脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近1年 の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、Skia の初期化されていない使用によりレンダラープロセスが侵害される問題がありました。これにより、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。
150.0.7871.47以前のGoogle ChromeのUIに不適切な実装があり、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Mac向けのGoogle Chromeのバージョン150.0.7871.47未満において、ANGLEの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得できる可能性がありました。
Mac版Google Chromeのバージョン150.0.7871.47より前におけるUIの不適切な実装により、特定のUIジェスチャーをユーザーに促すことで、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Google Chromeバージョン150.0.7871.47以前のWebAppInstallsにおける不適切なセキュリティUIのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してドメインスプーフィングを行うことが可能でした。
バージョン 150.0.7871.47 より前の Android 用 Google Chrome の拡張機能において、不適切なセキュリティ UI のため、リモート攻撃者が特定の UI ジェスチャーを実行するようユーザーをだまし、細工された HTML ページを介して UI スプーフィングを行うことが可能でした。(Chromium セキュリティの重大度は中です)。
150.0.7871.47 より前の Mac 上の Google Chrome のファイル入力における不適切なセキュリティ UI により、リモートの攻撃者はユーザーを特定の UI ジェスチャに従事させるよう説得し、細工された HTML ページを介して UI スプーフィングを実行できる可能性がありました(Chromium セキュリティの重大度は中です)。
150.0.7871.47 未満の Android 用 Google Chrome の WebXR において初期化されていない変数の使用により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Windows上のGoogle Chromeバージョン150.0.7871.47以前のCodecsにおける未初期化使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 150.0.7871.47以前のCSSにおけるサイドチャネル情報漏洩により、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のSplitViewにおける不適切なセキュリティUIにより、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させるよう誘導し、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Linux版Google Chromeの150.0.7871.47より前のバージョンにおけるSplitViewの不適切な実装により、リモート攻撃者がユーザーを特定のUIジェスチャーを行うように誘導した場合、細工されたHTMLページを使ってOmnibox(URLバー)の内容を偽装することが可能でした。
Windows上のGoogle Chromeバージョン150.0.7871.47より前のMediaにおいてポリシー適用に不備があり、リモートの攻撃者が巧妙に作成されたHTMLページを介してサイト分離を回避できる問題がありました。
Android版Google Chromeのバージョン150.0.7871.47未満におけるWebXRの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chrome 150.0.7871.47以前のBluetoothにおけるポリシーの強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンでは、ネットワークにおけるポリシーの適用が不十分であったため、リモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できました。
Google ChromeのFedCMにおける不適切な実装により、悪意のあるリモート攻撃者が細工されたHTMLページを通じて同一生成元ポリシーを回避できる脆弱性がありました。
Google Chrome 150.0.7871.47より前のバージョンのRelated-Website-Setsにおけるポリシーが不十分に適用されていたため、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のDawnにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。
Chromecastの境界外読み取りは、Google Chromeのバージョン150.0.7871.47より前で発生し、ローカル攻撃者が悪意のあるネットワークトラフィックを介してプロセスメモリから潜在的に機密性の高い情報を取得できる脆弱性です。
Google Chrome 150.0.7871.47より前のバージョンのPageInfoにおいて、信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避し、レンダラープロセスを侵害できる可能性がありました。
iOS版Google Chrome(バージョン150.0.7871.47以前)において、信頼されていない入力の検証が不足していたため、リモートの攻撃者が巧妙に作成したHTMLページを介してナビゲーション制限を回避することが可能でした。
150.0.7871.47より前のiOS版Google ChromeのOmniboxに不適切な実装があり、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介して任意のスクリプトやHTMLを注入できるUXSSの脆弱性が存在します。
Google Chrome 150.0.7871.47以前のWebNNにおいて、整数オーバーフローの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密性の高い情報を潜在的に取得する可能性がありました。
Google Chrome 150.0.7871.47 未満のバージョンの WebNN における整数オーバーフローの脆弱性により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのWebAudioにおけるサイドチャネル情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chrome 150.0.7871.47 未満の WebXR では、信頼されていない入力の検証が不十分なため、リモートの攻撃者が細工された HTML ページを介してナビゲーション制限を回避できる脆弱性があります。Chromium セキュリティはこの脆弱性を低度の重大度に分類しています。
Google Chrome 150.0.7871.47 未満のバージョンにおいて、ネットワークのポリシー強制に不備があり、リモートの攻撃者が細工されたHTMLページを介してコンテンツセキュリティポリシーを回避できる可能性がありました。
150.0.7871.47より前のAndroid版Google ChromeのInputにおける不適切な実装により、リモート攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
Google Chrome 150.0.7871.47より前のバージョンにおいて、CSSの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chrome 150.0.7871.47より前のバージョンのNetworkCacheにおける不十分なデータ検証により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のEnterpriseにおける不適切な実装により、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させることで、細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。
Windows上のGoogle Chromeのバージョン150.0.7871.47以前のDevToolsにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じてプロセスメモリから潜在的に機密性のある情報を取得する可能性がありました。
Windows上のGoogle Chromeバージョン150.0.7871.47以前に存在したBluetoothの型混乱の脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeの150.0.7871.47より前のバージョンのANGLEにおいて初期化されていない値が使用される問題により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。この問題はChromiumのセキュリティ重大度が低と評価されています。
Android版Google Chromeのバージョン150.0.7871.47以前におけるPreviewTabの不適切な実装によって、リモートの攻撃者がユーザーに特定のUIジェスチャーを行わせるよう誘導し、細工されたHTMLページを通じてUIスプーフィングを実行できる可能性があります。
Google Chrome 150.0.7871.47 未満のバージョンの WebAppInstalls において、信頼されていない入力の不十分な検証が原因で、リモートの攻撃者が細工された HTML ページを介してレンダラプロセスを侵害し、UI スプーフィングを実行できる可能性がありました。
Google Chromeの150.0.7871.47以前のバージョンにおけるWebXRの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの History Embeddings において、リモートの攻撃者が細工された HTML ページを介して UI スプーフィングを実行できる脆弱性が存在していました。
150.0.7871.47より前のGoogle Chromeにおいて、ネットワークにおける信頼されていない入力の検証が不足していたため、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。Chromiumのセキュリティ重大度は低であるため、注意が必要です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。