脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:401–440 件目を表示(ページ 11)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が容易に悪用可能な脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更を伴います)。本脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Runtime Tools)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 と 14.1.2.0.0 です。この脆弱性は、HTTP 経由でネットワークアクセスできる権限の低い攻撃者によって容易に悪用され、Oracle WebCenter Portal を侵害する可能性があります。脆弱性は Oracle WebCenter Portal に存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(適用範囲が変更されます)。この脆弱性を悪用した攻撃が成功すると、重要なデータやすべての Oracle WebCenter Portal からアクセス可能なデータの不正な作成・削除・変更、重要データへの不正アクセス、またはすべての Oracle WebCenter Portal からアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 ベーススコアは 9.6(機密性および完全性に影響があります)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つことで、容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に対して大きな影響を与えます。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。認証されていない攻撃者がHTTP経由でネットワークアクセスを利用して容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Runtime Tools)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でHTTPアクセスが可能な権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲が変更される場合があります)。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが完全に掌握される可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Enterprise Capture 製品(コンポーネント:Client Bundle)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者により、容易に悪用される脆弱性であり、Oracle WebCenter Enterprise Capture が侵害されるおそれがあります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Capture の制御を乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 9.8 で、機密性、完全性、可用性に重大な影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesが完全に乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり(機密性、完全性、可用性に重大な影響を与えます)、CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Content Acquisition System)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスが可能な、認証を必要としない攻撃者によって容易に悪用される脆弱性により、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Commerce(コンポーネント:Content Acquisition System)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品における脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が、この脆弱性を容易に悪用できるため、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが侵害される可能性があります。この脆弱性はOracle Commerce Guided Search / Oracle Commerce Experience Managerに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があるため、範囲の変更が考えられます。この脆弱性に対する攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは9.9であり、機密性、完全性、可用性のすべてに影響を与えるものです。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Commerce の Oracle Commerce Guided Search および Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に脆弱性が存在します。影響を受けるサポート対象バージョンは 11.4.0 です。簡単に悪用可能なこの脆弱性により、HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者が Oracle Commerce Guided Search および Oracle Commerce Experience Manager を侵害できます。この脆弱性を悪用した攻撃が成功すると、重要なデータやすべての Oracle Commerce Guided Search および Oracle Commerce Experience Manager でアクセス可能なデータに対して、不正な作成、削除、または変更のアクセスが行われる可能性があり、さらに重要なデータへの不正アクセスやすべてのアクセス可能なデータへの完全アクセスが発生する可能性があります。CVSS 3.1 の基本スコアは 9.1(機密性および完全性への影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。
Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Endeca Application Controller)には脆弱性があります。影響を受けるサポート対象バージョンは 11.4.0 です。この脆弱性は簡単に悪用可能であり、HTTP 経由でネットワークアクセスがある認証されていない攻撃者が Oracle Commerce Guided Search / Oracle Commerce Experience Manager を侵害できます。この脆弱性を悪用した攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Manager を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響を及ぼします)。CVSS ベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
DOMのナビゲーションコンポーネントにおいて同一生成元ポリシーを回避される脆弱性です。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
Audio/Video の cubeb コンポーネントにおける境界条件の不正が存在します。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
DOMのナビゲーションコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスを脱出される可能性があります。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからの脱出が可能でした。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
DOMの無効なポインタに関するBindings(WebIDL)コンポーネントの脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。
JavaScriptエンジンのJITコンパイルに誤りがあり、JITコンポーネントで不具合が発生しました。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されています。
障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスをエスケープされる問題が発生します。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
グラフィックスコンポーネントにおける境界条件の誤りです。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。
グラフィックスのWebRenderコンポーネントにおけるサイト分離の問題があります。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
Audio/Video:GMPコンポーネントにおける境界条件の不正が発見されました。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されています。
Firefox ESR 115.37、Firefox ESR 140.12、および Firefox 152 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されています。
Thunderbird ESR 140.12にはメモリ安全性に関するバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox ESR 115.38、Firefox ESR 140.13、およびThunderbird 140.13で修正されています。
JavaScriptのWebAssemblyコンポーネントにおけるJITの誤コンパイルの問題です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
オーディオ/ビデオ再生コンポーネントにおける不正な境界条件の脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
障害者向けアクセスAPIコンポーネント内の無効なポインタが原因でサンドボックスエスケープが発生します。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
JavaScriptのWebAssemblyコンポーネントにおける不正な境界条件に関する脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
JavaScriptのWebAssemblyコンポーネントにおける整数オーバーフローの脆弱性が存在します。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
DOM: ネットワーキングコンポーネントにおける緩和策の回避に関する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
ネットワーキング:HTTPコンポーネントにおけるサイト分離の問題がありました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
PDFビューアコンポーネントにおける緩和策のバイパスの脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。
ネットワーキングコンポーネントにおける緩和策の回避が発生しました。この脆弱性はFirefox 153およびThunderbird 153で修正されています。
Networking: DNSコンポーネントにおける同一生成元ポリシーがバイパスされる脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
DOMの軽減策を回避するService Workersコンポーネントの脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOM: ネットワーキングコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
ネットワーキングコンポーネントにおけるサイト分離の問題です。この脆弱性は Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
DOMのサンドボックスからのエスケープに関するネットワーキングコンポーネントの脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
NSSのLibrariesコンポーネントにおける不適切な境界条件および整数オーバーフローの問題があります。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
エンタープライズポリシーコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
Graphics: WebGPU コンポーネントにおける不適切な境界条件の問題です。この脆弱性は Firefox 153 および Thunderbird 153 で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。