脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 情報漏えい の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
HPE Networking Fabric Composerの基盤となるオペレーティングシステムに脆弱性が存在し、認証された低権限のオペレーターがローカルアクセス権を持つ場合、機密情報を取得できる可能性があります。攻撃に成功すると、攻撃者は機密データを取得し、それを利用して影響を受けたシステムおよび連携する他のシステムに対してさらなる不正アクセスを行う可能性があります。
HPE Networking Fabric Composerの基盤となるオペレーティングシステムに脆弱性が存在し、認証されたローカルアクセス権を持つ低権限のオペレーターが機密情報を閲覧できる可能性があります。攻撃に成功すると、影響を受けるシステム上でさらなる権限を取得するために利用される可能性のある情報を攻撃者が取得する可能性があります。
HPE Networking Fabric ComposerのAPIには脆弱性が存在しており、管理者権限を持つ攻撃者が機密情報に平文形式でアクセスできる可能性があります。攻撃が成功すると、影響を受けるシステム内で保護されているはずの機密情報を攻撃者が取得できるようになります。
Firefox for Android の WebExtensions コンポーネントに情報漏洩の脆弱性が存在していました。この脆弱性は Firefox 155 で修正されました。
グラフィックス:WebGPUコンポーネントに情報漏洩の脆弱性がありました。この脆弱性はFirefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されました。
ネットワーキング:HTTPコンポーネントにおける情報漏洩が発生しました。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2で修正されています。
プロファイルバックアップコンポーネントにおけるその他の問題です。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2で修正されました。
Android版Firefox Focusの他の問題について。この脆弱性はFirefox 155で修正されました。
Thunderbird 154に内部的なバグが存在します。これらのバグの一部はメモリ破損やその他のセキュリティに関連する欠陥の証拠を示しており、十分な努力を払えばこれらの一部が悪用され得ると推定されます。この脆弱性はFirefox 155およびThunderbird 155で修正されました。
Thunderbird 154、Thunderbird ESR 153.1、および Thunderbird ESR 140.14 に内部的にバグが発見されました。これらのバグの一部は、メモリ破損やその他のセキュリティ関連の欠陥があることを示しており、十分な努力をすればいくつかが悪用される可能性があると考えられます。この脆弱性は、Firefox 155、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2 で修正されています。
Google Chromeのバージョン152.0.7977.75以前に存在したMediaCaptureの情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを利用して機密情報を漏洩させる可能性がありました。(Chromiumセキュリティの深刻度は中です)
152.0.7977.75 より前の Google Chrome の Skia に情報漏洩の脆弱性が存在し、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromium セキュリティ重大度:高)
HPE Networking Fabric ComposerのAPIエンドポイントに存在する脆弱性により、認証されていないリモートの攻撃者が、影響を受けるシステムで処理される一部の情報を閲覧できる可能性があります。攻撃が成功すると、攻撃者は内部サービスやワークフローに関する洞察を得られ、他の脆弱性と組み合わせることで不正アクセスのリスクが高まる可能性があります。
Google Chromeの152.0.7977.65より前のバージョンにおけるPaintの情報漏洩により、リモート攻撃者が細工されたHTMLページを介してウェブオリジンポリシーを回避できる可能性がありました。(Chromiumセキュリティ深刻度:高です)
Google Chrome 152.0.7977.65以前のCanvasにおける情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してウェブオリジンポリシーを回避する可能性がありました。(Chromiumセキュリティ重大度:高です)
Google Chrome 152.0.7977.65以前のCanvasにおける情報漏洩の脆弱性により、リモート攻撃者が細工されたHTMLページを介してウェブオリジンポリシーを回避できる可能性がありました。(Chromiumセキュリティの重大度は中です)
152.0.7977.65以前のGoogle Chromeにおいて、ネットワークの情報漏洩が発生し、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は中です)
Google Chrome 152.0.7977.65以前のPaymentsにおける情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンのデータを取得できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chrome 152.0.7977.65 より前のバージョンにおいて、DOM の情報漏洩が発生し、リモートの攻撃者が細工された HTML ページを介してウェブオリジンポリシーを回避することが可能でした。(Chromium のセキュリティ重要度は中程度です)
152.0.7977.65 より前の Google Chrome のネットワークにおける情報漏洩の脆弱性により、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介して機密情報を取得できる可能性がありました。(Chromium セキュリティの重要度は中程度です)
152.0.7977.65未満のGoogle ChromeのDataTransferにおける情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを通じて機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
152.0.7977.65 より前の Google Chrome における ServiceWorker の情報漏洩により、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを取得できる可能性がありました。(Chromium セキュリティの重大度は中です)
Google Chrome の QUIC における情報漏えいは、バージョン 152.0.7977.65 未満で発生し、リモートの攻撃者が作成した HTML ページを介して機密情報を漏らすことを許していました。(Chromium のセキュリティ重大度は中等度です)
152.0.7977.65 より前の Google Chrome の Storage Access API において情報漏えいが発生し、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを取得できる可能性がありました。(Chromium セキュリティ重要度は低いです)
iOS版Google Chromeのバージョン152.0.7977.65より前のモバイル版において情報漏洩が発生し、ローカルの攻撃者がローカルプログラムを介して機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chromeの152.0.7977.65より前のバージョンにおいて、Foldable APIsの情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得する可能性がありました。(Chromiumセキュリティの深刻度は低です)
Google Chromeのバージョン152.0.7977.65より前のXRにおける情報漏洩の問題により、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome のバージョン 152.0.7977.65 より前には、Canvas に情報漏洩の脆弱性が存在しており、遠隔の攻撃者が細工された HTML ページを利用してクロスオリジンデータを漏洩させる可能性がありました。(Chromium セキュリティの重大度は中と評価されています)
iOS版Google Chromeのバージョン152.0.7977.65以前において、パスワード情報が漏洩し、ローカル攻撃者が細工されたファイルを介して機密情報を取得する可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)
Google Chromeのバージョン152.0.7977.65以前のGPUにおける情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを取得することが可能でした。(Chromiumセキュリティの重大度は高と評価されています)
Google Chrome 152.0.7977.65より前のバージョンにおいて、CSSの情報漏洩の脆弱性があり、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は中程度です)
152.0.7977.65より前のGoogle Chromeのアニメーションにおける情報漏洩の問題により、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得する可能性がありました。(Chromiumのセキュリティ重大度は中程度です)
Mac上のGoogle Chrome バージョン152.0.7977.65より前のBluetooth機能に情報漏洩の脆弱性があり、レンダラープロセスを乗っ取ったリモート攻撃者がソーシャルエンジニアリングを悪用して細工されたHTMLページを介し機密情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は低です)
Google Chrome 152.0.7977.65より前のバージョンのServiceWorkerに情報漏洩の脆弱性があり、遠隔の攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chrome 152.0.7977.65 未満のバージョンにおいて、CORS の情報漏洩によりレンダラープロセスが侵害される問題があり、リモート攻撃者は細工された HTML ページを介してクロスオリジンのデータを漏洩させることが可能でした。(Chromium セキュリティの深刻度は中です)
Android版Google Chromeのバージョン152.0.7977.65より前における共有機能の情報漏洩により、ソーシャルエンジニアリングを利用したローカル攻撃者が、共にインストールされたアプリを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は低とされています)
Google Chrome 152.0.7977.65より前のバージョンのSignInにおける情報漏洩により、リモートの攻撃者が細工されたネットワークトラフィックを介して機密情報を取得する可能性がありました。(Chromiumセキュリティの重大度は中です)
152.0.7977.65より前のAndroid上のGoogle ChromeのIntentsにおける情報漏えいの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して機密情報を漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、機密情報が漏えいしリモート攻撃者がメッセージを傍受したり返信を偽造したりする可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカル攻撃者が境界外読み取りを行い、機密カーネルメモリを開示する可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。