脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 情報漏えい の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Apache AirflowのConfig APIは、マルチチーム環境においてチームスコープの機密設定値をマスクしていませんでした。管理者がマルチチームモードを有効にし、Config APIを公開している場合、認証済みのViewer権限(設定読み取りのみを持ち、事前に秘密情報へのアクセス権がない)でも、チームスコープのCeleryブローカーURL(埋め込まれた認証情報を含む)を平文で読むことができました。一方、同等のグローバルオプションは正しくマスクされていました。シークレットマスカーはベースのセクションとオプション名のみを照合し、感度チェックの前にチーム接頭辞付きセクションを正規化していませんでした(CWE-200)。これはCVE-2026-48828およびCVE-2026-48892とは異なるマスカーバイパスの問題であり、これらの問題を修正するためにapache-airflowを3.3.0にアップグレードしたデプロイメントも、このチームスコープのバリアントに引き続き影響を受けます。ユーザーには、チームスコープのセクションをマスキング前に正規化するapache-airflow 3.3.1以降へのアップグレードが推奨されます。
Apache Airflowのシークレットマスカーは、UIに表示される際に機密性の高いキー名に格納された値を隠します。しかし、マスカーの再帰深度制限は、リスト、タプル、またはセット内にネストされた値についてはその制限を超えて探索されなかったため、そのような深くネストされた値を持つAirflow変数がVariables UIでマスクされずに表示されてしまっていました。この情報漏洩はUIに限定されており、変数をUIで閲覧できる認証済みユーザーは、既にVariablesのREST APIを介してその完全な値を読むことができるため、通常は取得できないデータが開示されるわけではありません。マスク処理はUI上の肩越し閲覧(ショルダサーフィング)を防止するものであり、アクセス制御の境界ではありません。これはCVE-2026-42358の不完全な修正のフォローアップであり、その修正は辞書の走査のみ深さ制限なしにしましたが、リスト、タプル、セットについては深さ制限を超えた部分がUIでマスクされないままでした。CVE-2026-42358の修正を適用した導入環境も、この残存ケースに対処するためにアップグレードが必要です。apache-airflowを3.3.1以降にアップグレードしてください。
リモートデスクトップクライアントの境界外読み取りにより、認可されていない攻撃者がネットワーク上で情報を漏洩させる可能性があります。
システムは、Email OTP、SMS OTP、またはMagic Linkをファーストファクター認証として使用する際に、テナント分離を強制するための十分な検証を行わずに認証リクエストを受け入れます。このため、ユーザーデータの十分な分離が行われず、個人識別情報が漏洩する可能性があります。この脆弱性を悪用すると、攻撃者は異なるテナントのユーザーの個人識別情報を開示でき、それによりプライバシー侵害や潜在的な規制違反を引き起こします。具体的には、携帯電話番号などのユーザー情報に不正アクセスされる可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 では、認証済みユーザーが組み込みの Langflow コンポーネントを悪用して任意のサーバー環境変数を読み取ることができ、カスタムコンポーネントを無効化することを意図したセキュリティ制御があっても機密情報が漏洩する可能性がある問題です。
151.0.7922.72以前のMac版Google ChromeのViewsにおける不適切な実装により、ローカルの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromiumセキュリティの重大度は低と評価されています)
151.0.7922.72より前のMac版Google ChromeのViewsにおける不適切な実装が原因で、ローカルの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)
151.0.7922.72 より前の Mac 上の Google Chrome の IME における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性のある情報を取得できる可能性がありました。(Chromium セキュリティの重大度は低と評価されています)
Google Chrome バージョン 151.0.7922.72 未満の WebGL における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromium セキュリティ重大度:低)
151.0.7922.72以前のGoogle ChromeのWebXRにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromiumセキュリティ重大度:低)
151.0.7922.72 より前の Google Chrome における ANGLE の不適切な実装が原因で、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの深刻度:高)」
151.0.7922.72 未満の Google Chrome の WebXR における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの深刻度は中程度です)
151.0.7922.72より前のGoogle Chromeでは、DataTransferの実装が不適切であったため、リモート攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させる可能性がありました。(Chromiumセキュリティの重大度は低いと評価されています)
ビルドリーダーは、別のリポジトリの環境プロパティにアクセスすることができます。通常のリポジトリに読み取りアクセス権を持つ呼び出し元は、保護されたビルドの環境プロパティを取得する際に読み取り可能なリポジトリパラメータを選択できるため、ビルド環境の秘密情報が漏洩する可能性があります(機密性に影響を及ぼしますが、完全性や可用性に対する影響は確認されていません)。
情報漏洩の問題は、強化されたプライバシー管理によって対処されました。この問題は macOS Sequoia 15.7.8 および macOS Sonoma 14.8.8 で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありましたが、現在は対策が施されています。
この問題は、機密情報の不適切な編集によって発生したものであり、修正されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で解決されています。アプリケーションが機密のカーネル状態を漏洩させる可能性があります。
認証の問題は状態管理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、および watchOS 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性があります。
この問題は改良されたチェックにより対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Tahoe 16.6で修正されています。アプリがユーザーの連絡先に関する情報にアクセスできる可能性があります。
情報漏えいの問題は、脆弱なコードを削除することで対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Tahoe 13.6、tvOS 16.6、watchOS 9.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありましたが、現在は解消されています。
この問題は改善されたチェックによって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、visionOS 16.6、watchOS 9.6で修正されています。悪意を持って作成された連絡先を処理すると、機密データが漏洩する可能性があります。
認可の問題は状態管理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありました。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。アプリケーションがカーネルメモリを開示する可能性があります。
プライバシー問題は、機密データを削除することで対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。アプリが機密ユーザー情報を漏洩する可能性がありました。
追加の制限により権限の問題が対処されました。この問題は iOS 16.6、iPadOS 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6 で修正されています。アプリが永続的なデバイス識別子を読み取る可能性がありましたが、これが防止されました。
追加の検証により情報漏洩の問題が対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。アプリがカーネルメモリを開示する可能性があります。
認証に関する問題は、改善された状態管理によって対処されました。この問題は macOS Tahoe 26.6 および watchOS 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性が存在していました。
この問題は改良されたチェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性があります。
この問題はデータ保護の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが機密性の高いユーザーデータにアクセスする可能性があります。
この問題は改良されたチェックによって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題によって、アプリが機密ユーザーデータにアクセスできる可能性があります。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceがアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)です。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用可能な脆弱性であり、この脆弱性によりOracle Coherenceが侵害される可能性があります。この脆弱性への攻撃が成功すると、Oracle Coherenceでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生します。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)となっています。
Oracle E-Business SuiteのHRMS(オーストラリア)製品(コンポーネント:給与計算)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで簡単に悪用でき、この脆弱性によりHRMS(オーストラリア)が侵害される可能性があります。もしこの脆弱性を悪用した攻撃に成功すると、重要なデータへの不正アクセスやHRMS(オーストラリア)でアクセス可能な全データへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは6.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)となっています。
SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッジを通じて到達可能な任意のテーブルからレコードを読み取ることができます。
HCL DFXAnalyticsは、内部ファイルパスの情報漏洩の脆弱性に影響を受けています。このアプリケーションのダッシュボードは、未処理のエラーメッセージやシステムログ、デバッグ出力を通じて、内部ファイル構造やディレクトリパスに関する機密情報を誤って漏洩してしまいます。これにより、リモートの攻撃者が基盤となるサーバー環境をマッピングし、さらなる悪用のために標的を特定する可能性があります。
Open WebUIは、拡張性が高く、多機能でユーザーフレンドリーなセルフホスト型AIプラットフォームです。バージョン0.7.0から0.10.0未満の間、GET /api/v1/channels//membersがチャンネルメンバーの完全なUserModelResponseオブジェクトを返しており、その中にはsettings.ui.toolServers[].keyやWebhookの設定情報が含まれていました。これにより、通常のチャンネル参加者が他のユーザーの機密設定を取得できる可能性がありました。この問題はバージョン0.10.0で修正されました。
Microsoft Edge(Chromiumベース)における機密情報の権限のない第三者への露出により、不正な攻撃者がネットワーク上でなりすましを行うことが可能となります。
150.0.7871.47より前のGoogle ChromeにおいてCSSが不適切に実装されていたため、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。(Chromiumセキュリティの重大度は中程度です)
150.0.7871.47 より前の Google Chrome の GPU の不適切な実装により、レンダラープロセスが侵害され、リモート攻撃者が巧妙に作成された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの重大度は低です)
Linux上のGoogle Chromeバージョン150.0.7871.47以前にはInputに不適切な実装がありました。そのため、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性があります。
150.0.7871.47より前のAndroid版Google ChromeのInputにおける不適切な実装により、リモート攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。