脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近1年 の検索結果:521–560 件目を表示(ページ 14)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
削除されたユーザーに発行された未使用の認可コードが適切に無効化されておらず、システムから削除されていない状態です。これにより、これらのコードが残存し、再利用される可能性があります。攻撃者が認可コードと関連するクライアント認証情報(クライアントIDおよびクライアントシークレット)の両方を所有している場合、これらの未使用コードを利用して、すでに削除されたユーザーに代わりアクセストークンを取得できます。これにより、元の認可コードで許可されたスコープに基づき、機密リソースやサービスへの不正アクセスが発生する恐れがあります。
複数のWSO2製品におけるユーザー自己登録フローは、ユーザーから提供された入力を十分に検証できていません。この脆弱性により、検証されていない任意のデータがユーザークレームに含まれ、その後の処理で使用される可能性があります。ユーザークレームに検証されていない入力を許容することは、多様なセキュリティリスクを引き起こす原因となります。登録時に悪意のある、または不正な形式のデータが注入されると、アプリケーションの他の部分で処理され、コンテンツの改ざんやリダイレクト、ユーザーインターフェースの不整合、権限のない操作、データ漏えいなどの攻撃を引き起こす可能性があります。実際の影響は、侵害されたデータがどのように利用されるか、および影響を受けるユーザーに付与された権限によって決まります。
セカンダリユーザーストアが構成されている場合、暗黙の関連付けリゾルバは誤ってセカンダリユーザーストアから初期化され、検索および一意性チェックの際にプライマリユーザーストアをバイパスします。これにより、同じ検索クレーム(例:ユーザー名またはメールアドレス)がプライマリおよびセカンダリストアの両方に存在する場合、サブジェクトが意図しないローカルアカウントに関連付けられてしまう可能性があります。ユーザーストア間に重複したクレーム値が存在すると、この問題は外部IDプロバイダー(IDP)を使用する際に誤った暗黙の関連付けによる識別の混乱を招く可能性があります。プライマリユーザーストア内の正当なユーザーアカウントが対応する外部IDPアカウントと正しく関連付けられず、セカンダリアカウントの権限が少ない場合にはアクセスが制限される可能性もあります。セカンダリユーザーストアが構成されていない場合、暗黙の関連付けが無効化されている場合、またはクレーム値がグローバルに一意である場合には、この問題の影響はありません。
システムは、Email OTP、SMS OTP、またはMagic Linkをファーストファクター認証として使用する際に、テナント分離を強制するための十分な検証を行わずに認証リクエストを受け入れます。このため、ユーザーデータの十分な分離が行われず、個人識別情報が漏洩する可能性があります。この脆弱性を悪用すると、攻撃者は異なるテナントのユーザーの個人識別情報を開示でき、それによりプライバシー侵害や潜在的な規制違反を引き起こします。具体的には、携帯電話番号などのユーザー情報に不正アクセスされる可能性があります。
Dell OpenManage Server Administratorのバージョン11.1.0.2より前のバージョンには、相対パス・トラバーサルの脆弱性が存在します。低い権限のリモートアクセスを持つ攻撃者がこの脆弱性を悪用すると、攻撃者がファイルシステムにアクセスできる恐れがあります。
認証された攻撃者が、大きすぎるか不正な範囲を持つディスポジションフレームを作成することにより、素朴な範囲処理が過剰なCPU使用率を引き起こし、サービス拒否(DoS)を招く可能性があります。この問題は、Apache Qpid Proton-J のバージョン 0.34.1 までに影響します。ユーザーには、この問題を修正したバージョン 0.35.0 へアップグレードすることを推奨します。
受信配信ごとの最大転送フレーム数を管理できないため、認証された攻撃者が過剰なリソース使用を引き起こし、サービス拒否を発生させる可能性がありました。この問題はApache Qpid Proton-Jのバージョン0.34.1までに影響を及ぼします。ユーザーは、この問題を修正したバージョン0.35.0にアップグレードすることを推奨します。
認証済みの攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、これによりサービス拒否(DoS)が発生する恐れがあります。この問題は Apache Qpid Proton-Dotnet バージョン 1.0.0 までに影響を与えます。ユーザーは、この問題を修正したバージョン 1.1.0 にアップグレードすることを推奨します。
認証された攻撃者は、大きすぎるか不正な範囲を含む処分フレームを巧妙に作成することができ、単純な範囲処理によって過剰なCPU使用率が発生し、サービス拒否(DoS)を引き起こす可能性があります。この問題は Apache Qpid Proton-Dotnet バージョン 1.0.0 までのバージョンに影響します。ユーザーはこの問題を修正したバージョン 1.1.0 へアップグレードすることを推奨します。
受信配信ごとの最大転送フレーム数を制御できなかったため、認証された攻撃者が過剰なリソース使用を引き起こし、潜在的にサービス拒否(DoS)を発生させる可能性がありました。この問題は Apache Qpid Proton-Dotnet のバージョン 1.0.0 までに影響を及ぼします。ユーザーはこの問題を修正したバージョン 1.1.0 にアップグレードすることを推奨します。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 では、認証済みユーザーが組み込みの Langflow コンポーネントを悪用して任意のサーバー環境変数を読み取ることができ、カスタムコンポーネントを無効化することを意図したセキュリティ制御があっても機密情報が漏洩する可能性がある問題です。
Android版Google Chrome 151.0.7922.109以前のGPUにおける未初期化の使用により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。(Chromiumのセキュリティ重大度は高です)
Apache Answerにおける不適切な入力検証の脆弱性です。この問題はApache Answerのバージョン2.0.1までに影響します。アバターのクリーンアップ処理における所有権チェックが欠如しているため、認証済みユーザーは他のユーザーがアップロードしたファイルのURLを指定することで、それらのファイルを削除できてしまいます。ユーザーはこの問題を修正したバージョン2.0.2へのアップグレードを推奨します。
Apache Answerにおける不適切な認可の脆弱性です。この問題はApache Answerのバージョン2.0.1までに影響します。認証済みの任意のユーザーが拒否操作に対する認可チェックが欠如しているため、レビュー権限がなくても任意の保留中の編集リビジョンを拒否できてしまいます。ユーザーは、この問題を修正したバージョン2.0.2にアップグレードすることを推奨します。
Apache Polaris は、テーブルおよびビューの登録時に提供されたストレージ場所を一貫して検証していませんでした。認証された主体がテーブルまたはビューを登録する権限を持っている場合、影響を受けるリリースおよび登録経路によっては、Polaris がカタログのストレージ認証情報を使用して、ファイルがカタログの許可されたストレージ場所内にあるか確認する前に、呼び出し元が選択した Iceberg メタデータファイルを読み取る可能性がありました。カタログの基盤となる認証情報がその境界外のオブジェクトを読み取れる場合、オブジェクトから限定的な情報が漏洩する可能性があります。Polaris は許可された場所内にある登録メタデータを受け入れ、そのメタデータが許可された境界外のストレージ場所への参照を含んでいる場合もありますが、この2番目の条件自体は登録時に Polaris が参照された外部の場所を読み取ることを引き起こしません。この問題による影響は機密性のみが限定されており、不正なデータ改ざんや可用性への影響は実証されていません。サーバー側の読み取りには、S3 認証クレデンシャルのベンディングを使用したデプロイメントおよびカタログの基盤ストレージ認証情報で読み取ることができる許可された場所外のオブジェクトが必要です。悪用には、テーブルまたはビュー登録の権限を持つ認証済みの主体が必要です。
認証された攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、その結果サービス拒否(DoS)攻撃が発生する可能性があります。この問題は Apache Qpid Broker-J バージョン10.0.1までに影響を及ぼします。ユーザーはこの問題を修正したバージョン10.1.0にアップグレードすることを推奨します。
認証された攻撃者は、不正または大きな範囲を持つ処分フレームを作成でき、その結果、単純な範囲処理において過剰なCPU使用率を引き起こし、サービス拒否につながる可能性があります。この問題は、Apache Qpid Broker-J バージョン10.0.1までに影響します。ユーザーには、この問題を修正したバージョン10.1.0へのアップグレードを推奨します。
受信配信ごとの転送フレームの最大数を制御できなかったため、認証済みの攻撃者が過度のリソース使用を引き起こし、潜在的にサービス拒否(DoS)につながる可能性がありました。この問題は Apache Qpid Broker-J のバージョン 10.0.1 までに影響を与えました。ユーザーはこの問題を修正したバージョン 10.1.0 へアップグレードすることを推奨します。
ブローカーがエコーフローに応答する速度を制御できなかったため、認証された攻撃者が過剰なリソース使用および潜在的なサービス拒否を引き起こす可能性がありました。この問題は Apache Qpid Broker-J のバージョン 10.0.1 までに影響を及ぼします。ユーザーはこの問題を修正したバージョン 10.1.0 へアップグレードすることを推奨します。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、ユーザーは細工された MCP `resources/read` リクエストを送信し、ファイル名に URL エンコードされたパストラバーサルシーケンスを含めることで、サーバーのファイルシステム上の任意のファイルを読み取ることが可能です。これにより、他のユーザーがアップロードしたドキュメントや、JWT 署名用の秘密鍵、SQLite データベース、さらにはプロセスの環境変数も読み取られてしまいます。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 において、不完全かつ効果的でない SSRF 保護が実施されたため、サーバーサイドリクエストフォージェリ(SSRF)が発生する可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、ユーザー名フィールドの適切な検証が行われていないため、攻撃者がパストラバーサルシーケンスを注入して制限チェックを回避することが可能です。これにより、任意のディレクトリを削除したり、テナント間のデータを破壊したり、JWT署名鍵を削除してセッションを無効化したりと、複数の深刻な影響が発生します。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までのバージョンには、Knowledge Bases API (`POST /api/v1/knowledge_bases`) においてパストラバーサルの脆弱性が存在します。この脆弱性は、ユーザーが提供したナレッジベースの名前が適切にサニタイズや検査されることなく直接ファイルパスの作成に使用されることが原因で発生します。認証された攻撃者は、この脆弱性を悪用してサーバーのファイルシステム上の任意の場所にディレクトリを作成したり、ファイルを書き込んだりすることが可能です。
認証された攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、その結果としてサービス拒否(DoS)が発生する可能性があります。この問題は、Apache Qpid Proton-Jのバージョン0.34.1までに影響を及ぼします。ユーザーはこの問題を修正したバージョン0.35.0にアップグレードすることを推奨します。
認証された攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、その結果サービス拒否(DoS)攻撃が発生する可能性があります。この問題はApache Qpid ProtonJ2のバージョン1.1.0までに影響を及ぼします。ユーザーは、この問題を修正したバージョン1.2.0へアップグレードすることを推奨します。
Eclipse Theiaのバージョン0.7.0から1.73.1(含む)までにおいて、`@theia/core`の`PreferenceUtils.merge`関数は、プロトタイプ関連のキー(`__proto__`、`constructor`、`prototype`)を排除せずに設定値を再帰的にマージします。この関数は`PreferenceServiceImpl.doResolve`によってスコープごとの全ての設定を解決する際(デフォルト、ユーザー、ワークスペース、フォルダーごと)に呼び出されるため、ワークスペースの設定ファイル(`.theia/settings.json`または`.vscode/settings.json`)に細工された設定値が存在すると、ユーザーがワークスペースを開いた際に`Object.prototype`が汚染され、Theiaプロセス全体のアプリケーションロジックが潜在的に変更される可能性があります。
HCL iControlはアクセス制御の欠如という脆弱性の影響を受けています。このアプリケーションは適切な細かなアクセス制御を強制できず、ユーザーが適切な認証なしに管理者レベルの機能にアクセスしたり閲覧したりできてしまいます。
HCL iControlは、弱いSSL/TLSバージョンのサポートに関する脆弱性の影響を受けています。アプリケーションがTLS 1.0や1.1などの弱いTLSバージョンを使用していることが確認されました。これらの古いプロトコルは最新のセキュリティ機能を欠いており、既知の攻撃に対して脆弱であるため、データ転送中に機密情報が漏洩する可能性があります。
Eclipse Milo バージョン 0.6.0 から 1.1.4 までの OPC UA サーバー診断ノードはアクセス認可を強制していません。匿名クライアントは、証明書なしで None/None エンドポイントを通じて診断を有効にできます。また、SignAndEncrypt 上で信頼されたクライアントアプリケーション証明書を使用すると、他のアクティブセッションのセキュリティ診断を読み取ることができ、ユーザー名、ログイン履歴、認証メカニズム、セキュリティモードとポリシー、公衆クライアント証明書が漏洩する可能性があります。これらの情報は重大なセキュリティリスクを引き起こすおそれがあります。
PostCSSはCSSファイルを受け取り、そのルールを抽象構文木(Abstract Syntax Tree)に変換することで、ルールの解析および修正を行うAPIを提供します。バージョン8.5.19以前では、fromが未設定の場合に、攻撃者が絶対パスまたはディレクトリトラバーサルを含むsourceMappingURLを供給することで、PreviousMap.loadFile()が意図しないソースマップファイルを読み取る可能性がありました。その結果、マップのsourcesおよびsourcesContentがアプリケーションに露出する恐れがありました。この問題はバージョン8.5.19で修正されています。
株式会社アイ・エス・ティが提供するNetKids iMarkには、次の複数の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-66344 ・引用符で囲まれていないファイルパス(CWE-428)- CVE-2026-66839 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
151.0.7922.72 より前の iOS 向け Google Chrome の Chrome for iOS における不適切な実装により、リモートの攻撃者が細工された HTML ページを使って Omnibox(URL バー)の内容を詐称できる可能性がありました。(Chromium セキュリティ重大度:低)」
Google Chrome 151.0.7922.72以前におけるSVGのサイドチャネル情報漏えいの脆弱性により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏えいさせる可能性がありました。(Chromiumセキュリティの深刻度は低です)
151.0.7922.72より前のGoogle Chromeのパーサーには不適切な実装があり、そのためリモートの攻撃者が細工されたHTMLページを介してコンテンツセキュリティポリシーを回避できる可能性がありました。(Chromiumのセキュリティ深刻度は低いです)
iOS版Google Chrome(バージョン151.0.7922.72未満)における不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
151.0.7922.72以前のGoogle ChromeのNavigationにおける信頼されていない入力の不十分な検証により、レンダラープロセスが侵害される可能性があり、リモート攻撃者は細工されたHTMLページを通じてUIスプーフィングを行うことができました。(Chromiumセキュリティの重大度は低です)
Google Chrome バージョン 151.0.7922.72 未満の Dawn において、初期化されていない使用が原因でレンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる恐れがあります。(Chromium セキュリティ重大度:低)」
151.0.7922.72以前のAndroid版Google ChromeのGPUにおける未初期化使用の問題により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は低です。)
151.0.7922.72 未満の Android 上の Google Chrome の WebView には不十分なポリシー強制の問題があり、リモートの攻撃者が細工された HTML ページを介してナビゲーション制限を回避できる可能性がありました。(Chromium セキュリティの深刻度は低いです)
151.0.7922.72より前のGoogle Chromeでは、MHTMLのポリシーバイパスによりリモートの攻撃者が細工されたMHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。(Chromiumのセキュリティ重大度は低いです)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。