日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.5JVNDB-2025-0247282026-01-16
製品:GNU Project / GNU Binutils種別:リソースの枯渇(CWE-400)

BinUtils 2.26 の cp-demangle.c ファイル内の関数 d_unqualified_name に問題が発見されており、攻撃者が悪意のある PE ファイルを介してサービス拒否を引き起こす可能性があります。

LowCVSS 3.8JVNDB-2026-0013302026-01-16
製品:フォーティネット / FortiSandbox種別:サーバサイドのリクエストフォージェリ(CWE-918)

Fortinet FortiSandbox 5.0.0から5.0.4、FortiSandbox 4.4の全バージョン、FortiSandbox 4.2の全バージョン、およびFortiSandbox 4.0の全バージョンにおいて、サーバーサイドリクエストフォージェリ(SSRF)脆弱性[CWE-918]が存在します。この脆弱性により、認証された攻撃者が細工されたHTTPリクエストを介して、平文エンドポイントに限定された内部リクエストをプロキシできる可能性があります。

LowCVSS 3.5JVNDB-2026-0012582026-01-16
製品:OpenProject / OpenProject種別:情報漏えい(CWE-200)

OpenProjectはオープンソースのウェブベースのプロジェクト管理ソフトウェアです。バージョン16.6.2以前では、権限の低いログインユーザーが他のユーザーのフルネームを閲覧できました。ユーザーIDは連続的かつ予測可能に割り当てられているため(例:1から1000まで)、攻撃者はこれらのURLを順にたどることで、すべてのユーザーのフルネームの完全なリストを抽出できます。同様の動作はOpenProject APIを介しても再現でき、APIを通じて自動的にフルネームを取得することも可能です。この問題はバージョン16.6.2で修正されました。アップグレードが不可能な場合は、手動でパッチを適用することを推奨します。

LowCVSS 3.7JVNDB-2025-0247052026-01-16
製品:IBM / Terracotta種別:情報不足(CWE-noinfo)

Ehcache 3.x の影響を受けるバージョンを使用するアプリケーションは、Ehcache を使用する際に外部(悪意のある)関係者から提供されたキーをフィルタリングやソルト処理をせずに使用すると、キャッシュの書き込み性能が低下する可能性があります。

LowCVSS 3.5JVNDB-2025-0246902026-01-15
製品:Creative Motion / Social Slider Feed種別:クロスサイトスクリプティング(CWE-79)

この脆弱性を悪用するためには、以下の条件が必要です。

LowCVSS 3.9JVNDB-2024-0298352026-01-13
製品:HCL Technologies Limited / sametime種別:重要な情報のセキュアでない格納(CWE-922)

Sametime Connect デスクトップチャットクライアントには、Eclipse の機能である「セキュアストレージ」が含まれていますが、この機能の使用は必須ではありません。もしこの Eclipse の機能を利用して機密データを保存した場合、そのデータが漏洩する可能性があります。

LowCVSS 3.3JVNDB-2024-0298202026-01-13
製品:サムスン / Video Player種別:情報不足(CWE-noinfo)

SamsungVideoPlayer の Android 12 におけるバージョン 7.3.29.1 未満、Android 13 におけるバージョン 7.3.36.1 未満、Android 14 におけるバージョン 7.3.41.230 未満では、不適切な入力検証が行われているため、ローカルの攻撃者が他のユーザーの動画ファイルへアクセスできる可能性があります。

LowCVSS 3.3JVNDB-2024-0298192026-01-13
製品:サムスン / Smart Touch Call種別:その他(CWE-Other)

Smart Touch Callのバージョン1.0.0.8より前では、機密性の高い通信に暗黙的インテントを使用することで、ローカルの攻撃者が特権的なアクティビティを実行できる可能性があります。この脆弱性を引き起こすには、ユーザーの操作が必要です。

LowCVSS 3.8JVNDB-2025-0244412026-01-13
製品:Xen プロジェクト / XAPI種別:信頼できない制御領域からの機能の組み込み(CWE-829)

Xapiには、仮想マシンやストレージリポジトリ(SR)のメタデータをバックアップおよびリストアする機能があります。メタデータはSR内の仮想ディスクイメージ(VDI)に保存され、主にバックアップやポータブルSRに利用されます。管理者が明示的に操作する場合や、ホストがSR情報を持たずVDIからメタデータを取得する必要がある場合に、リストア処理が実行されます。メタデータVDIは、各VDIのUUID順に検索してマウントし、メタデータファイルの有無を確認します。一致する最初のVDIをメタデータVDIと判定し、そのVDIからリストアが行われます。通常、VDIの内容はVMオーナーが管理しており、ホスト管理者が必ずしも信頼できるとは限りません。悪意のあるゲストは自身のディスクを改ざんし、メタデータのバックアップに偽装する可能性があります。ゲストは自身のVDIのUUIDを選択できませんが、ディスクが1つの場合、正規のメタデータバックアップより先に選ばれる確率は50%になり、ディスクの数が増えるほどその確率が高まります。

LowCVSS 3.5JVNDB-2025-0243592026-01-13
製品:Agent Zero / Agent Zero種別:パス・トラバーサル(CWE-22)

Agent-Zero v0.8.* の /api/download_work_dir_file.py コンポーネントには、攻撃者がディレクトリトラバーサルを実行できる脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0243512026-01-13
製品:Agent Zero / Agent Zero種別:パス・トラバーサル(CWE-22)

frdel Agent-Zeroのバージョン0.8.4までに脆弱性が発見されました。この脆弱性は重要な問題であると評価されています。影響を受けるのは、/python/api/image_get.pyファイル内のimage_get関数です。引数pathの操作によってパストラバーサルが発生する可能性があります。バージョン0.8.4.1へアップグレードすることでこの問題は解決されます。パッチの識別子は5db74202d632306a883ccce7339c5bdba0d16c5aです。影響を受けるコンポーネントをアップグレードすることが推奨されます。

LowCVSS 3.7JVNDB-2025-0242902026-01-09
製品:hanwhavision / XNZ-L6320 Firmware種別:不正な証明書検証(CWE-295)

産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsは、カメラのクライアントサービスが証明書の検証を実施しない脆弱性を発見しました。メーカーはこの脆弱性を修正したファームウェアをリリースしました。詳細や回避策について知りたい場合は、メーカーのレポートをご参照ください。

LowCVSS 3.6JVNDB-2024-0298062026-01-09
製品:Fedora Project / Fedora種別:古典的バッファオーバーフロー(CWE-120)

FFmpeg v.N113007-g8d24a28d06 には、libavfilter/f_reverse.c の 269 行目にある areverse_request_frame にバッファオーバーフローの脆弱性が存在しており、ローカルの攻撃者が任意のコードを実行できる可能性があります。

LowCVSS 3.3JVNDB-2024-0298012026-01-09
製品:サムスン / Android種別:その他(CWE-Other)

TalkbackSEのAndroid 14未満のバージョンにおいて、権限不足の不適切な処理に脆弱性が存在するため、ローカルの攻撃者がTalkbackSEの設定値を変更できる可能性があります。

LowCVSS 3.1JVNDB-2025-0242692026-01-09
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot 3.9.0までに脆弱性が検出されました。この問題は、/sys/sysDepartRole/listファイルのqueryPageList関数に影響します。deptId引数の操作によって認可が不適切に行われます。この攻撃はリモートで実行可能です。攻撃の複雑さは高く、悪用の難易度は高いと評価されています。エクスプロイトはすでに公開されており、使用される可能性があります。ベンダーには早期に通知されましたが、未対応のままです。

LowCVSS 3.1JVNDB-2025-0242502026-01-09
製品:PHPEMS / PHPEMS種別:競合状態(CWE-362)

PHPEMS 11.0までに脆弱性が検出されています。影響を受ける要素は、コンポーネントのCoupon Handlerの不明な機能です。操作を行うことで競合状態(レースコンディション)が発生します。攻撃はリモートから開始することができます。攻撃の難易度は比較的高く、悪用は困難とされています。現在、脆弱性の攻撃手法が公開されており、利用される可能性があります。

LowCVSS 3.7JVNDB-2025-0242492026-01-09
製品:PHPEMS / PHPEMS種別:競合状態(CWE-362)

PHPEMS 11.0までのバージョンに脆弱性が発見されました。この脆弱性は、コンポーネント「Purchase Request Handler」の不明な機能に影響を及ぼします。操作によって競合状態(レースコンディション)が発生します。攻撃はリモートで開始される可能性があります。攻撃には高度な複雑性が必要であり、悪用は困難と考えられています。エクスプロイトは公開されており、利用される可能性があります。

LowCVSS 3.3JVNDB-2024-0297962026-01-08
製品:Fedora Project / Fedora種別:パーミッションの不適切な保持(CWE-281)

Gitはリビジョン管理システムです。バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4以前のバージョンでは、ローカルクローン時にソースリポジトリとターゲットリポジトリが同じディスク上に存在する場合、ファイルがターゲットリポジトリのオブジェクトデータベースにハードリンクされることがあります。ソースリポジトリが別のユーザーによって所有されている場合は、これらのハードリンクされたファイルが信頼されていないユーザーによって随時書き換えられる可能性があります。ローカルリポジトリをクローンするとき、Gitはソースリポジトリのファイルをターゲットリポジトリにコピーまたはハードリンクします。この方法により、通常のクローンよりも処理速度が大幅に向上し、ディスク容量や計算時間を節約できます。しかし、現在のユーザーとは異なるユーザーが所有する同一ディスク上のリポジトリをクローンした場合でも、このようなハードリンクが作成されます。これらのファイルは引き続き信頼できないユーザーが所有・管理しており、将来的にいつでも書き換えられるリスクがあります。この問題は、バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4で修正されています。

LowCVSS 3.3JVNDB-2025-0241462026-01-08
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

Foxit PDFおよびEditor for Windows(バージョン13.2未満および2025.2未満)に問題が発見されました。細工されたsearch.query()のJavaScript呼び出しと、細工されたcDIPathパラメータ(例:"/")を含む悪意のあるPDFを開くと、内部のパス解析ロジックで境界外読み取りが発生し、情報漏洩やメモリ破損が生じる可能性があります。

LowCVSS 3.3JVNDB-2025-0241422026-01-08
製品:WebAssembly / wabt種別:到達可能なアサーション(CWE-617)

WebAssembly wabt 1.0.37までに脆弱性が発見され、問題があると分類されています。この問題は src/binary-reader-objdump.cc の LogOpcode 関数に影響します。操作によって到達可能なアサーションが発生する可能性があります。この攻撃にはローカルアクセスが必要です。エクスプロイトが公開されており、悪用されるおそれがあります。現在、この脆弱性の実在性については疑問が残っています。コードメンテナは「実際の wasm プログラム」には影響しない可能性があると説明しています。

LowCVSS 3.1JVNDB-2025-0241392026-01-08
製品:マイクロソフト / Microsoft Edge Chromium種別:スプーフィングによる認証回避(CWE-290)

この脆弱性は、Microsoft Edge(Chromiumベース)で詐称が可能となる問題に起因しています。攻撃者はこの脆弱性を悪用し、ユーザーを誤解させるために偽の情報やコンテンツを表示することができます。

LowCVSS 2.8JVNDB-2025-0240432026-01-07
製品:Entrinsik / Informer種別:観測可能な不一致(CWE-203)

Entrinsik Informer v5.10.1 には、ローカルユーザーログインによってユーザー名を列挙できる脆弱性があります。悪意のあるユーザーは、OTPコードと新しいパスワードを入力し、アプリケーションの応答を確認することで、ユーザー名を特定できます。

LowCVSS 2.7JVNDB-2025-0239592026-01-06
製品:HCL Technologies Limited / HCL Domino Leap種別:情報不足(CWE-noinfo)

HCL Domino Leap のエンドポイントにおける不適切なアクセス制御により、特定の管理者ユーザーがサーバーのファイルシステムからアプリケーションをインポートできてしまいます。

LowCVSS 3.7JVNDB-2025-0239452026-01-06
製品:Mattermost, Inc. / Mattermost Server種別:不正な認証(CWE-863)

Mattermost バージョン 10.11.x <= 10.11.5、11.0.x <= 11.0.4、10.12.x <= 10.12.2 には、レガシー(バージョン1)プロトコルを使用している場合や、検証側がリフレッシュされたトークンを提供しない場合に、リモートクラスタの招待トークンを無効化できない脆弱性が存在します。その結果、攻撃者が招待トークンを取得した場合、リモートクラスタとして認証し、招待が正規に確認された後でも、共有チャンネル上で限定的な操作を実行することが可能になります。

LowCVSS 3.0JVNDB-2025-0239442026-01-06
製品:Mattermost, Inc. / Mattermost Server種別:指定されたタイプの入力に対する不適切な検証(CWE-1287)

Mattermostバージョン10.11.x <= 10.11.6およびMattermost GitHubプラグインバージョン<=2.4.0には、リアクション転送時にプラグインボットの本人確認が正しく行われない脆弱性が存在します。この脆弱性を悪用することで、攻撃者は細工した通知投稿を用いて、任意のGitHubオブジェクトにユーザーがリアクションを追加するよう誘導し、結果としてGitHubリアクション機能を乗っ取ることができます。

LowCVSS 2.7JVNDB-2025-0239332026-01-06
製品:zzcms / zzcms種別:ファイル内またはディスク上の平文保存(CWE-313)

ZZCMS 2025に脆弱性が発見されました。影響を受けるのは、ユーザーデータストレージモジュールの /reg/user_save.php ファイルに存在する不明な機能です。この操作によって、平文データがファイルまたはディスクに保存されます。その結果、リモートから攻撃を実行することが可能となります。また、エクスプロイトが公開されているため、悪用される恐れがあります。

LowCVSS 3.7JVNDB-2025-0239122026-01-06
製品:CouchCMS / couchcms種別:ハードコードされた暗号鍵の使用(CWE-321)

CouchCMS 2.4以前にはセキュリティの脆弱性が存在します。この脆弱性は、reCAPTCHAハンドラーコンポーネントのcouch/config.example.phpファイル内の不明な関数に関連しています。K_RECAPTCHA_SITE_KEYおよびK_RECAPTCHA_SECRET_KEY引数の操作によって、ハードコーディングされた暗号鍵が使用されてしまいます。攻撃はリモートから実行することが可能です。また、攻撃の複雑性は高く、悪用は難しいと考えられていますが、エクスプロイトが公開されているため、悪用される可能性があります。

LowCVSS 3.1JVNDB-2025-0238942026-01-06
製品:youlai.tech / youlai-mall種別:その他(CWE-Other)

youlaitech youlai-mall バージョン1.0.0および2.0.0に脆弱性が確認されました。影響を受けるのは、Order Payment Handlerコンポーネント内の mall-oms/oms-boot/src/main/java/com/youlai/mall/oms/controller/app/OrderController.java の orderService.payOrder 関数です。この操作は適切なアクセス制御が行われていないため、脆弱性を引き起こします。攻撃者はリモートから攻撃を開始できます。攻撃の複雑性は高く、悪用の難易度も高いと考えられます。脆弱性のエクスプロイトコードはすでに公開されており、悪用される可能性があります。ベンダーには本脆弱性について早期に連絡しましたが、対応はありませんでした。

LowCVSS 3.1JVNDB-2025-0238882026-01-06
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot 3.9.0 までに脆弱性が発見されました。影響を受けるのは /sys/sysDepartRole/getDeptRoleList ファイル内の getDeptRoleList 関数です。departId 引数を操作することで、不適切な認可が発生する可能性があります。この攻撃はリモートで実行できます。攻撃には高い複雑性があり、悪用は困難です。しかし、既にエクスプロイトが公開されているため、使用される恐れがあります。本脆弱性の公開前にベンダーへ連絡しましたが、回答はありませんでした。

LowCVSS 3.1JVNDB-2025-0238862026-01-06
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot 3.9.0までのバージョンに脆弱性が発見されました。影響を受ける要素は、/sys/sysDepartRole/datarule/ ファイルの loadDatarule 関数です。departId および roleId 引数の操作により、不適切な認可が発生します。この攻撃はリモートで実行可能です。攻撃の複雑性は高く、悪用は困難と考えられています。脆弱性のエクスプロイト情報は公開されており、攻撃に使用される可能性があります。ベンダーには早期に情報が開示されましたが、現時点で対応はありません。

LowCVSS 3.1JVNDB-2025-0238852026-01-06
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot バージョン 3.9.0 までに脆弱性が確認されました。この脆弱性は、/sys/sysDepartPermission/datarule/ ファイルの不明な機能に影響します。操作を実行すると、不適切な認可が発生する可能性があります。この攻撃はリモートから実行できます。攻撃の複雑性は高いとされています。悪用の難易度は高いと報告されています。エクスプロイトは公開されており、悪用される可能性があります。ベンダーにはこの脆弱性の公開前に連絡しましたが、対応はありませんでした。

LowCVSS 3.1JVNDB-2025-0238842026-01-06
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot 3.9.0以前のバージョンには脆弱性が存在します。この脆弱性は、/sys/sysDepartPermission/listファイルのgetParameterMap関数に影響を与えます。departId引数の操作によって、不適切な認可が発生する可能性があります。この攻撃はリモートから開始でき、攻撃の複雑さや悪用の難易度は高いと評価されています。ただし、エクスプロイトは公開されており、悪用される恐れがあります。本脆弱性が公開された際、ベンダーには早期に連絡しましたが、対応は行われていませんでした。

LowCVSS 3.1JVNDB-2025-0238832026-01-06
製品:JEECG / JeecgBoot種別:不正な認証(CWE-863)

JeecgBoot バージョン 3.9.0 までに、セキュリティ上の欠陥が発見されました。影響を受けるのは /sys/permission/queryDepartPermission の queryDepartPermission 関数です。departId 引数の操作によって、不適切な認可が発生します。この攻撃はリモートで実行できます。攻撃の複雑さは高いとされていますが、悪用は困難であると報告されています。エクスプロイトは公開されており、悪用される可能性があります。ベンダーにはこの件の開示について早期に連絡しましたが、何の対応もありませんでした。

LowCVSS 3.8JVNDB-2025-0238172026-01-06
製品:IBM / IBM Aspera Faspex種別:割り当てられたパーミッションの不適切な実行(CWE-279)

IBM Aspera Faspex 5のバージョン5.0.0から5.0.14.1には、ユーザーインターフェースとバックエンドAPI間で権限に不整合が生じる可能性があり、ユーザーが無効に見える機能にアクセスできてしまうため、不正使用につながる恐れがあります。

LowCVSS 3.3JVNDB-2025-0237822026-01-06
製品:Linux Foundation / pytorch種別:不適切なロック(CWE-667)

PyTorch v2.5およびv2.7.1で問題が発見されました。profiler.stop()を省略すると、torch.profiler.profile(PythonTracer)が終了処理中にクラッシュしたりハングアップしたりして、サービス拒否(DoS)が発生する可能性があります。

LowCVSS 3.3JVNDB-2025-0237082026-01-06
製品:ImageMagick / ImageMagick種別:ヒープベースのバッファオーバーフロー(CWE-122)

ImageMagickは、デジタル画像の編集や操作に使用されるフリーかつオープンソースのソフトウェアです。バージョン7.1.1-14より前のImageMagickには、細工されたTIFFファイルを処理する際にクラッシュする脆弱性が存在しましたが、バージョン7.1.1-14でこの問題は修正されました。

LowCVSS 2.6JVNDB-2024-0297522026-01-06
製品:Miljan Ilic / SecureProps種別:非効率的な正規表現の複雑さ(CWE-1333)

SecurePropsは、オブジェクト内のプロパティデータの暗号化および復号化を簡素化するために設計されたPHPライブラリです。SecurePropsバージョン1.2.0および1.2.1には、復号処理時に正規表現がタグを検出できない脆弱性が存在します。この問題は、暗号化データが`NullEncoder`でエンコードされ、`TagAwareCipher`に渡された場合に発生し、暗号化データ内に「\n」などの特殊文字が含まれているときに発生します。その結果、タグが検出されず復号処理がスキップされ、暗号化データが平文のまま返されてしまいます。本脆弱性は、`TagAwareCipher`を`NullEncoder`(デフォルトではありません)を利用した任意のベース暗号と組み合わせて実装しているユーザーに影響します。修正版がリリースされており、ユーザーはバージョン1.2.2へアップデートすることが推奨されています。ワークアラウンドとしては、`Base64Encoder`(デフォルトのエンコーダ)を`TagAwareCipher`で修飾したベース暗号とともに利用することで、暗号化文字列中の特殊文字が正規表現によるタグ検出処理に影響するのを防止できます。この回避策は安全ですが、`TagAwareCipher`がデフォルトで`NullEncoder`を使用しているため、場合によっては二重エンコードになる可能性があります。

LowCVSS 3.3JVNDB-2025-0236262026-01-06
製品:D-Link Corporation / DCS-850L Firmware種別:パス・トラバーサル(CWE-22)

D-Link DCS-850L バージョン1.02.09に脆弱性が発見されました。影響を受けるのは Firmware Update Service の uploadfirmware 関数です。DownloadFile 引数を操作することで、パストラバーサル攻撃が可能になります。この攻撃はローカルネットワークから実行する必要があります。すでにエクスプロイトが公開されており、悪用される可能性があります。この脆弱性は、メンテナンスが終了した製品にのみ影響します。

LowCVSS 3.8JVNDB-2025-0235762026-01-06
製品:PrestaShop / Checkout種別:不完全なブラックリスト(CWE-184)

PrestaShop Checkoutは、PayPalと提携して提供されるPrestaShop公式の決済モジュールです。バージョン4.4.1および5.0.5より前のバージョンでは、PHPのarray_search()を誤って使用したことにより、バックオフィスからターゲットのPayPalマーチャントアカウントが乗っ取られる脆弱性が存在します。この脆弱性は、バージョン4.4.1および5.0.5で修正されました。既知の回避策はありません。

LowCVSS 3.3JVNDB-2025-0235482026-01-06
製品:Edly / Tutor種別:重要な情報を含むキャッシュの使用(CWE-524)

Overhang.IO(tutor-open-edx)(overhangio/tutor)バージョン20.0.2には、適切なキャッシュ制御HTTPヘッダーおよびクライアント側セッションチェックが欠如しているため、ローカルの認証されていない攻撃者が機密情報へアクセスできる脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。