脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 クロスサイトスクリプティング 直近1年 の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンには、LibreChatのマークダウンアーティファクトプレビューパイプラインに脆弱性が存在していました。markedライブラリv15.0.12では、カスタムレンダラーがデフォルトレンダラーにフォールスルーした場合、画像のaltテキスト内のダブルクオート文字をHTMLエスケープしません。LibreChatのgenerateMarkdownHtml関数(client/src/utils/markdown.ts内)は、isSafeUrlの許可リストチェックを通過したURLに対してfalseを返すカスタム画像レンダラーをインストールしており、これによりmarkedは組み込みのレンダラーにフォールバックします。その組み込みのレンダラーはダブルクオート文字をエスケープせずにalt="..."属性に生のaltテキストを挿入します。攻撃者はaltテキストとして" onload="payloadのような文字列を巧妙に作成し、属性から抜け出して任意のイベントハンドラーを注入できます。生成されたHTMLはSandpackプレビューフレーム内のdocument.getElementById('content').innerHTMLに割り当てられ、ペイロードが被害者のブラウザで実行されます。この脆弱性は0.8.4-rc1で修正されました。
Grav 1.6.30 より前のバージョンには、管理プラグインのページエディタのデフォルトセキュリティ設定にクロスサイトスクリプティングの脆弱性があります。ページ編集権限を持つユーザーは悪意のあるスクリプトを挿入して任意のコードを実行でき、システムにアクセスするために悪質なプラグインをインストールすることが可能です。
GitLabは、バージョン16.4から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてのGitLab EEバージョンに影響する問題を修正しました。この問題は特定の条件下で、開発者ロールの権限を持つ認証済みユーザーが、ユーザー提供の入力の不適切なサニタイズにより、別のユーザーのセッションのコンテキストで任意のクライアントサイドコードを実行できる可能性があるものでした。
GitLabは、GitLab CE/EEの全バージョン(18.10から18.11.6未満、19.0から19.0.3未満、19.1から19.1.1未満)に影響を与える問題を修正しました。この問題は特定の条件下で、認証されていないユーザーがユーザーのブラウザセッション内で任意のJavaScriptを実行できる可能性があり、これは特定の条件下で不適切なパス検証が原因で発生していました。
K2の「アイテム作成」権限(デフォルトではAuthorレベル)を持つJoomlaユーザーは、`embedVideo`のPOSTフィールドに生の`script`タグを含む記事を投稿できます。K2はそのまま保存し、記事ページの訪問者に対してエスケープせずにレンダリングします。これにより、セキュリティ上のリスクが発生します。
K2 バージョン 2.26 以下では、`#__k2_users.image` カラムが 2 つの異なるテンプレートを通じて直接 HTML の `src` 属性にレンダリングされており、いずれの場合も HTML エスケープが行われていません。これはセキュリティ上の問題となります。
n8nのバージョン1.123.25(1.x系)以前および2.11.2(2.x系)以前には、2.12.0で修正が行われたForm TriggerノードのCSSサニタイズに関する保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により認証済みユーザーが悪意のあるスクリプトを注入可能です。ワークフロー作成権限を持つ攻撃者はXSSペイロードを注入でき、これによりすべてのフォーム訪問者に対して永続的にスクリプトが実行され、フォームの乗っ取りやフィッシング攻撃が可能になります。
hono 4.12.14以前には、jsxサーバーサイドレンダリングにおいてHTMLインジェクションの脆弱性が存在しており、攻撃者が不正な属性名を使用することで意図しないHTMLを注入することが可能でした。攻撃者は、引用符や山括弧のような文字を含む特別に細工された属性キーを作成し、HTMLタグの境界を破って任意の属性や要素を注入できます。
Quest NetVault Backup viewclient におけるクロスサイトスクリプティングおよび認証バイパスの脆弱性です。この脆弱性により、リモートの攻撃者は Quest NetVault Backup の影響を受けるインストール環境で認証を回避できます。この脆弱性を悪用するには、ターゲットが悪意のあるページを訪問するか、悪意のあるファイルを開くなどのユーザー操作が必要です。特定の脆弱性は viewclient のウェブページに存在しています。この問題はユーザー提供データの適切な検証が欠如していることに起因し、任意のスクリプトの挿入を引き起こす可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、SYSTEM 権限のコンテキストで任意のコードを実行できます。元は ZDI-CAN-28202 でした。
Quest NetVault Backup の addclient3 におけるクロスサイトスクリプティングおよび認証バイパスの脆弱性です。この脆弱性により、リモートの攻撃者が影響を受ける Quest NetVault Backup インストールにおいて認証をバイパスできます。この脆弱性を悪用するには、ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。具体的な欠陥は addclient3 ウェブページ内に存在します。この問題はユーザーが提供したデータの適切な検証が不足していることに起因し、任意のスクリプト挿入を引き起こす可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、SYSTEM権限のコンテキストで任意のコードを実行できます。これは以前 ZDI-CAN-27666 として知られていました。
Open VSX レジストリは、拡張機能アイコンとしてアップロードされたSVGファイルを保存前に正しくサニタイズせず、Content-Security-PolicyやContent-Disposition: attachmentといったセキュリティヘッダーなしでContent-Type: image/svg+xmlとして配信します。これにより、攻撃者は悪意のあるSVGアイコンを用いた拡張機能を公開でき、ユーザーが直接アイコンURLにアクセスした際に保存型クロスサイトスクリプティング(XSS)を引き起こす可能性があります。ローカルストレージを使用する展開環境では、スクリプトはOpen VSXアプリケーションのオリジン内で実行され、セッションを乗っ取ったり認証トークンを窃取したり、不正な拡張機能を公開したりすることが可能です。外部ストレージ(例:S3対応CDNを使用するopen-vsx.org)の場合、実行はストレージのオリジンに制限され影響は軽減されますが、攻撃者が作成したページを通じたフィッシング攻撃や資格情報の収集が依然として許容されます。
Open WebUIは完全にオフラインで動作するように設計されたセルフホスト型の人工知能プラットフォームです。バージョン0.9.6以前では、Open WebUIはMarkdownファイルのMermaidブロックをファイルプレビューパネル内でレンダリングし、生成されたSVGをinnerHTMLを用いてDOMに挿入していました。MermaidがsecurityLevel: 'loose'に設定されていたため、攻撃者が制御するMermaidコンテンツがこのフローで安全でない方法でレンダリングされる可能性がありました。Markdownプレビュー経由で動作するペイロードが検証されており、その結果、アプリケーションのオリジン下で被害者のブラウザ内でJavaScriptが実行される事態となりました。この脆弱性はバージョン0.9.6で修正されています。
Open WebUIは完全にオフラインで動作することを目的とした自己ホスト型の人工知能プラットフォームです。バージョン0.9.6以前では、Open WebUIはユーザープロフィール画像およびWebhookプロフィール画像におけるSVGのXSS脆弱性を修正していましたが、モデルプロフィール画像には同じ修正を適用していませんでした。ModelMetaクラスにはvalidate_profile_image_urlフィールドのバリデータがなく、モデル画像を配信するエンドポイントにはMIMEの許可リストやnosniffヘッダーが設定されていませんでした。workspace.models権限(デフォルトで有効)を持つ認証済みユーザーは、modelのプロフィール画像にdata:image/svg+xml;base64,...形式のペイロードを保存でき、その画像URLにアクセスした任意のユーザーのアカウントを完全に乗っ取ることが可能でした。この脆弱性はバージョン0.9.6で修正されています。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.24.0以前では、MetaおよびMicrosoft Teamsトリガーノードのエンドポイントがクエリパラメータをサニタイズせず、Content-Security-Policyヘッダーも設定されていない状態でHTTPレスポンスに反映していました。これにより、ログイン済みユーザーが細工されたURLを訪問するとn8nのオリジンでリフレクテッドXSSが発生する可能性がありました。この脆弱性はバージョン2.24.0で修正されています。
Crawl4AIのバージョン0.8.7以前には、モニターダッシュボードに格納型クロスサイトスクリプティングの脆弱性が存在します。このダッシュボードは、クロールURLやエラーメッセージをエスケープせずにinnerHTML経由でレンダリングします。攻撃者は、悪意のあるマークアップを含む細工されたクロールリクエストを送信でき、オペレーターがダッシュボードを閲覧した際にブラウザ上でそのマークアップが実行される可能性があります。
Nuxtのバージョン4.0.0から4.4.7未満および3.xの3.21.7未満には、navigateToのopenオプション内でスクリプト実行可能なURLの検証に失敗する脆弱性があります。このため、クライアントサイドでスクリプトが実行される可能性があります。攻撃者はopenパラメータを通じてjavascript: URLを提供でき、ユーザーが制御する入力がnavigateToに渡されると、アプリケーションのオリジン上で任意のスクリプトを実行できます。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30以下にはhtml_auth_footerにリフレクテッドXSSの脆弱性が含まれていました。この問題はバージョン1.2.31で修正されました。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、auth_profile.phpのJavaScriptコンテキストにおけるtabパラメータを介したリフレクト型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この問題はバージョン1.2.31で修正されました。
Microsoft Edge(Chromiumベース)におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)が原因で、認可された攻撃者がネットワーク上でなりすましを行うことが可能となります。
Astroはウェブフレームワークです。バージョン6.4.6より前のバージョンでは、AstroのサーバーサイドレンダリングパイプラインのspreadAttributes関数がオブジェクトのキーを反復処理し、それらをaddAttributeに直接渡します。この関数はキーをエスケープせずにHTML出力に埋め込みます。開発者がHTML要素に対してスプレッド構文{...props}を使用し、そのオブジェクトキーが信頼できないソース(API、CMS、URLパラメーター)から来る場合、攻撃者はonmousemoveやonclickのようなイベントハンドラーを含む任意のHTML属性を注入したり、属性コンテキストを完全に離れて新しい要素を注入することが可能です。この脆弱性はバージョン6.4.6で修正されました。
Oracle Enterprise Managerの製品であるOracle Enterprise Manager Base Platform(コンポーネント:Metadata Plugin)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。ネットワーク経由のHTTPを通じて認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Enterprise Manager Base Platformを侵害する可能性があります。攻撃の成功には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性はOracle Enterprise Manager Base Platform内に存在しますが、攻撃が他の製品にも大きな影響を与える場合があります(スコープの変更)。この脆弱性への成功した攻撃は、Oracle Enterprise Manager Base Platformの乗っ取りにつながる可能性があります。CVSS 3.1の基本スコアは9.6であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Human Resources製品(コンポーネント:Person)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。この脆弱性は攻撃が困難であり、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Human Resourcesに侵入する可能性があります。成功する攻撃には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性が悪用されると、Oracle Human Resourcesが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)。
Adobe Acrobat PDF Extension(Chrome)バージョン26.5.2.2以前にはUXSSクラスのクロスオリジンデータ漏洩の脆弱性が存在します。攻撃者はこの脆弱性を悪用して被害者のセッションに関するデータにアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りするというユーザーの操作が必要です。スコープが変更されます。
Google Chromeのバージョン149.0.7827.155より前におけるSerialの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を挿入できる可能性がありました。
149.0.7827.155より前のLinux版Google ChromeのViewsにおける不適切な実装により、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。
CarrierWaveはRubyアプリケーションからファイルをアップロードするためのフレームワークです。バージョン2.2.7および3.1.3より前のバージョンでは、content_type_denylistチェックが文字列エントリ内の正規表現メタ文字をエスケープしないため、denylistが意図したコンテンツタイプに静かにマッチしなくなる問題があります。lib/carrierwave/uploader/content_type_denylist.rbの57行目では、denylistエントリがRegexp.quoteやアンカーなしで直接正規表現に補間されます。そのため、例えばimage/svg+xmlというエントリは+/が量指定子として扱われ、実際のMIMEタイプimage/svg+xmlとはマッチしません。これはRegexp.quoteと\Aアンカーの両方を正しく適用しているallowlistの実装と矛盾しています。application/xhtml+xmlのように正規表現メタ文字を含む他のコンテンツタイプも影響を受けます。その結果、content_type_denylistに依存してimage/svg+xmlをブロックしているアプリケーションは、通常ストアドXSSを防ぐために使われますが、静かに保護されていません。攻撃者は任意のJavaScriptを含むSVGファイルをアップロードでき、アプリケーションがそのSVGを自分のオリジンからインラインで提供すると、そのスクリプトが被害者のブラウザで実行されてストアドXSSを引き起こします。この問題はバージョン2.2.7および3.1.3で修正されました。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。Nuxtのバージョン3.1.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満、並びに@nuxt/nitro-serverのバージョン3.20.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満において、/__nuxt_island/*エンドポイントは攻撃者が操作可能なpropsクエリおよびボディパラメータを受け入れます。URL内のハッシュ(Name_hashId.json)が実際にNuxtIslandによってこれらの入力に対して発行されたものであるかを検証せずに、任意のアイランドコンポーネントをレンダリングします。ハッシュはクライアント側で計算および埋め込まれますが、サーバー側で検証されないため、同じパスでもクエリによって実質的に異なるレスポンスが返される可能性があります。この問題はバージョン3.21.6および4.4.6で修正されています。
GitLabはGitLab EEにおける問題を修正しました。この問題はバージョン17.1から18.10.8未満、18.11から18.11.5未満、および19.0から19.0.2未満のすべてのバージョンに影響し、特定の条件下で開発者ロールの認証済みユーザーが解析ダッシュボードの入力サニタイズの不備によりターゲットユーザーを代表して任意のクライアントサイドコードを実行できる可能性がありました。
RelyingPartyRegistrationの値に影響を与えることができる攻撃者は、Spring Securityフィルターによって生成されるHTMLフォーム上で任意のコードを実行する可能性があります。影響を受けるバージョンは、Spring Securityの5.7.0から5.7.23、5.8.0から5.8.25、6.3.0から6.3.16、6.4.0から6.4.16、6.5.0から6.5.10、7.0.0から7.0.5までです。
複数のQNAPオペレーティングシステムのバージョンに影響を及ぼすクロスサイトスクリプティング(XSS)の脆弱性が報告されています。リモートの攻撃者はこの脆弱性を悪用して、セキュリティ機構を回避したり、アプリケーションのデータを読み取ったりすることが可能です。以下のバージョンで既にこの脆弱性は修正されています:QTS 5.2.9.3492 ビルド20260507以降、QuTS hero h5.2.9.3499 ビルド20260514以降、QuTS hero h5.3.4.3500 ビルド20260520以降、QuTS hero h6.0.0.3500 ビルド20260520以降です。
Microsoft Office SharePoint におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、認可された攻撃者がネットワーク上でなりすますことが可能になります。
Microsoft Office SharePointにおけるウェブページ生成中の入力の不適切な無害化(クロスサイトスクリプティング)が原因で、認可された攻撃者がネットワーク上でなりすましを実行できる可能性があります。
UmbracoはASP.NETのCMSです。バージョン14.0.0から17.4.0未満のバージョンにおいて、認証されたユーザーが入力フィールドにHTMLを注入でき、その内容が適切な出力エンコーディングなしに確認ダイアログに表示される問題があります。この問題はバージョン17.4.0で修正されました。
Microsoft Office SharePoint におけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能となります。
Microsoft Office SharePointにおけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Adobe Experience Manager Forms JEEバージョンLTS SP1、6.5.24.0およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが実行され、その結果、被害者のアカウントやセッションに対して権限昇格や制御を攻撃者が得る可能性があります。スコープが変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作することが可能です。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。
Adobe Experience Manager Forms JEEのLTS SP1、6.5.24.0およびそれ以前のバージョンには、反射型クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者はこの脆弱性を悪用して悪意のあるスクリプトをウェブページに注入し、被害者のアカウントやセッションに対して権限昇格や制御を取得する可能性があります。攻撃の成功は攻撃者の制御外の条件に依存します。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りする必要があり、ユーザーの操作が求められます。スコープが変更されました。
Adobe Experience Manager Forms JEEのLTS SP1、バージョン6.5.24.0およびそれ以前のバージョンには、格納型クロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は、高権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者のブラウザは、脆弱なフィールドを含むページを閲覧した際に悪意のあるJavaScriptを実行することがあります。影響範囲が変更されました。
不適切なエスケープ処理により、JavaScriptUtils.javaScriptEscape()の使用がブラウザでのJavaScriptコードインジェクションを引き起こし、クロスサイトスクリプティング(XSS)脆弱性をもたらす可能性があります。影響を受けるバージョンは、Spring Frameworkの7.0.0から7.0.7まで、6.2.0から6.2.18まで、6.1.0から6.1.27まで、5.3.0から5.3.48までです。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。