脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 クロスサイトスクリプティング 直近3年 の検索結果:321–360 件目を表示(ページ 9)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeの148.0.7778.96以前のMHTMLにおける不適切な実装のため、リモート攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、任意のスクリプトまたはHTML(UXSS)を注入できる可能性がありました。
Apache WicketにおけるWebページ生成時の入力に不適切な中和が存在するクロスサイトスクリプティング(XSS)脆弱性です。この問題は、Apache Wicketのバージョン8.0.0から8.17.0、9.0.0、および10.0.0から10.8.0に影響します。利用者は、この問題を修正したバージョン10.9.0へアップグレードすることを推奨します。
Google Chrome 148.0.7778.96以前のSanitizer APIの不適切な実装により、リモート攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できました。
Google Chrome のバージョン 148.0.7778.96 より前の ServiceWorker における不適切な実装により、攻撃者がユーザーを騙して悪意のある拡張機能をインストールさせ、細工された Chrome 拡張機能を介して任意のスクリプトや HTML を注入することが可能でした。この脆弱性はクロスサイトスクリプティング(UXSS)に該当し、Chromium セキュリティチームによって重大度は中と評価されています。
InfoSphere Data Architect 9.2.1にはセキュリティ上の脆弱性が存在します。この脆弱性を悪用されると、不正アクセスや情報漏洩のリスクが高まります。適切な対策を講じることが重要です。
PHP Point of Sale v19.4にはHTMLインジェクションの脆弱性があります。この脆弱性により、攻撃者はユーザー入力が適切に検証されていないため、'/reports/generate/specific_customer'へのリクエストで'start_date_formatted'および'end_date_formatted'パラメータを用いて被害者のブラウザでHTMLをレンダリングさせることが可能です。
Microsoft Office SharePoint におけるウェブページ生成時の入力が不適切に中和される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワークを介してなりすましを行うことが可能です。
Fortinet FortiSOAR PaaS 7.6.0から7.6.3、FortiSOAR PaaS 7.5.0から7.5.2、FortiSOAR PaaS 7.4の全バージョン、FortiSOAR PaaS 7.3の全バージョン、FortiSOARオンプレミス 7.6.0から7.6.3、FortiSOARオンプレミス 7.5.0から7.5.2、FortiSOARオンプレミス 7.4の全バージョン、FortiSOARオンプレミス 7.3の全バージョンにおいて、ウェブページ生成時の入力の不適切な無効化によるクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、認証済みのリモート攻撃者が細工されたHTTPリクエストを介してストアドクロスサイトスクリプティング(XSS)攻撃を実行する可能性があります。
opennebula v6.10.0.1 のカスタム認証ドライバーにおけるクロスサイトスクリプティング(XSS)脆弱性により、攻撃者が細工されたペイロードを介して任意のウェブスクリプトやHTMLを実行できます。
OpenNebula v6.10.0.1にはクロスサイトスクリプティング(XSS)の脆弱性があり、攻撃者が細工されたペイロードをzone属性パラメータに注入することで、任意のウェブスクリプトやHTMLを実行できます。
opennebula v6.10.0.1には保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者がユーザー情報パラメーターに細工されたペイロードを注入することで任意のウェブスクリプトやHTMLを実行できる可能性があります。
opennebula v6.10.0.1に存在し、v7.0で修正されたストアドクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は仮想ネットワークテンプレートパラメータに細工されたペイロードを注入することで、任意のウェブスクリプトやHTMLを実行する可能性があります。
Angularは、TypeScript/JavaScriptおよびその他の言語を使用してモバイルおよびデスクトップのWebアプリケーションを構築するための開発プラットフォームです。22.0.0-next.3、21.2.4、20.3.18、および19.2.20より前のバージョンにおいて、Angularのランタイムおよびコンパイラにクロスサイトスクリプティング(XSS)の脆弱性が確認されました。この脆弱性は、アプリケーションが(例えばアンカータグのhrefのような)セキュリティ上敏感な属性とAngularの国際化機能を同時に使用する場合に発生します。敏感な属性に対してi18n-attributeの名前で国際化を有効にすると、Angularの組み込みサニタイズ機構がバイパスされます。これにより、信頼できないユーザー生成データがデータバインディングされる場合、攻撃者が悪意のあるスクリプトを注入可能になります。この脆弱性は22.0.0-next.3、21.2.4、20.3.18、および19.2.20で修正されています。
認証エンドポイントは、期待される検証制約を強制せずにユーザー提供の入力を受け入れ、適切な出力エンコーディングを行っていません。これにより、悪意のあるJavaScriptペイロードを注入でき、反射型クロスサイトスクリプティングが発生します。攻撃者はこの脆弱性を利用してユーザーのブラウザを悪意のあるウェブサイトにリダイレクトしたり、ウェブページのユーザーインターフェースを改変したり、ブラウザから情報を取得したり、その他の有害な行為を引き起こしたりすることができます。しかし、セッション関連のクッキーがhttpOnlyフラグで保護されているため、セッションハイジャックは不可能です。
MyBB Recent Threads 17.0には持続的なクロスサイトスクリプティングの脆弱性があり、攻撃者は細工された件名を持つスレッドを作成して悪意のあるスクリプトを注入できます。攻撃者が件名パラメータにスクリプトタグを含むスレッドを作成すると、インデックスページを閲覧しているすべてのユーザーのブラウザで任意のJavaScriptが実行されます。
Helpyには投稿者表示ロジックに格納型のクロスサイトスクリプティング脆弱性があります。任意の登録ユーザーがアカウント名フィールドに任意のHTMLを永続的に保存でき、参加している公開フォーラムのスレッド、管理者のチケットビュー、および他のユーザーに送信されるHTML通知メールでエスケープされずにレンダリングされる可能性があります。この問題はHelpyのバージョン2.8.0に影響を及ぼします。
Helpyにはナレッジベースのドキュメントレンダリングロジックに格納されるクロスサイトスクリプティングの脆弱性が含まれています。管理者またはエージェント編集者権限を持つ認証済み攻撃者は、ナレッジベースドキュメントの本文フィールドに任意のHTMLまたはJavaScriptを永続化できます。この問題はHelpyのバージョン2.8.0に影響を及ぼします。
GeoVision LPC2011/LPC2211 バージョン1.10のWebインターフェースにある /ssi.cgi 機能には複数のリフレクテッドクロスサイトスクリプティング(XSS)の脆弱性が存在します。特別に細工された悪意のあるURLを使用することで、任意のJavaScriptコードを実行される可能性があります。攻撃者はこの脆弱性を悪用するために、細工されたURLを提供することができます。
GeoVision LPC2011/LPC2211 1.10のWebインターフェース/ssi.cgi機能には、複数の反射型クロスサイトスクリプティング(XSS)脆弱性が存在します。特別に細工された悪意のあるURLによって、任意のJavaScriptコードが実行される可能性があります。攻撃者は細工されたURLを提供してこの脆弱性を悪用できます。この脆弱性は、存在しないページをリクエストした際のエラーメッセージを介して発生します。
LEX Baza Dokumentowには、"em"クッキーパラメータにDOMベースのXSS脆弱性があります。アプリケーションはクライアント側でこのパラメータを安全でない方法で処理するため、攻撃者が被害者のブラウザのコンテキストで任意のJavaScriptを実行可能です。クッキーを設定できる攻撃者は、より深刻な攻撃を行う可能性があるため、影響と悪用のリスクは最小限と評価されています。しかし、ベンダーはこれを脆弱性と認識し、セキュリティパッチをリリースしました。この問題はバージョン1.3.4で修正されました。
Dell PowerProtect Data DomainのData Domain Operating System(DD OS)Feature Releaseのバージョン7.7.1.0から8.5まで、LTS2025リリースのバージョン8.3.1.0から8.3.1.20まで、LTS2024リリースのバージョン7.13.1.0から7.13.1.50までにクロスサイトスクリプティングの脆弱性が含まれています。リモートアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、スクリプトの注入が引き起こされる恐れがあります。
JenkinsのGitHubプラグインバージョン1.46.0およびそれ以前のバージョンには、「GITScmポーリングのためのGitHubフックトリガー」機能の検証を実装するJavaScriptの一部で現在のジョブURLを不適切に処理する問題があります。その結果、上位権限または読み取り権限を持つ匿名ではない攻撃者が利用可能な保存型クロスサイトスクリプティング(XSS)脆弱性が発生します。
Jenkins HTML Publisher Plugin バージョン427以前には、レガシーラッパーファイル内でジョブ名とURLがエスケープされないため、Item/Configure権限を持つ攻撃者によって悪用される蓄積型クロスサイトスクリプティング(XSS)の脆弱性が存在します。
ICEWARP 11.0.0.0にはクロスサイトスクリプティングの脆弱性が存在しており、攻撃者はobjectタグやembedタグにbase64エンコードされたペイロードを埋め込むことで悪意のあるHTML要素をメールに注入できます。攻撃者は埋め込みスクリプトを含むデータURIを持つメールを作成でき、メール閲覧時にクライアントでスクリプトが実行されるため、ユーザーセッションの乗っ取りや機密情報の窃取が発生する可能性があります。
Pressは、Frappe Cloudを実行し、インフラストラクチャ、サブスクリプション、マーケットプレイス、ソフトウェア・アズ・ア・サービス(SaaS)を管理するFrappeのカスタムアプリです。ログインページのリダイレクトパラメータにリフレクト型XSSの脆弱性が存在します。コミット16d1b6ca2559f858a1de77bcb03fd7f1b81671c6のパッチは、リダイレクトを内部URLのみに制限することで、この問題を修正しました。
Xiboは、ウェブコンテンツ管理システムとWindowsディスプレイプレイヤーソフトウェアを備えたオープンソースのデジタルサイネージプラットフォームです。バージョン4.4.1より前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性が存在し、通知作成権限を持つ認証済みユーザーが通知本文に任意のJavaScriptを注入できます。通知が「割り込み」として設定されると、ペイロードは対象ユーザーがログインした際にブラウザで自動的に実行され、ユーザーの操作を一切必要としません。この脆弱性は、管理者以外には標準で付与されていない以下の両方の特権を持つ認可ユーザーによって悪用される可能性があります:過去の通知を表示するための通知センターへのアクセス権と、新しい通知作成を可能にする「通知追加」ボタンの権限です。ユーザーはこの問題を修正したバージョン4.4.1にアップグレードすることを推奨します。修正バージョンへのアップグレードが必要であり、アップグレードできない場合は信頼できないユーザーから該当権限を取り消すべきです。
CI4MSは、CodeIgniter 4をベースとしたCMSスケルトンであり、生産環境向けのモジュラーアーキテクチャ、RBAC認可、およびテーマサポートを提供するシステムです。バージョン31.0.0.0以前では、ユーザーがプロフィール名(例:フルネーム/ユーザー名)を更新する際に、ユーザーの入力を適切にサニタイズできていませんでした。攻撃者はプロフィール名に悪意のあるJavaScriptペイロードを注入でき、これはサーバー側に保存されます。この保存されたペイロードは、その後複数のアプリケーションビューで適切な出力エンコードなしに安全でない方法でレンダリングされ、保存型クロスサイトスクリプティング(XSS)を引き起こします。この脆弱性はバージョン31.0.0.0で修正されました。
EmissaryはP2Pベースのデータ駆動型ワークフローエンジンです。バージョン8.39.0以前では、Mustacheのナビゲーションテンプレートが設定で制御されるリンク値をURLスキームの検証を行わずに直接href属性に挿入していました。navItems設定を変更できる管理者はjavascript: URIを注入できたため、Emissaryのウェブインターフェースを閲覧する他の認証済みユーザーに対して保存型クロスサイトスクリプティング(XSS)攻撃を実行可能でした。この脆弱性はバージョン8.39.0で修正されました。
WeGIAは慈善団体向けのウェブ管理ツールです。バージョン3.6.10より前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性が存在しており、認証されたユーザーが「Informacoes Pacientes」ページの「Nome」フィールドを通じて悪意のあるJavaScriptを注入できました。このペイロードは保存され、患者情報が表示される際に実行されます。この問題はバージョン3.6.10で修正されました。
Kimaiはオープンソースの勤怠管理アプリケーションです。バージョン1.16.3から2.52.0までの間で、KimaiEscape.jsのescapeForHtml()関数はダブルクォートおよびシングルクォート文字をエスケープしません。このため、ユーザーのプロフィールエイリアスがチームメンバーフォームのプロトタイプ経由でHTML属性コンテキストに挿入され、innerHTMLを通じてレンダリングされる際に、不完全なエスケープがHTML属性インジェクションを引き起こします。ROLE_USER権限を持つ認証済みユーザーは悪意のあるエイリアスを保存でき、それがチームフォームを閲覧する管理者のブラウザ上でJavaScriptを実行し、特権昇格を伴う保存型XSSを発生させます。この問題はバージョン2.53.0で修正されました。
AnythingLLMは、コンテンツの断片を任意のLLMがチャット中に参照として使用できるコンテキストに変換するアプリケーションです。バージョン1.12.1より前のAnythingLLMのチャット内マークダウンレンダラーには、画像のカスタムルールに安全でない部分があり、マークダウン画像の`alt`テキストをHTMLの`alt="..."`属性にHTMLエンコードせずに埋め込んでいました。アプリ内のすべての呼び出し元では防御層として`renderMarkdown(...)`を`DOMPurify.sanitize(...)`でラップしていますが、チャートのキャプションを無消毒でレンダリングする`Chartable`コンポーネントは例外です。チャートキャプションは、`create-chart`ツール呼び出し周辺でLLMが生成する自然言語テキストであり、攻撃者は共有ワークスペースドキュメントにおける間接的なプロンプトインジェクションやマルチユーザーワークスペースでチャートデータを作成することによってLLMの出力に影響を与え、このキャプションを介して他のユーザーのブラウザで永続的なDOMレベルのXSSを引き起こす可能性があります。AnythingLLMのチャット履歴はサーバー側で`GET /api/workspace/:slug/chats`経由で読み込まれ、直接チャットUIにレンダリングされます。バージョン1.12.1にはこの問題の修正が含まれています。
IBM Guardium Data Protection 12.1には、保存型クロスサイトスクリプティングの脆弱性があります。この脆弱性により、管理ユーザーがWeb UIに任意のJavaScriptコードを埋め込むことが可能であり、本来の機能を変更し、信頼されたセッション内で認証情報が漏洩する可能性があります。
IBM Guardium Data Protection 12.1 はクロスサイトスクリプティングの脆弱性があります。この脆弱性により、管理者ユーザーが任意のJavaScriptコードをWeb UIに埋め込むことができ、意図した機能を変更できます。その結果、信頼されたセッション内で認証情報が漏洩する可能性があります。
Cisco Unity ConnectionのWebベース管理インターフェースに存在する脆弱性により、認証されていないリモート攻撃者がインターフェースのユーザーに対してリフレクト型XSS攻撃を実行する可能性があります。この脆弱性は、Webベース管理インターフェースがユーザーからの入力を適切に検証しないことに起因します。攻撃者は巧妙に作成されたリンクをユーザーにクリックさせることで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は影響を受けたインターフェースのコンテキストで任意のスクリプトコードを実行し、ブラウザベースの機密情報にアクセスできます。
GFI HelpDesk バージョン4.99.9未満には格納型クロスサイトスクリプティングの脆弱性があります。この脆弱性はテンプレートグループの作成および編集機能に存在し、認証された管理者がcompanynameのPOSTパラメータをHTMLサニタイズなしで操作することで任意のJavaScriptを注入できます。攻撃者はcompanynameフィールドを通じて悪意のあるスクリプトを注入し、Templates Groupsページを閲覧する管理者のブラウザ上でそのスクリプトを実行させることが可能です。
GFI HelpDesk 4.99.9以前のバージョンには、言語管理機能に保存型クロスサイトスクリプティングの脆弱性があります。この脆弱性は、charsetのPOSTパラメータがHTMLサニタイズされることなく直接SWIFT_Language::Create()に渡され、その後View_Language.RenderGrid()によってサニタイズされずにレンダリングされるために発生します。認証済みの管理者は、言語の作成または編集時にcharsetフィールドを通じて任意のJavaScriptを挿入でき、そのペイロードはLanguagesページを閲覧するすべての管理者のブラウザ上で実行されます。
GFI HelpDesk バージョン4.99.9より前のバージョンには、Troubleshooterモジュールに保存型クロスサイトスクリプティングの脆弱性があります。この脆弱性は、Controller_Step.InsertSubmit()およびEditSubmit()でsubjectのPOSTパラメータがサニタイズされず、View_Step.RenderViewSteps()でレンダリングされることが原因です。認証されたスタッフが任意のJavaScriptをステップのsubjectフィールドに注入でき、ユーザーがTroubleshooter View Troubleshooterに移動して影響を受けるステップのリンクをクリックすると、注入されたペイロードが実行されます。
GFI HelpDesk 4.99.10以前のバージョンには、レポートモジュールに格納型クロスサイトスクリプティング(XSS)の脆弱性があります。これは、titleパラメータがHTMLサニタイズされることなく直接SWIFT_Report::Create()に渡されるためです。攻撃者は、レポートの作成や編集時にレポートタイトルフィールドに任意のJavaScriptコードを注入できます。スタッフメンバーが管理レポート画面で影響を受けたレポートリンクを表示およびクリックすると、ペイロードが実行されます。
GFI HelpDesk のバージョン 4.99.9 未満には、チケット件名フィールドにストアドクロスサイトスクリプティングの脆弱性が存在します。認証済みのスタッフメンバーが editsubject の POST パラメータを操作することで悪意のある JavaScript を注入可能です。攻撃者は Controller_Ticket.EditSubmit() 内の不十分なサニタイズ処理を通じて XSS ペイロードを注入し、不完全な SanitizeForXSS() メソッドを回避して、他のスタッフメンバーや管理者が影響を受けたチケットを閲覧した際に任意の JavaScript を実行させます。
CyberPanelのバージョン2.4.4以前には、AIスキャナーダッシュボードのPOST /api/ai-scanner/callbackエンドポイントに認証がありませんでした。そのため、ScanHistoryレコードのfindings_jsonフィールドを上書きすることで、認証されていない攻撃者が悪意のあるJavaScriptを注入できる永続的なクロスサイトスクリプティングの脆弱性が存在していました。攻撃者は管理者がAIスキャナーダッシュボードを訪れた際に実行されるJavaScriptを注入でき、その管理者の認証済みセッション内で同一オリジンのリクエストを発行し、cronジョブを設置してサーバー上でリモートコード実行を達成できます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。