脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
新規:1件 ・SSA-229470: Multiple Vulnerabilities in SICAM 8 Products Before V26.20
2026年07月09日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:3件 ・ICSA-26-190-01: OpenPLC v3 ・ICSA-26-190-02: Schneider Electric PowerChute Serial Shutdown ・ICSA-26-190-03: Schneider Electric Easergy MiCOM Px40 Series
パス同値性: Progress MOVEit Transfer(ファイルアップロードモジュール)に脆弱性が存在します。この問題はMOVEit Transferの以下のバージョンに影響を与えます: 2025.0.8より前、および2025.1.0から2025.1.4より前のバージョンです。
GitLabは、GitLab CE/EEのバージョン16.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてに影響を及ぼす問題を修正しました。特定の条件下で、認証済みユーザーがウェブインターフェースに表示されるコンテンツとダウンロード可能なコンテンツが異なるリポジトリを作成できてしまう可能性がありました。これはGitリファレンス名の解決を不適切に処理したことによるものでした。
GitLabは、特定の条件下でメンテナーロールの権限を持つ認証済みユーザーが不適切な認可制御により他のユーザーの保存された資格情報を取得できる可能性がある問題を修正しました。この問題はGitLab EEのバージョン9.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてのバージョンに影響を及ぼしていました。
影響: body-parserのバージョン1.20.6(1.x系)および2.3.0(2.x系)より前のバージョンでは、パーサーが解析不能な文字列やNaNのような無効なlimitオプション値で設定されている場合、bytes.parseはnullを返し、リクエストボディのサイズチェックが静かにスキップされます。limitを主な過大リクエストボディ保護策としているアプリケーションは、任意の大きさのペイロードを受け入れてしまい、過剰なメモリおよびCPU使用を引き起こし、サービス拒否(DoS)につながります。修正: この問題はbody-parser 1.20.6および2.3.0で修正されています。修正後は、無効なlimit値を強制的に無効化するのを静かに行う代わりに、パーサー構築時に明確なエラーをスローします。また、nullおよびundefinedは引き続きデフォルトの100kbのlimitにフォールバックします。回避策: limit値をbody-parserに渡す前に検証してください。例えば、起動時に値を解析し、その結果がnullまたは有限でない数値の場合は設定を拒否するようにしてください。
PDF内に埋め込まれたJavaScriptがページを削除し、オブジェクトを無効にしました。アプリケーションは無効なポップアップ注釈に対して書き込み操作を試み、その結果、プログラムがクラッシュしました。
アプリケーションはPDFファイルを開きます。その後、JavaScriptがドキュメントを書き換えてページ構造を変更し、その結果ページオブジェクトが無効になります。しかし、サムネイルは依然として無効なページオブジェクトを使用し続けるため、最終的にアプリケーションがクラッシュします。
PDFファイル内にJavaScriptを埋め込むと、ページが削除されます。その後のスクリプトは引き続きドキュメントビューの関連するプロパティにアクセスし、最終的にアプリケーションをクラッシュさせます。
アプリケーションがPDFファイルを開く際に、JavaScriptが破損したフィールドツリーを利用してフィールドの走査を引き起こし、その結果、プログラムがフィールドプロパティパスにアクセスする際に無効なフォームオブジェクトを保持してしまいます。最終的に、無効なポインタを読み取ることでアプリケーションがクラッシュします。
GitLabは、GitLab EEの問題を修正しました。この問題は16.10から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてのバージョンに影響し、特定の条件下で認証されたユーザーが不適切な認可制御によって、本来の権限を超えてグループレベルの設定を変更できる可能性がありました。
GitLabは、GitLab CE/EEのすべてのバージョン(15.7から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満)に影響する問題を修正しました。この問題は、特定の条件下で認証済みのユーザーが、ユーザーからの入力を不適切にサニタイズしたために、他のユーザーのブラウザセッションで任意のスクリプトを実行できる可能性があるというものです。
389 Directory Serverに脆弱性が発見されました。PBKDF2-SHA256のパスワード検証関数は、パスワードハッシュの比較に定数時間比較関数の代わりに標準のmemcmp()を使用しています。これにより、リモートの攻撃者がLDAPのバインド試行のタイミング測定を利用して部分的なハッシュ情報を推測する可能性がありますが、PBKDF2の計算負荷が高いため、実用的に攻撃が利用されることは非常に困難です。
150.0.7871.115より前のGoogle ChromeにおけるIndexedDBのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中と評価されています)
Google Chrome 150.0.7871.115 より前のバージョンにおいて、Extensions API の整数オーバーフローにより、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、巧妙に作成された Chrome 拡張機能を通じて境界外メモリの読み取りを実行できる可能性がありました。(Chromium セキュリティの重大度は高いです)
150.0.7871.115 未満の Google Chrome における ANGLE の未初期化使用により、リモートの攻撃者が細工された HTML ページを介してプロセスのメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの重大度は高いです)
Google Chrome バージョン 150.0.7871.115 未満の拡張機能に存在する Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることに成功し、細工された Chrome 拡張機能を介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度:高)
150.0.7871.115 より前の Google Chrome の Views における Use after free により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させるよう仕向け、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)
Google Chrome 150.0.7871.115 未満の Ozone における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティの重大度は Critical です)
Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)
150.0.7871.115より前のGoogle Chromeのコーデックには境界外の読み取りおよび書き込みの脆弱性があり、リモートの攻撃者が細工されたビデオファイルを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ深刻度:高)
Android版Google Chromeのバージョン150.0.7871.115より前のWebAppInstallsにおける信頼されていない入力の検証不足により、ローカル攻撃者が巧妙に作成したHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chrome 150.0.7871.115より前のバージョンのActorにおけるUse after freeの脆弱性によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
150.0.7871.115 より前の Google Chrome の Payments における use after free の脆弱性によって、リモートの攻撃者が特定の UI ジェスチャーを行うようユーザーを誘導し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は高です)
Google Chrome 150.0.7871.115 未満のバージョンの Input における Use after free の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)
150.0.7871.115 より前の Google Chrome の GetUserMedia における競合状態により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。(Chromium セキュリティの重大度:高)」
Windows版Google Chrome 150.0.7871.115以前のCoreにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:高)
150.0.7871.115以前のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高いです)
Windows版Google Chrome 150.0.7871.115以前のCodecsにおける信頼されていない入力の検証不足により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの重大度:高)
150.0.7871.115 より前の Google Chrome の DOM における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は高いです)
150.0.7871.115より前のGoogle Chromeのパスワード管理における不十分なポリシー強制が原因で、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
150.0.7871.115より前のGoogle Chromeのフォームにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
150.0.7871.115 より前の Google Chrome のフォームにおける Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度は高です)
バージョン150.0.7871.115以前のGoogle ChromeにおけるWebGLの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTMLを注入することが可能でした(UXSSの脆弱性です)。この問題はChromiumのセキュリティ重大度評価において高に分類されています。
Google Chrome バージョン 150.0.7871.115 より前のフォームにおける不適切な実装により、リモートの攻撃者が細工された HTML ページを通じて任意のスクリプトまたは HTML を注入できる(UXSS)脆弱性がありました。(Chromium セキュリティ重大度:高)
150.0.7871.115より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性を悪用することで、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ重大度は重大です)
150.0.7871.115以前のGoogle Chromeにおけるナビゲーション時の不十分なポリシー強制により、リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避できる脆弱性が存在していました。(Chromiumセキュリティ重大度:高です)
150.0.7871.115 未満の Google Chrome のナビゲーションにおける不適切な実装が原因で、リモートの攻撃者が細工された HTML ページを使ってサイト分離を回避できる可能性がありました。(Chromium セキュリティの重大度は中です)
Google ChromeのV8エンジン(バージョン150.0.7871.115未満)に未初期化の使用があり、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高いです)
150.0.7871.115以前のGoogle ChromeのInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度は高です)
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。