Chrome 147.0.7727.55以前のWebSocketsにおける信頼できない入力の検証が不十分だったため、リモートの攻撃者が巧妙に作成されたHTMLページを介して同一生成元ポリシーを回避し、レンダラープロセスを侵害することが可能でした。
SourceCodester Loan Management System v1.0には、適切な入力検証の欠如によるビジネスロジックの脆弱性があります。アプリケーションは管理者がローンの期間(月数)を決定する「ローンプラン」を定義できるようにしています。しかし、バックエンドは期間が正の整数でなければならないことを検証していません。攻撃者はmonthsパラメータに負の値を送信でき、システムはこの無効なデータを受け入れて負の期間を持つローンプランを作成してしまいます。
Zimbra Collaboration (ZCS) 10.0および10.1には、FolderAction操作内のMailbox SOAPサービスにLDAPインジェクションの脆弱性があります。アプリケーションはLDAP検索フィルターにユーザーから提供された入力を組み込む前に適切にサニタイズ処理を行っていません。認証された攻撃者は細工されたSOAPリクエストを送信し、LDAPクエリを操作することでこの問題を悪用し、機密ディレクトリ属性を取得できます。
`ecdsa` PyPIパッケージは、ECDSA(楕円曲線デジタル署名アルゴリズム)、EdDSA(エドワーズ曲線デジタル署名アルゴリズム)、およびECDH(楕円曲線ディフィー・ヘルマン)をサポートする純粋なPython実装のECC(楕円曲線暗号)です。バージョン0.19.2以前では、低レベルのDER解析関数に問題があり、パブリックAPI関数から予期しない例外が発生する可能性がありました。`ecdsa.der.remove_octet_string()`は、エンコードされた長さが利用可能なバッファを超える切り詰められたDERを受け入れます。例えば、長さ4096バイトと宣言しているOCTET STRINGが実際には3バイトしか提供しない場合でも、拒否されるのではなく解析されてしまいます。そのため、細工されたDER入力により`SigningKey.from_der()`は内部例外(`IndexError: index out of bounds on dimension 1`)を発生させ、不正なDERを適切に拒否する(例えば`UnexpectedDER`や`ValueError`を発生させる)代わりにクラッシュする可能性がありました。信頼できないDER秘密鍵を解析するアプリケーションは、予期しない例外を適切に処理しない場合、クラッシュしてサービス拒否につながる恐れがあります。この問題はバージョン0.19.2で修正されました。
この問題は、入力検証を改善することで対処されました。この問題はiOS 26.3およびiPadOS 26.3で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性があります。
スタックオーバーフローは入力検証の改善によって対処されました。この問題はiOS 18.7.7およびiPadOS 18.7.7、iOS 26.4およびiPadOS 26.4、macOS Sequoia 15.7.5、macOS Tahoe 26.4、tvOS 26.4、visionOS 26.4、watchOS 26.4で修正されています。この問題によりアプリがサービス拒否(DoS)を引き起こす可能性があります。
Astroはウェブフレームワークです。バージョン2.10.10からバージョン5.18.1未満の間、この問題はサーバーサイドのフェッチャー(例えば画像最適化エンドポイント)で使用されるリモートURLのremotePatternsパスの強制に関するものです。/*ワイルドカードのパスマッチングロジックがアンカーされていないため、許可されたプレフィックスがパス名の後に含まれていてもマッチしてしまう可能性があります。その結果、攻撃者は許可されたホスト上の本来意図された許可リストのプレフィックス外のパスをフェッチできてしまいます。この問題はバージョン5.18.1で修正されました。
悪意のある設定により、Apache Livyで不正なファイルアクセスが発生する可能性があります。この問題は、Apache Spark 3.1以降に接続するApache Livy 0.7.0および0.8.0に影響します。Apache Sparkバージョン3.1以降でサポートされるSpark設定値を含むリクエストにより、権限のないファイルにアクセスされる恐れがあります。この脆弱性を悪用するには、ユーザーがApache LivyのRESTまたはJDBCインターフェースにアクセスし、任意のSpark設定値を含むリクエストを送信する必要があります。ユーザーはこの問題を修正したバージョン0.9.0以降にアップグレードすることを推奨します。
OpenHarmony v5.1.0およびそれ以前のバージョンでは、不適切な入力によりローカル攻撃者がサービス拒否(DOS)攻撃を引き起こす可能性があります。
Adobe Commerceのバージョン2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けており、これによりアプリケーションのサービス拒否が引き起こされる可能性があります。攻撃者は、特別に細工された入力を提供することでこの脆弱性を悪用し、アプリケーションの可用性に限定的な影響を与える可能性があります。この問題を悪用するためにユーザーの操作は不要です。
Adobe Commerce のバージョン 2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16 およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けており、そのためセキュリティ機能をバイパスされる可能性があります。この問題は整合性に対して限定的な影響を与えます。また、この問題を悪用するためにはユーザーの操作は不要です。
JettyのURIパーサーは、無効または異常なURIを評価する際に他の一般的なパーサーといくつかの重要な相違点があります。複数のコンポーネントが使用されるシステムにおいて、URIの差分解析はセキュリティ回避を引き起こす可能性があります。例えば、ブラックリストを適用するコンポーネントがURIを異なる解釈をする一方で、レスポンスを生成するコンポーネントは別の解釈をします。少なくとも、差分解析により実装の詳細が漏洩することがあります。
SamsungのモバイルプロセッサExynos 1280、2200、1380、1480、2400、1580、および2500に問題が発見されました。検証されていないVS4L_VERTEXIOC_BOOTUP入力によってサービス拒否が引き起こされます。
ProfilingService.javaの複数の関数において、不適切な入力検証により永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされる可能性があります。悪用にはユーザーの操作を必要としません。
ProfilingService.javaの複数の関数において、不適切な入力検証により持続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否を引き起こすことが可能です。悪用にはユーザーの操作が不要です。
AppOpsService.java の isPackageNullOrSystem において、不適切な入力検証が原因で永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否を引き起こすことが可能です。悪用にユーザーの操作は必要ありません。
AppOpsService.javaの複数の箇所で不適切な入力検証が存在し、永続的なサービス拒否を引き起こす可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否が発生します。悪用にはユーザーの操作が不要です。
WatchGuard Fireware OSにおける不適切な入力検証の脆弱性により、攻撃者はWeb UIに送信されるリクエストのHTTP Hostヘッダーの値を操作することが可能です。攻撃者はこの脆弱性を悪用して、ユーザーを悪意のあるウェブサイトにリダイレクトしたり、ウェブキャッシュを汚染したり、Web UIによって送信されるレスポンスに悪意のあるJavaScriptを注入したりできます。この問題はFireware OSのバージョン12.0から12.11までに影響します。
free5gc UDMは、オープンソースの第5世代(5G)モバイルコアネットワークプロジェクトであるfree5GCのために統合データ管理(UDM)を提供します。バージョン1.4.1まで(含む)において、リモートの攻撃者がueIdパラメータに制御文字(例:%00)を注入でき、内部のURL解析エラー(net/url: 無効な制御文字)を引き起こす可能性があります。これにより、システムの実装詳細が漏洩し、サービスのフィンガープリントに利用される恐れがあります。UDM Nudm_UECMサービスを使用しているすべてのfree5GCの展開に影響を与える可能性があります。free5gc/udmのプルリクエスト76には、この問題を修正する内容が含まれています。アプリケーションレベルでの直接的な回避策は存在しません。公式パッチの適用を推奨します。
CaddyはデフォルトでTLSを使用する拡張可能なサーバープラットフォームです。バージョン2.11.1より前では、ファイルマッチャーのパスサニタイズ処理がバックスラッシュを正しくサニタイズしませんでした。その結果、パスに関連するセキュリティ保護を回避される可能性がありました。この問題は特定のCaddyおよび環境構成のユーザーに影響を及ぼします。バージョン2.11.1でこの問題は修正されました。
環境変数の処理に問題が存在していました。この問題は検証の強化によって対処されました。この問題はwatchOS 9.3、macOS Sonoma 14.8.4、visionOS 1.0、iOS 16.3およびiPadOS 16.3で修正されています。アプリが機密ユーザーデータにアクセスする可能性があります。
TP-Link Archer BE230 v1.2(ウェブモジュール)におけるHTTP処理経路で適切な入力検証が欠如しているため、細工されたリクエストがデバイスのウェブサービスを応答不能にし、サービス拒否状態を引き起こす可能性があります。高い権限を持つネットワーク隣接の攻撃者は、デバイスのウェブインターフェースを一時的に停止させることができ、回復または再起動が行われるまで応答しなくなります。この問題はArcher BE230 v1.2 1.2.4 Build 20251218 rel.70420に影響を及ぼします。
Microsoft Office Excelの不適切な入力検証により、不正な攻撃者がローカルで情報を開示できる可能性があります。
TeamViewer DEX クライアント(旧 1E クライアント)に含まれるコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1以前のWindows版に脆弱性があります。この脆弱性により、隣接ネットワーク上の攻撃者がUDPネットワークハンドラーに細工されたデータを送信して、\Nomad Branch.log のログエントリを注入、改ざん、または偽造することが可能です。これにより、ログの整合性および否認防止機能に影響を及ぼします。
TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)のバージョン26.1未満の Windows 版において、ユーザー制御の値の検証が欠如しているため、隣接するネットワークの攻撃者が細工された UDP Sync コマンドを介してログタイムスタンプを改ざんすることが可能です。これにより、偽造または意味不明な日時プレフィックスが生成され、ログの整合性やフォレンジックの相関関係が損なわれる恐れがあります。
TeamViewer DEX(旧1E DEX)において、特に1E-Nomad-RunPkgStatusRequest命令内にコマンドインジェクションの脆弱性が発見されました。不適切な入力検証により、actioner権限を持つ認証済み攻撃者が命令の入力フィールドに悪意あるコマンドを注入することで、接続されたホスト上で権限昇格した任意のコマンドを実行できる可能性があります。1E Clientバージョン24.5以上を使用しているユーザーには影響がありません。
Secure AccessのWindowsクライアントバージョン12.0から14.10に存在するサービス拒否(DoS)脆弱性であり、バージョン14.12で修正されました。ローカルネットワーキングポリシーが有効な場合、隣接するネットワーク上の攻撃者が細工されたパケットを送信することで、クライアントシステムをクラッシュさせる可能性があります。
CPUID CPU-Z v2.17およびそれ以前のカーネルドライバは、IOCTLインターフェースを介して渡されるユーザー提供の値を検証しないため、攻撃者が細工されたリクエストを通じて機密情報にアクセスできる可能性があります。
EZCast Pro II バージョン 1.17478.146 の管理者UIにおける不適切な入力検証の脆弱性により、攻撃者が /tmp ディレクトリ内のファイルを操作できる可能性があります。
VercelのAI SDKにおける脆弱性は、バージョン5.0.52、5.1.0-beta.9、および6.0.0-betaで修正されました。この問題により、ユーザーがファイルアップロード時のファイルタイプホワイトリストを回避できる可能性がありました。すべてのユーザーに対してアップグレードを推奨します。
OneFlow v0.9.0のflow.scatterおよびflow.scatter_addコンポーネントにおける入力検証の脆弱性により、攻撃者が細工されたインデックスを使用してサービス拒否(DoS)を引き起こす可能性があります。
OneFlow v0.9.0のflow.Tensor.new_empty/flow.Tensor.new_ones/flow.Tensor.new_zerosコンポーネントにおける入力検証の脆弱性により、攻撃者が細工された入力を通じてサービス拒否(DoS)攻撃を引き起こす可能性があります。
WindowsのGoogle Chromeバージョン144.0.7559.59以前のDownloads機能における不適切な実装により、リモートの攻撃者が悪意のあるファイルを用いて危険なファイルタイプの保護を回避できる問題です。
Windows LDAP(Lightweight Directory Access Protocol)における不適切な入力検証により、権限を持つ攻撃者がネットワーク上で改ざんを行うことが可能になります。
一部のIntel(R) EthernetアダプターおよびIntel(R) Ethernet Controller I225のマネージャビリティ・ファームウェアにおいて、不適切な入力検証が行われているため、特権ユーザーがローカルアクセスを介してサービス拒否(DoS)を引き起こす可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。