脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 クロスサイトスクリプティング の検索結果:1,041–1,080 件目を表示(ページ 27)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Docmostはオープンソースの協働型ウィキおよびドキュメント作成ソフトウェアです。バージョン0.25.0より前のバージョンでは、Docmostの公開共有ページ機能がページタイトルをmetaタグやtitleタグに挿入する際に正しくHTMLエスケープを行っていませんでした。これにより、保存型クロスサイトスクリプティング(XSS)攻撃が可能となり、攻撃者は共有ページリンクを開いた任意のユーザーのコンテキストで任意のJavaScriptを実行できます。この脆弱性はバージョン0.25.0で修正されています。
HedgeDocはオープンソースのリアルタイムコラボレーティブなマークダウンノートアプリケーションです。バージョン1.10.6以前では、/uploads/エンドポイント以下で提供されるファイルに厳格なセキュリティポリシーが適用されていませんでした。その結果、Content-Security-Policyが過度に緩くなり、SVGファイルを使用して悪意のあるインタラクティブなウェブコンテンツ(偽のログインフォームなど)をホストできる可能性が生じていました。この脆弱性はバージョン1.10.6で修正されました。
IndicoはFlaskのマルチバックエンド認証システムであるFlask-Multipassを使用したイベント管理システムです。バージョン3.3.10より前のバージョンには、特定のファイルタイプを資料としてアップロードする際にクロスサイトスクリプティングの脆弱性が存在しました。ユーザーは修正パッチを受け取るためにバージョン3.3.10にアップグレードする必要があります。修正を適用するにはアップデートだけで十分ですが、Indicoがデフォルトでファイルダウンロードに適用する恩恵を受けるために厳格なコンテンツセキュリティポリシー(CSP)を適用する場合、Indicoの`STATIC_FILE_METHOD`が`xaccelredirect`に設定されているnginxを使用しているなら、ウェブサーバーの設定を更新してください。詳細についてはGitHubのセキュリティアドバイザリまたはIndicoのセットアップドキュメントを参照してください。いくつかの回避策も利用可能です。資料ダウンロードエンドポイントに厳格なCSPを適用するためにウェブサーバーの設定を使用するか、信頼できるユーザーのみがIndico上でコンテンツ(通常スピーカーも資料アップロードを行える権限を含む)を作成できるように制限してください。
新しいAPIは大規模言語モデル(LLM)ゲートウェイおよび人工知能(AI)資産管理システムです。バージョン0.10.8-alpha.9以前には、コンポーネント`MarkdownRenderer.jsx`に潜在的に安全でない操作が存在し、モデルが`script`タグを含むアイテムを出力した場合にクロスサイトスクリプティング(XSS)が発生する可能性がありました。この問題はバージョン0.10.8-alpha.9で修正されました。
changedetection.ioは無料のオープンソースのウェブページ変更検出ツールです。バージョン0.54.1より前のバージョンでは、RSSのシングルウォッチエンドポイントがUUIDパスパラメータをHTMLエスケープせずにHTTPレスポンスボディに直接反映していました。Flaskはプレーンな文字列レスポンスに対してデフォルトでtext/htmlを返すため、ブラウザが注入されたJavaScriptを解析して実行してしまいます。この問題はバージョン0.54.1で修正されています。
Bluditバージョン3.16.2には、投稿コンテンツ機能に格納型クロスサイトスクリプティング(XSS)の脆弱性があります。アプリケーションはクライアント側でコンテンツ入力のサニタイズを行いますが、サーバー側では同等のサニタイズを強制していません。認証済みユーザーは投稿のコンテンツフィールドに任意のJavaScriptを注入でき、その内容は保存され、適切な出力エンコードなしに他のユーザーにレンダリングされます。表示されると、注入されたスクリプトは被害者のブラウザのコンテキストで実行され、セッションハイジャックや資格情報の窃取、コンテンツの改ざん、またはユーザー権限内でのその他の操作を可能にします。
RustFSはRustで構築された分散オブジェクトストレージシステムです。バージョン1.0.0-alpha.83以前のRustFSコンソールには格納型クロスサイトスクリプティング(XSS)脆弱性が存在し、攻撃者が管理コンソールのコンテキストで任意のJavaScriptを実行できました。PDFプレビューのロジックを回避することで、攻撃者は`localStorage`から管理者の認証情報を盗み出し、完全なアカウント乗っ取りやシステムの侵害を引き起こす可能性があります。バージョン1.0.0-alpha.83でこの問題は修正されました。
Fiverr Clone Script 1.2.2にはクロスサイトスクリプティングの脆弱性があり、認証されていない攻撃者がkeywordパラメータを操作して悪意のあるスクリプトを注入できます。攻撃者はsearch-results.phpのkeywordパラメータにスクリプトタグを含むURLを作成し、ユーザーのブラウザで任意のJavaScriptを実行できます。
サーバーのAPIエンドポイント/report/internet/urlsは、受信したデータを適切なエンコーディングやフィルタリングを行わずにHTMLレスポンスに反映します。これにより、被害者が攻撃者の用意したURLを開くと、攻撃者は被害者のブラウザ上で任意のJavaScriptを実行できる可能性があります。
Visual Studio Code Extensions Live Server v5.7.9における問題により、攻撃者が細工されたHTMLページを通じてユーザーとやり取りすることで、ファイルを外部に漏洩させることが可能です。
listmonkはスタンドアロンのセルフホスト型ニュースレターおよびメーリングリスト管理ソフトウェアです。バージョン6.0.0以前では、権限の低いユーザーがキャンペーン管理権限を持つ場合、キャンペーンやテンプレートに悪意のあるJavaScriptを注入できました。権限の高いユーザー(スーパ管理者)がこのコンテンツを閲覧またはプレビューすると、そのブラウザコンテキスト内でXSS(クロスサイトスクリプティング)が実行され、攻撃者はバックドア管理者アカウントの作成などの権限ある操作を行えました。この攻撃は公開アーカイブ機能を通じて悪用される可能性があり、被害者はリンクを訪問するだけで(プレビュークリックは不要で)攻撃が成立します。バージョン6.0.0でこの問題は修正されました。
Binardat 10G08-0800GSMネットワークスイッチのファームウェアバージョンV300SP10260209およびそれ以前のバージョンには、ウェブインターフェースでユーザー入力のサニタイズが不十分な問題があり、攻撃者は認証済みユーザーのコンテキストで任意のJavaScriptを注入および実行できる可能性があります。
SPIPのバージョン4.3.6より前、4.2.17より前、および4.1.20より前のバージョンにおいて、プライベートエリアでクロスサイトスクリプティング(XSS)が発生します。'transmettre' APIによって表示されるエラーメッセージの内容が適切にサニタイズされておらず、攻撃者が悪意のあるスクリプトを注入することが可能です。この脆弱性はSPIPのセキュリティスクリーンによって緩和されています。
SPIP 4.4.8より前のバージョンでは、プライベートエリアにおいて悪意のあるiframeタグを介したクロスサイトスクリプティング(XSS)が可能です。このアプリケーションはバックオフィス内のiframeコンテンツを適切にサンドボックス化またはエスケープしていないため、攻撃者が悪意のあるスクリプトを注入および実行できます。修正ではプライベートエリアのiframeタグにsandbox属性が追加されました。この脆弱性はSPIPのセキュリティスクリーンで緩和されません。
SPIP 4.4.8以前のバージョンには、特定のエッジケースの使用パターンで発生するパブリックエリアにおける保存型クロスサイトスクリプティング(XSS)脆弱性があります。echapper_html_suspect()関数はユーザー制御下のコンテンツを十分にサニタイズしておらず、認証済みでコンテンツ編集権限を持つユーザー(例:著者レベル以上の役割)が悪意のあるスクリプトを注入できる可能性があります。注入されたペイロードはフレームワーク内の複数のページにわたってレンダリングされ、他のユーザー(管理者を含む)のブラウザコンテキストで実行される可能性があります。攻撃が成功すると、攻撃者は被害ユーザーのセキュリティコンテキストで動作を実行でき、不正なアプリケーション状態の変更も引き起こします。この脆弱性はSPIPセキュリティスクリーンによって緩和されません。
SPIP 4.4.9より前のバージョンには、プライベートエリアの連携サイトを介してストアドクロスサイトスクリプティング(XSS)が可能な脆弱性があります。プライベート連携サイトのページにおける#URL_SYNDICの出力が適切にサニタイズされていないため、悪意のある連携URLを設定した攻撃者が、他の管理者が連携サイトの詳細を閲覧した際に永続的なスクリプトを実行させることができます。
SPIP 4.4.9より前のバージョンでは、プライベートエリアにおいてクロスサイトスクリプティング(XSS)が可能でした。これは、SPIP 4.4.8の不完全な修正を補完するものです。echappe_anti_xss()関数が入力、フォーム、ボタン、およびアンカー(a)HTMLタグに体系的に適用されておらず、攻撃者がこれらの要素を通じて悪意のあるスクリプトを注入可能でした。この脆弱性はSPIPのセキュリティスクリーンによって軽減されませんでした。
RomM(ROMマネージャー)は、ユーザーがゲームコレクションをスキャン、充実、閲覧、およびプレイできるクリーンでレスポンシブなインターフェースを提供します。RomMには複数の制限なしファイルアップロードの脆弱性が存在し、認証されたユーザーが悪意のあるSVGまたはHTMLファイルをアップロードできます。これらのファイルにアクセスすると、ブラウザが埋め込まれたJavaScriptを実行し、保存型クロスサイトスクリプティング(XSS)を引き起こします。さらに、CSRFの誤設定と組み合わさることで、完全な管理者アカウントの乗っ取りや偽の管理者アカウントの作成、攻撃者アカウントの管理者権限昇格などの攻撃が可能になります。この脆弱性はバージョン4.4.1および4.4.1-beta.2で修正されています。
html5_snmp 1.11には、add_router_operation.phpの「Remark」パラメータを通じて悪意のあるスクリプトを注入できる永続的なクロスサイトスクリプティング脆弱性があります。攻撃者はRemarkフィールドにスクリプトペイロードを含むPOSTリクエストを作成し、ページが読み込まれた際に被害者のブラウザで任意のJavaScriptを実行させることが可能です。
phpMoAdmin 1.1.5には、認証されていない攻撃者がnewdbパラメータを操作することで悪意のあるスクリプトを注入できる反射型クロスサイトスクリプティングの脆弱性があります。攻撃者はmoadmin.phpのnewdbパラメータにJavaScriptペイロードを含むURLを作成し、ユーザーがその悪意のあるリンクを訪れた際にブラウザで任意のコードを実行させることが可能です。
phpMoAdmin 1.1.5には、認証されていない攻撃者がcollectionパラメータを操作することで悪意のあるスクリプトを注入できる、ストアドクロスサイトスクリプティングの脆弱性が含まれています。攻撃者は、コレクション作成時にcollectionパラメータにスクリプトペイロードを含むGETリクエストをmoadmin.phpに送信し、ユーザーのブラウザで任意のJavaScriptを実行できます。
OrcaStatLLM ResearcherはLLMベースの研究論文生成ツールです。OrcaStatLLM-Researcherのセッションページのログメッセージにおいて、保存型クロスサイトスクリプティング(XSS)脆弱性が発見されました。この脆弱性により、攻撃者は悪意のある研究トピックを入力することで被害者のブラウザ内で任意のJavaScriptコードを注入および実行できます。
OrientDB 3.0.17には、認証された攻撃者がnameパラメータにスクリプトペイロードを含むユーザーを作成することで悪意のあるスクリプトを注入できる格納型クロスサイトスクリプティングの脆弱性があります。攻撃者は、nameフィールドにJavaScriptコードを含むPOSTリクエストをdocumentエンドポイントに送信し、ユーザーがアプリケーションを閲覧する際に任意のスクリプトを実行できます。
OrientDB 3.0.17にはリフレクテッド型クロスサイトスクリプティングの脆弱性が存在し、攻撃者が細工されたJSONペイロードをドキュメントエンドポイントに送信することで悪意のあるスクリプトを注入できます。攻撃者はnameパラメータにスクリプトタグを含むPOSTリクエストを/document/demodb/-1:-1に送信し、ユーザーのブラウザで任意のJavaScriptを実行することが可能です。
Mattermost Confluenceプラグインのバージョン1.7.0未満には、HTMLテンプレートのレンダリング時にユーザー制御の表示名が適切にエスケープされない脆弱性があります。このため、悪意のある表示名を持つ認証済みのConfluenceユーザーが特別に細工したOAuth2接続リンクを送信すると、被害者のブラウザ上で任意のJavaScriptが実行される可能性があります。このリンクが訪問されると、攻撃者の表示名が適切にサニタイズされることなくレンダリングされます。MattermostアドバイザリIDはMMSA-2025-00557です。
HCL Digital Experienceには、管理者ユーザーインターフェースにストアドクロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性を悪用するには、昇格された権限が必要です。
SPIP 4.2.15より前のバージョンでは、HTMLのcodeタグ内に細工されたコンテンツを含めることでクロスサイトスクリプティング(XSS)が可能です。アプリケーションはcodeタグ内のJavaScriptを適切に検証しないため、攻撃者は被害者のブラウザで悪意のあるスクリプトを実行させることができます。
Windows上のXerox CentreWareにおいて、Webページ生成時に入力の適切な無害化が行われていないため(XSSまたは「クロスサイトスクリプティング」)、保存型XSSの脆弱性が発生します。この問題はCentreWareのバージョン7.0.6までに影響します。Xerox.comで入手可能なソフトウェアを使用して、Xerox CentreWare Webをv7.2.2.25にアップグレードすることを推奨します。
HtmlSanitizerは、XSS攻撃につながる可能性のある構造からHTMLフラグメントやドキュメントをクリーンアップするための.NETライブラリです。バージョン9.0.892および9.1.893-betaより前のバージョンでは、templateタグが許可されている場合、その内容がサニタイズされませんでした。templateタグは通常、その内容をレンダリングしない特殊なタグですが、shadowrootmode属性がopenまたはclosedに設定されている場合は例外です。この問題はバージョン9.0.892および9.1.893-betaで修正されました。
LuteはGoおよびJavaScriptをサポートする構造化されたMarkdownエンジンです。Lute 1.7.6以前(以前SiYuanで使用されていたバージョン)には、Markdownレンダリングエンジンに格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者はMarkdownテキストやノートに悪意のあるJavaScriptを注入できます。別のユーザーがレンダリングされたコンテンツをクリックすると、悪意のあるスクリプトがそのユーザーのセッションのコンテキストで実行されます。
GetSimple CMSはコンテンツ管理システムです。GetSimple CMSのすべてのバージョンには、SVGファイルのアップロードを通じてXSSの脆弱性があります。認証されたユーザーは管理者のアップロード機能を介してSVGファイルをアップロードできますが、適切にサニタイズや制限が行われていないため、攻撃者が悪意のあるJavaScriptを埋め込むことが可能です。アップロードされたSVGファイルにアクセスすると、そのスクリプトがブラウザで実行されます。この問題は公開時点で修正されていません。
Selea Targa IP OCR-ANPRカメラには、「files_list」パラメータに格納型クロスサイトスクリプティングの脆弱性が存在し、攻撃者が悪意のあるHTMLおよびスクリプトコードを注入できます。攻撃者は、細工されたペイロードを含むPOSTリクエストを/cgi-bin/get_file.phpに送信することで、被害者のブラウザセッション上で任意のスクリプトを実行できます。
Wikimedia FoundationのMediaWiki ProofreadPage拡張機能において、ウェブページ生成時の入力の不適切な無害化によりクロスサイトスクリプティング(XSS)の脆弱性が存在し、これによりXSS攻撃が可能になります。この問題はMediaWiki ProofreadPage拡張機能のバージョン1.45、1.44、1.43、および1.39に影響を及ぼします。
CakePHPはPHPのための迅速な開発フレームワークです。PaginatorHelper::limitControl()メソッドには、クエリ文字列パラメータの操作を通じて発生するクロスサイトスクリプティングの脆弱性があります。この問題はバージョン5.2.12および5.3.1で修正されました。
Fabric.jsはJavaScriptのHTML5キャンバスライブラリです。バージョン7.2.0以前のFabric.jsでは、SVGエクスポート時にテキストコンテンツに対して`escapeXml()`を適用しています(`src/shapes/Text/TextSVGExportMixin.ts:186`)。しかし、SVG属性マークアップに埋め込まれる他のユーザー制御の文字列値には適用していません。攻撃者が制御するJSONが`loadFromJSON()`を介して読み込まれ、その後`toSVG()`でエクスポートされると、エスケープされていない値によりXML属性を突破し、イベントハンドラーを含む任意のSVG要素を注入できます。ユーザー提供JSON(`loadFromJSON()`を介したもの、コラボレーティブ共有、インポート機能、CMSプラグインなど)を受け入れ、ブラウザコンテキストで`toSVG()`出力(SVGプレビュー、インページでのダウンロードエクスポート、メールテンプレート、埋め込みなど)をレンダリングするアプリケーションには、保存型XSSの脆弱性があります。攻撃者は被害者のブラウザセッションで任意のJavaScriptを実行できます。この問題はバージョン7.2.0で修正されました。
OpenSiftはセマンティック検索と生成AIを使用して大規模なデータセットを精査するAI学習ツールです。バージョン1.1.2-alpha以前のOpenSiftでは、信頼されていないユーザーやモデルのコンテンツをチャットツールのUI上で安全でないHTML補間パターンを用いてレンダリングしており、これによりXSS(クロスサイトスクリプティング)が発生します。保存されたコンテンツは、後に認証済みセッションで閲覧された際にJavaScriptを実行する可能性があります。保存された学習・クイズ・フラッシュカードのコンテンツに影響を与える攻撃者は、被害者のブラウザでスクリプトを実行し、ローカルアプリセッション内でそのユーザーとして操作を行う可能性があります。この問題はバージョン1.1.3-alphaで修正されました。
SVXportalバージョン2.5およびそれ以前には、log.phpのsearchクエリパラメータを介してリフレクト型クロスサイトスクリプティングの脆弱性があります。アプリケーションは無検証のパラメータ値をHTMLのinput要素のvalue属性に直接埋め込んでいるため、未認証のリモート攻撃者が細工されたURLを被害者に訪問させることで任意のJavaScriptを注入・実行できます。これにより、攻撃者はセッションデータを窃取したり、被害者として操作を実行したり、表示内容を変更したりできます。
SVXportal バージョン 2.5 以前には、admin/log.php の search クエリパラメータを介した反射型クロスサイトスクリプティングの脆弱性があります。認証済みの管理者が細工されたURLを閲覧すると、アプリケーションがサニタイズされていないパラメータ値をそのままHTMLのinputのvalue属性に埋め込むため、攻撃者が提供したJavaScriptが管理者のブラウザ上で実行されます。これにより、セッションの乗っ取りや管理者権限を悪用した操作の偽造、さらに管理者ユーザーのコンテキストでのその他のブラウザを介した侵害が可能になります。
SVXportalバージョン2.5以前には、radiomobile_front.phpのstationidクエリパラメータを介した反射型クロスサイトスクリプティングの脆弱性があります。認証済みの管理者が細工されたURLを閲覧すると、アプリケーションは未サニタイズのパラメータ値を隠し入力値フィールドに埋め込みます。その結果、攻撃者が提供したスクリプトが管理者のブラウザ内で注入および実行されます。これにより、管理者のセッションが乗っ取られたり、管理者の認証済みコンテキストを利用して不正な操作が実行されたりする可能性があります。
SVXportal バージョン 2.5 以前には、ユーザー登録ワークフロー(index.php から admin/user_action.php へ送信)に保存型クロスサイトスクリプティングの脆弱性があります。ユーザーが入力するFirstname、lastname、およびemailなどのフィールドは、適切な出力エンコーディングを施さずにバックエンドデータベースに保存され、その後管理者インターフェース(admin/users.php)に表示されます。これにより認証されていないリモート攻撃者は、影響を受けるページを管理者が閲覧した際に管理者のブラウザ上で任意のJavaScriptを実行させることが可能になります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。