脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 直近3年 の検索結果:441–480 件目を表示(ページ 12)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SMR Oct-2024リリース1以前のブートローダーにおける保護機構の失敗により、物理的な攻撃者がハードウェア障害注入を用いてロックスクリーンの失敗回数をリセットできます。この脆弱性を引き起こすためにはユーザーの操作が必要です。
Secure Access 12.70および14.20より前のバージョンにおいて、ログサブシステムが特定の設定下で認証トークンを赤字修正せずにログに書き込む可能性があります。これらのログにアクセスできる者はトークンを読み取り、統合システムへのアクセスに再利用することができます。
Microsoft Edge for Androidにおけるユーザーインターフェース(UI)の重要情報の誤表現により、認可された攻撃者がネットワーク上でなりすましを行うことが可能です。
Giteaは、アクセス権が取り消されたユーザーに対してプライベートリポジトリのリリース通知メールを送信する可能性があります。リポジトリがパブリックからプライベートに変更された場合、以前にリポジトリをウォッチしていたユーザーは引き続きリリース通知を受け取り、リリースのタイトル、タグ、および内容が漏洩する恐れがあります。
HackerOneコミュニティメンバーのFaraz Ahmed(PakCyberbot)がRevive Adserverの設定におけるフォーマット文字列インジェクションを報告しました。特定の文字の組み合わせが設定に使用されると、致命的なPHPエラーが発生し、管理者ユーザーコンソールが無効になる可能性があります。
Oracle SystemsのOracle ZFS Storage Appliance Kit製品(コンポーネント:ファイルシステム)に脆弱性があります。影響を受けるサポート対象バージョンは8.8です。この脆弱性は、Oracle ZFS Storage Appliance Kitが実行されているインフラストラクチャにログオンできる高い権限を持つ攻撃者によって容易に悪用される可能性があり、Oracle ZFS Storage Appliance Kitが侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle ZFS Storage Appliance Kitがアクセス可能な一部のデータに対して不正な更新、挿入、削除操作が行われる可能性があります。CVSS 3.1基本スコアは2.3(完全性への影響)です。CVSSベクターは次の通りです。(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N)。
Oracle Java SE(コンポーネント:JavaFX)に存在する脆弱性です。影響を受けるサポート対象バージョンはOracle Java SE 8u471-b50です。この脆弱性は、複数のプロトコルを介したネットワークアクセスが可能な認証されていない攻撃者によって悪用される難しい問題であり、Oracle Java SEが侵害される可能性があります。成功する攻撃には攻撃者以外の人物による人的な操作が必要です。この脆弱性を利用した攻撃が成功すると、Oracle Java SEでアクセス可能な一部のデータに対し、不正な更新、挿入、または削除が行われる可能性があります。注意:この脆弱性は通常、クライアント側でサンドボックス化されたJava Web Startアプリケーションやサンドボックス化されたJavaアプレットで動作し、信頼されていないコード(例:インターネットから得られたコード)を読み込み実行し、Javaサンドボックスに依存するJava導入環境に適用されます。本脆弱性は、通常サーバー側で管理者がインストールした信頼済みコードのみを読み込み実行するJava導入環境には適用されません。CVSS 3.1基本スコアは3.1(整合性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N)です。
Oracle MySQLのMySQL Server製品(コンポーネント:Server: Pluggable Auth)における脆弱性です。影響を受けるサポート対象バージョンは9.0.0から9.5.0までです。複数のプロトコルを介したネットワークアクセスにより、高権限の攻撃者が容易に悪用できる脆弱性であり、MySQL Serverのセキュリティを侵害するおそれがあります。この脆弱性を利用した攻撃により、MySQL Serverに対して部分的なサービス拒否(部分的なDoS)を引き起こす不正な操作が攻撃者に可能となります。CVSS 3.1基準スコアは2.7(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L)です。
Palo Alto Networks Panoramaソフトウェアにおける不適切な認可の脆弱性により、認証された読み取り専用管理者がWebインターフェイスを通じてファイルをアップロードし、アップロードされたファイルによってディスクのパーティションの1つを完全に満たすことが可能になります。これにより、WebインターフェイスへのログインやPAN-OS、WildFire、およびコンテンツイメージのダウンロードができなくなります。この問題は管理プレーンのWebインターフェイスにのみ影響し、データプレーンには影響を及ぼしません。
権限のないユーザーとしてソフトウェアがインストールおよび実行されると、不適切なGPUシステムコールを行い、GPUハードウェアを利用して任意の物理メモリページに書き込む可能性があります。特定の状況下では、このエクスプロイトを使用して、GPUドライバーによって割り当てられていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用しているメモリページを破損させ、それらの動作を変更できます。この攻撃により、GPUは制限された内部GPUバッファに書き込みを行い、結果として二次的に任意の物理メモリを破損させる影響を引き起こす可能性があります。
WPDeveloper Essential Addons for ElementorのEssential Addons for Elementor Liteには認可欠如の脆弱性が存在し、不適切に構成されたアクセス制御のセキュリティレベルを悪用される可能性があります。この問題はEssential Addons for Elementorのバージョンn/aから6.2.4以下に影響します。
SOLIDserver IPAM v8.2.3において、ディレクトリトラバーサルの脆弱性が存在します。この脆弱性により、管理者権限を持つ認証済みユーザーは、'/mod/ajax.php?action=sections/list/list'の'directory'パラメータを利用して、許可されたアクセス先以外のディレクトリの一覧を取得できます。たとえば、'directory'パラメータを'/'に設定すると、'LOCAL:///'フォルダ外のファイルが表示されてしまいます。
Compress & Upload WordPressプラグインのバージョン1.0.5以前では、アップロードされたファイルの適切な検証が行われていませんでした。そのため、管理者などの高権限ユーザーは、本来許可されるべきでない場合(例えばマルチサイト設定時)でも任意のファイルをサーバーにアップロードできてしまいます。
ユーザーがNASを構成し、UPSのステータスを取得したりUPSを制御したりする際に、TLS証明書の検証が強制されていないため、クライアントとサーバー間のネットワークトラフィックを傍受できる攻撃者が中間者攻撃(MITM攻撃)を実行し、UPSサーバーの構成に関する機密情報を取得する可能性があります。この問題はADMのバージョン4.1.0から4.3.3.RKD2、および5.0.0から5.1.0.RN42に影響を及ぼします。
Apache Karaf Decanterにおける信頼されていないデータのデシリアライズの脆弱性です。Decanterのログソケットコレクターは認証なしでポート4560を公開しています。もしコレクターが許可されたクラスのプロパティを公開している場合、この設定を回避される可能性があります。つまり、ログソケットコレクターは信頼されていないデータのデシリアライズに対して脆弱であり、その結果、DoS(サービス拒否)を引き起こす可能性があります。注意:Decanterのログソケットコレクターはデフォルトでインストールされていません。Decanterログソケットをインストールしていないユーザーはこの問題の影響を受けません。この問題はApache Karaf Decanterのバージョン2.12.0より前のバージョンに影響します。ユーザーはこの問題を修正したバージョン2.12.0にアップグレードすることを推奨します。
この問題は権限チェックの改善によって対処されました。この問題はmacOS Sequoia 15.1で修正されています。この問題により、アプリがユーザーの機密データにアクセスできる可能性がありました。
この問題は状態管理の改善によって対処されました。この問題はiOS 18.1およびiPadOS 18.1で修正されています。ユーザーがロック画面から制限されたコンテンツを閲覧できる可能性があります。
追加の制限により権限の問題が対処されました。この問題はiOS 18.3およびiPadOS 18.3で修正されています。アプリがユーザーのインストール済みアプリを列挙できる可能性がありました。
追加の制限により権限の問題が対処されました。この問題はXcode 16.3で修正されています。アプリがプライバシー設定を回避できる可能性がありました。
GPACのバージョン2.4.0までに脆弱性が確認されました。影響を受ける関数はsrc/media_tools/media_export.cファイルのgf_media_export_webvtt_metadataです。引数Nameの操作により、ヌルポインタ参照が発生します。攻撃はローカル環境で実行される必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するパッチの識別子はaf951b892dfbaaa38336ba2eba6d6a42c25810fdです。本問題を解決するためには、パッチの適用を推奨します。
GPAC 2.4.0までにセキュリティ上の欠陥が発見されました。この脆弱性は、ファイルapplications/mp4box/filedump.c内の関数DumpMovieInfoに影響を与えます。この操作によりヌルポインタ参照が発生します。攻撃はローカル環境から開始される必要があります。このエクスプロイトは公開されており、攻撃に利用される可能性があります。この問題を修正するパッチはd45c264c20addf0c1cc05124ede33f8ffa800e68として特定されています。問題を解決するためにパッチを適用することが推奨されます。
GPAC 2.4.0までに脆弱性が特定されました。この問題の影響を受けるのは、applications/mp4box/filedump.cファイルのdump_isom_rtp関数です。この操作によりヌルポインタ参照が発生します。攻撃はローカルで実行する必要があります。エクスプロイトは公開されており、攻撃に利用される可能性があります。パッチ名はf96bd57c3ccdcde4335a0be28cd3e8fe296993deです。この問題を修正するためにパッチを適用することが推奨されます。
IBM ApplinX 11.1 にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者がウェブサイトが信頼するユーザーから送信された悪意のある不正な操作を実行する可能性があります。
AXIS OSバグバウンティプログラムのメンバーであるErik de Jongは、VAPIX APIのftptest.cgiにおいて十分な入力検証が行われておらず、コマンドインジェクションが可能であり、Axisデバイスからファイルの転送やデバイスへのファイル転送を行える可能性があることを発見しました。この脆弱性は、管理者権限を持つサービスアカウントで認証した後にのみ悪用できます。Axisは、この重大な脆弱性に対処するために修正済みのAXIS OSバージョンをリリースしています。詳細および対策については、Axisのセキュリティアドバイザリを参照してください。
Devolutions Remote Desktop ManagerのWindows版バージョン2025.3.24.0から2025.3.28.0までにおいて、TeamViewerエントリーダッシュボードコンポーネントで機密情報が露出する問題があります。不正なマスキング機能のため、外部の観察者が物理的な監視や画面共有中に画面上のパスワードを閲覧できる可能性があります。
Soda PDF DesktopのPDFファイル解析における範囲外読み取りによる情報漏洩の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境で機密情報を漏洩させる可能性があります。攻撃を実行するにはユーザーの操作が必要であり、対象は悪意のあるページを訪問するか悪意のあるファイルを開く必要があります。具体的な欠陥はPDFファイルの解析に存在し、ユーザー提供データの適切な検証が欠如しているため、割り当てられたオブジェクトの終端を超えた読み取りが発生します。攻撃者はこれを他の脆弱性と組み合わせて利用し、現在のプロセスのコンテキストで任意のコードを実行できます。かつてはZDI-CAN-27143として識別されていました。
Dell Secure Connect Gateway (SCG) アプリケーションおよびアプライアンスのバージョン5.28未満には、SQLコマンドで使用される特殊な要素を不適切に無効化する問題により、SQLインジェクションの脆弱性があります。この脆弱性は、影響を受けるシステム上でのみローカルに悪用できます。システムへのアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、その結果、顧客データを含まない非機密情報が漏洩する可能性があります。
HCL BigFix IVR バージョン4.2のローカルセットアップインターフェースコンポーネントには、不適切な認証およびCSRF保護の欠如があります。この問題により、ローカルの攻撃者が認証されていない管理者の設定リクエストを利用して、不正な構成変更を行うことが可能になります。
GitLabは、GitLab CE/EEのバージョン10.3から18.5.5の前、18.6から18.6.3の前、および18.7から18.7.1の前までのすべてのバージョンに影響する問題を修正しました。この問題によって、ユーザーがアセットプロキシ保護を回避する特別に細工された画像を参照すると、特定の情報が漏洩する可能性がありました。
SSHベースの転送でSCPまたはSFTPを使用し、公開鍵認証を求められた場合に、curlは誤ってローカルで動作しているSSHエージェントを使用して認証を行い、認証に成功してしまう問題です。
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5より前では、main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts内にデータベースのトランザクションロック機構が欠如していたため、無料プランのユーザーが想定以上のサブドメインを取得できる脆弱性が存在しました。この脆弱性はバージョン0.1.5で修正されています。
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5以前には、TOCTOU(時間競合)レースコンディションの脆弱性が存在しており、ユーザーがサブスクリプションプランで設定されたアクティブトンネル数を超えて利用できる可能性がありました。この脆弱性はバージョン0.1.5で修正されています。
SMR Jul-2025 Release 1以前のGalaxy Watch向けSamsungAccountにおいて、不適切なアクセス制御が存在し、これによりローカル攻撃者が電話番号にアクセスできる可能性があります。
CUPSは標準に基づくオープンソースの印刷システムであり、`libcupsfilters`は以前の`cups-filters`パッケージのフィルターコードをライブラリ関数として含み、プリンターアプリケーションにおける必要なデータ形式変換タスクに使用されます。CUPS-Filtersのバージョン1.28.17までおよびlibcupsfiltersのバージョン2.0.0から2.1.1までにおいて、CUPS-Filtersの`imagetoraster`フィルターにはTIFF画像ファイルの処理時に境界外の読み書き(out of bounds read/write)脆弱性が存在します。ピクセルバッファはピクセル数にバイト数ごとのピクセル値を事前計算して割り当てられますが、それらのピクセルを処理する関数はピクセル数に3をかけたサイズで呼び出されます。適切な入力が渡された場合、バイト数ごとのピクセル値が1に設定されるため、バッファの境界外のバイトが処理されてしまいます。このバグを引き起こすには、攻撃者が細工されたTIFFファイルを使った印刷ジョブを発行し、出力フォーマットのバイト数ごとのピクセル値を制御する適切な印刷ジョブオプションを渡す必要があります。また、`imagetoraster`フィルターまたはそのC関数相当の`cfFilterImageToRaster()`が呼び出されるプリンター構成を選択しなければなりません。この脆弱性はCUPS-Filtersの1.x系と後継のライブラリlibcupsfilters(CUPS-Filters 2.x系)の両方に存在します。CUPS-Filters 2.x系では、脆弱な関数は`libcupsfilters`の`_cfImageReadTIFF()`にあり、この関数が`cfFilterImageToRaster()`の一部として呼び出される際に呼び出し元がルックアップテーブルを渡し、その処理中に境界外のメモリアクセスが発生します。CUPS-Filters 1.x系では、同等の関数はまだサブプロジェクトに分割されていないcups-filtersリポジトリ内にあり、脆弱なコードは`_cupsImageReadTIFF()`に存在し、これは`imagetoraster`ツールから`cupsImageOpen()`を通じて呼び出されます。修正パッチはコミットb69dfacec7f176281782e2f7ac44f04bf9633cfaにて提供されています。
cups-filters は、macOS 以外のオペレーティングシステムで CUPS プリントサービスを動作させるために必要なバックエンド、フィルター、その他のソフトウェアを含んでいます。cups-filters バージョン 1.28.18 未満では、大きな `MediaBox` 値を持つ PDF ファイルを細工することにより、攻撃者が CUPS-Filter 1.x の `pdftoraster` ツールにおいて配列の境界を超えて書き込ませることが可能です。まず、大きな `MediaBox` 幅の PDF により `header.cupsWidth` が大きくなります。次に、`bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8` の計算でオーバーフローが発生し、小さい値になります。その後、`lineBuf` は小さい `bytesPerLine` サイズで割り当てられます。最後に、`convertLineChunked` が `writePixel8` を呼び出し、`lineBuf` のバッファサイズの外側に書き込もうとする(境界外書き込みが発生します)。libcupsfilters では、メンテナがオーバーフローチェックのない同じ `bytesPerLine` の乗算を発見しましたが、提供されたテストケースでは値が異なるためオーバーフローは発生しません。コミット 50d94ca0f2fa6177613c97c59791bde568631865 はパッチを含み、これは cups-filters バージョン 1.28.18 に組み込まれています。
Sticky Side Buttons WordPressプラグインのバージョン2.0.0以前では、一部の設定が適切にサニタイズおよびエスケープされていませんでした。その結果、管理者などの高権限ユーザーがunfiltered_html権限を無効化している場合(例えばマルチサイト構成)でも、ストアドクロスサイトスクリプティング(Stored XSS)攻撃を実行できる可能性があります。
CryptoLibは、CCSDS宇宙データリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用して、コアフライトシステム(cFS)を実行する宇宙機と地上局間の通信を保護するソフトウェアのみのソリューションを提供します。バージョン1.4.3以前では、KMCサーバが200以外のHTTPステータスコードを返すと、cryptography_encrypt()およびcryptography_decrypt()は以前に割り当てられたバッファを解放せずに即座に戻ります。各失敗したリクエストで約467バイトがリークします。繰り返される失敗(悪意のあるサーバまたはネットワーク問題による場合)は、徐々にメモリを枯渇させる可能性があります。この問題はバージョン1.4.3で修正されました。
SMR 2026年1月リリース1以前のUwbTestにおけるAndroidアプリケーションコンポーネントが不適切にエクスポートされているため、ローカル攻撃者がUWBを有効にすることが可能です。
GhostはNode.jsベースのコンテンツ管理システムです。バージョン5.38.0から5.130.5および6.0.0から6.10.3において、Ghostのメディアイナライナー機構に脆弱性が存在します。Ghost Admin APIの有効な認証トークンを所持するスタッフユーザーは、SSRFを介して内部システムからデータを外部へ持ち出すことが可能です。この問題はバージョン5.130.6および6.11.0で修正されています。
Apache NimBLE HCI H4ドライバーにおける境界外読み取りの脆弱性です。特別に細工されたHCIイベントがH4ドライバーで無効なメモリ読み取りを引き起こす可能性があります。この問題はApache NimBLEのバージョン1.8までに影響します。この問題は故障または不正なBluetoothコントローラーが原因であるため、深刻度は低いとみなされています。ユーザーはこの問題を修正したバージョン1.9へアップグレードすることが推奨されます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。