脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:521–560 件目を表示(ページ 14)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Clineは、SDK、IDE拡張機能、またはCLIアシスタントとして機能する自律型コーディングエージェントです。バージョン2.13.0およびそれ以前のバージョンには、Cline Kanbanサーバーに対するクロスオリジンのWebSocketハイジャックの脆弱性があります。公開時点では、この脆弱性に対する修正パッチは提供されていません。
electermはオープンソースのターミナル/SSH/SFTP/Telnet/シリアルポート/RDP/VNC/Spice/FTPクライアントです。バージョン3.9.5以前では、決定論的なAES-192-CBC暗号方式が固定のゼロIV、一定のKDFソルト、かつMACなしで使用されており、同期されたブックマークやプロファイルデータの機密性および整合性が失われる可能性がありました。攻撃者はインストール間で共通のパスワードを解析し、検知されることなく暗号文のビットフリップを行って設定やブックマークを改ざんできます。この脆弱性はバージョン3.9.5で修正されました。
Oracle REST Data Services(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。悪用が容易なこの脆弱性により、HTTPS経由でネットワークアクセスを持つ低権限の攻撃者がOracle REST Data Servicesを乗っ取る可能性があります。この脆弱性はOracle REST Data Servicesにありますが、攻撃は他の製品にも大きな影響を及ぼす恐れがあります(範囲の変更)。この脆弱性を悪用した攻撃が成功すると、Oracle REST Data Servicesの制御権が奪われる可能性があります。CVSS 3.1基本評価スコアは9.9で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle E-Business Suite の Oracle Internet Procurement Connector 製品(コンポーネント:内部操作)における脆弱性です。影響を受ける対応バージョンは 12.2.3 から 12.2.15 までです。HTTP 経由でネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用される脆弱性により、Oracle Internet Procurement Connector が侵害される可能性があります。この脆弱性の成功した攻撃は、Oracle Internet Procurement Connector でアクセス可能な重要なデータの無許可の作成、削除、変更や、重要なデータへの無許可アクセス、さらには Oracle Internet Procurement Connector のすべてのアクセス可能なデータへの完全なアクセスを引き起こす可能性があります。CVSS 3.1 基本スコアは 9.1(機密性および完全性への影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。
Oracle Database ServerのNet Serviceコンポーネントに存在する脆弱性です。影響を受けるサポート対象バージョンは23.4.0から23.26.2までです。TLS経由のネットワークアクセスを持つ認証されていない攻撃者による悪用は困難ですが、Net Serviceが侵害される可能性があります。この脆弱性はNet Serviceにありますが、攻撃は他の製品にも大きな影響を与える可能性があり、スコープの変更を伴います。悪用が成功すると、Net Serviceが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは9.0であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです。
GitHub CLI(gh)はGitHubの公式コマンドラインツールです。バージョン2.93.0以前では、gh attestation、gh release verify、およびgh release verify-assetコマンドを介してTUFリポジトリミラーへのAPIリクエストに誤って認証ヘッダーが含まれていました。このCLIは認証層を持つ共有HTTPクライアントを使用しており、トークンを自動的に送信リクエストに添付します。この層は正確なホスト検出ができず、ターゲットホストを誤って判別し、本来付与されるべきでないトークンを渡してしまいます。具体的には、ホスト正規化ロジックが*.github.comのサブドメインをすべてgithub.comに統合してしまうため、tuf-repo.github.com(GitHub APIエンドポイントではなくGitHub Pagesサイト)へのリクエストがgithub.comへのリクエストとして扱われ、ユーザーのgithub.comトークンが渡されてしまいます。github.comまたは既知のGHESインスタンスと一致しないホストに対しては、設定されていればGH_ENTERPRISE_TOKENが使用されます。gh attestation、gh release verify、gh release verify-assetコマンドは通常の動作の一部として複数の外部ホスト(tuf-repo.github.comやtuf-repo-cdn.sigstore.devからのTUFメタデータ、Azure Blob Storageからのアーティファクトバンドル)からデータを取得します。これらのリクエストは同じ認証済みHTTPクライアントを通過するため、トークンがすべてに送信されてしまいます。この脆弱性はバージョン2.93.0で修正されました。
AndroidのGoogle Chrome 148.0.7778.216以前のバージョンにおいて、GPUの境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してサンドボックスを回避できる可能性がありました。
Android版Google Chromeの148.0.7778.216より前のバージョンにおいて、WebGLの境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。
Androidの148.0.7778.216より前のGoogle ChromeのWebGLに存在するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してサンドボックスを突破できる可能性がありました。
Mac向けのGoogle Chrome 148.0.7778.216以前のバージョンにはBluetoothのUse after freeの脆弱性が存在しました。この脆弱性により、攻撃者は悪意のある拡張機能をインストールするようユーザーを騙し、細工されたChrome拡張機能を介してサンドボックスから脱出する可能性がありました。
MacのGoogle Chromeバージョン148.0.7778.216以前のBaseにおいてUse after freeの脆弱性が存在し、これによりリモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
Google Chrome の 148.0.7778.216 より前のバージョンの Tint における不適切な実装により、リモート攻撃者が細工された HTML ページを介してサンドボックスから脱出する可能性がありました。
Google Chrome 148.0.7778.216より前のバージョンにおいて、GPUの境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してサンドボックスから脱出できる可能性がありました。
Synology DiskStation Manager (DSM) のバージョン7.2.2-72806-5より前および7.3.1-86003-1より前(7.2.1-69057は影響を受けません)において、SSOの異常や例外的な条件を不適切にチェックする脆弱性が存在します。この脆弱性により、リモートの攻撃者が識別名(DN)を事前に知っている場合、認証を回避できる可能性があります。
認証されていないユーザーが特定の場合に Sparx Pro Cloud Server のデータベースで任意のSQLコマンドを実行することができる脆弱性です。
Garmin WDU(v1 1.4.6およびv2 5.0)のローカルで提供されるウェブサイトは、クロスサイトオリジンのWebSocketハイジャック攻撃を許容します。WDUはWebSocketを利用して設定を行い、特に管理設定の制御をしています。これにより、ネットワーク攻撃者がWDUを完全に制御できるようになります。この脆弱性を悪用するためには、被害者が(1)Garmin Marine Networkおよび別のネットワークのローカルインターフェースを持つマルチホームホスト上のウェブブラウザを使用し、かつ(2)攻撃者によって作成された悪意のある第三者のウェブサイトにアクセスする必要があります。
IBM Cloud Pak for Data System - Cyclops 11.3.0.2からInterim Fix 002までのIBM Cloud Pak for Data SystemにはSQLインジェクションの脆弱性が存在します。リモートの攻撃者が特別に細工されたSQL文を送信することで、バックエンドのデータベース内の情報を閲覧、追加、変更、または削除できる可能性があります。
Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 TXおよびRXホストの管理WebUIにおいて、CWE-23:相対パス・トラバーサルの脆弱性を特定しました。これにより、リモートの認証されていない攻撃者がホストマシン上の任意のファイルを削除できる可能性があります。
Nozomi Networks Labsは、Waterfall WF-500 TXおよびRXホストのバージョン7.9.1.0 R2502171040のコンソールWebUIにおいて、CWE-78: OSコマンドに使用される特殊要素の不適切な無効化(「OSコマンドインジェクション」)の脆弱性を特定しました。これにより、リモートの認証されていない攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 TXおよびRXホストのコンソールWebUIにおいて、CWE-78: OSコマンドで使用される特殊要素の不適切な無害化(OSコマンドインジェクション)を特定しました。これにより、リモートの未認証攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できるようになります。
Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 TXおよびRXホストのコンソールWebUIにおいて、CWE-78: OSコマンドで使用される特殊文字の不適切な無効化(OSコマンドインジェクション)を特定しました。これにより、リモートの未認証攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 TXおよびRXホストのコンソールWebUIにおいて、CWE-288: 代替パスまたはチャネルを使用した認証バイパスの脆弱性を特定しました。これにより、リモートの未認証攻撃者がコンソールWebアプリケーションの認証を回避し、認証済みユーザーとして操作を行うことが可能になります。
Nozomi Networks Labsは、Waterfall WF-500 TXおよびRXホストのバージョン7.9.1.0 R2502171040のコンソールWebUIにおいて、CWE-78に該当するOSコマンドで使用される特殊文字の不適切な中和(「OSコマンドインジェクション」)の脆弱性を特定しました。これにより、リモートの認証されていない攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 TXおよびRXホストのConsole WebUIにおいて、CWE-78:OSコマンドで使用される特殊要素の不適切な無効化(「OSコマンドインジェクション」)の脆弱性を特定しました。これにより、リモートの認証されていない攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Nozomi Networks Labsは、Waterfall WF-500 TXおよびRXホストのバージョン7.9.1.0 R2502171040のコンソールWebUIにおいて、CWE-78に該当するOSコマンドで使用される特殊文字の不適切な中和(OSコマンドインジェクション)を特定しました。これにより、リモートの認証されていない攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Nozomi Networks Labs は、Waterfall WF-500 TX および RX ホストのバージョン 7.9.1.0 R2502171040 のコンソール WebUI において、CWE-78: OS コマンドで使用される特殊要素の不適切な中和(いわゆる「OS コマンドインジェクション」)の脆弱性を特定しました。これにより、リモートの未認証攻撃者がデバイス上で任意のオペレーティングシステムコマンドを実行できる可能性があります。
Stackfield Desktop Appのバージョン1.10.2以前のmacOSおよびWindows版には、ファイルパスプロパティを処理する特定の復号化機能にパストラバーサルの脆弱性があります。悪意のあるエクスポートによって、被害者のファイルシステム上の任意のパスに任意の内容を書き込むことが可能です。
@fastify/express v4.0.4およびそれ以前のバージョンには、onRegister関数にパス処理のバグがあり、子プラグインに継承される際にミドルウェアのパスが二重になる問題があります。子プラグインがミドルウェアのパスと一致するプレフィックスで登録されると、ミドルウェアのパスに二重にプレフィックスが付与され、その結果、受信リクエストと一致しなくなります。そのため、影響を受ける子プラグインスコープ内で定義されたすべてのルートに対して、認証、認可、レート制限を含むExpressミドルウェアのセキュリティ制御が完全にバイパスされます。特別な設定やリクエストの細工は不要です。@fastify/express v4.0.5以降へのアップグレードを推奨します。
fastify/expressのv4.0.4以前のバージョンには、Fastifyルーターの正規化オプションが有効な場合にExpressミドルウェアに渡す前にURLを正規化しない問題があります。これにより、ignoreDuplicateSlashesが有効な場合は重複スラッシュを利用し、useSemicolonDelimiterが有効な場合はセミコロン区切り文字を利用して、パススコープの認証ミドルウェアを完全に回避できる可能性があります。どちらの場合も、FastifyルーターはURLを正規化してルートにマッチさせますが、@fastify/expressは元の正規化されていないURLをExpressミドルウェアに渡すため、マッチングに失敗してスキップされます。これにより、認証されていない攻撃者がURLパスを操作して保護されたルートにアクセスできます。対策としては、@fastify/expressをv4.0.5以降にアップグレードしてください。
Ruby LSPはRuby用の言語サーバープロトコルの実装です。Shopify.ruby-lspバージョン0.10.2およびruby-lspバージョン0.26.9以前のバージョンでは、rubyLsp.branchのVS Codeワークスペース設定が生成されたGemfileにサニタイズなしで挿入されていました。そのため、悪意のある.vscode/settings.jsonを含むプロジェクトをユーザーが開くと、任意のRubyコードが実行される可能性がありました。この問題はShopify.ruby-lspバージョン0.10.2およびruby-lspバージョン0.26.9で修正されました。
Cr*nMaster (cronmaster) は、人間が読みやすい構文、ライブログ機能およびcronジョブのログ履歴を備えたCronジョブ管理用のUIです。バージョン2.2.0以前では、ミドルウェアの認証バイパスにより、無効なセッションクッキーを持つ未認証のリクエストがミドルウェアのセッション検証取得に失敗した場合にも認証済みとして扱われることがありました。これにより、保護されたページへの不正アクセスや特権付きのNext.jsサーバーアクションの不正実行が発生する可能性がありました。この問題はバージョン2.2.0で修正されています。
SonicverseはライブラジオストリーミングのためのセルフホステッドDocker Composeスタックです。Sonicverse Radio Audio Streaming Stackのダッシュボードには、APIクライアント(apps/dashboard/lib/api.ts)にサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。提供されているinstall.shスクリプト(およびbash (curl -fsSL https://sonicverse.short.gy/install-audiostack)のワンライナーを使用して作成されたインストール)が影響を受けます。これらのデプロイメントでは、ダッシュボードがユーザー制御のURLを受け入れ、十分な検証を行わずにサーバーサイドのHTTPクライアントに直接渡しています。認証されたオペレーターはこれを悪用して、ダッシュボードのバックエンドから内部または外部のシステムへの任意のHTTPリクエストを発行できます。この脆弱性はコミットcb1ddbacafcb441549fe87d3eeabdb6a085325e4で修正されました。
Velocity.jsはApache VelocityテンプレートエンジンのJavaScript実装です。バージョン2.1.5およびそれ以前のバージョンにおいて、velocityjsにプロトタイプ汚染の脆弱性が発見されました。この問題は、Velocityテンプレート内の#setディレクティブの処理中に発生します。攻撃者が制御するテンプレートをアプリケーションがレンダリングする場合、Object.prototypeを変更でき、その結果、サーバー環境に応じてサービス拒否(DoS)やリモートコード実行(RCE)を引き起こす可能性があります。
pymetasploit3のバージョン1.0.6までのconsole.run_module_with_output()におけるコマンドインジェクションの脆弱性により、攻撃者はRHOSTSなどのモジュールオプションに改行文字を挿入できます。これにより、意図されたコマンド構造が破壊され、Metasploitコンソールが追加の意図しないコマンドを実行してしまい、任意のコマンドを実行したりMetasploitセッションを操作したりする可能性があります。
LinuxおよびWindows上のsyslink software AG Avantraにおいて、セッションの期限が不十分に切れる脆弱性が存在し、これによりセッションIDを再利用(セッションリプレイとも呼ばれる)できる可能性があります。この問題はAvantraのバージョン25.3.1より前のバージョンに影響を与えます。
LinuxおよびWindows上のsyslink software AG Avantraにおいて、認証情報が保護されない状態で送信される脆弱性が存在し、これにより盗聴攻撃が可能になります。この問題はAvantraのバージョン25.3.0より前のバージョンに影響を与えます。
libcoap は、OSCORE 付録 B.2 の CBOR アンラップ処理において、src/oscore/oscore_cbor.c 内の get_byte_inc() が境界チェックに assert() のみを使用しています。NDEBUG でコンパイルされたリリースビルドではこれが削除されるため、範囲外読み取りの脆弱性が含まれています。攻撃者は、OSCORE ネゴシエーション中に不正な OSCORE オプションやレスポンスを含む細工された CoAP リクエストを送信することで、CBOR パース中に範囲外読み取りを引き起こす可能性があります。また、割り当てサイズ計算時の整数オーバーフローを介して範囲外読み取りを発生させる可能性もあります。
悪意のあるSSHピアが未承諾のグローバルリクエスト応答を送信すると、内部バッファが満たされて接続の読み取りループがブロックされる可能性があります。ブロックされたゴルーチンはClose()を呼び出しても解放されず、接続ごとにリソースリークが発生します。現在、未承諾のグローバル応答は破棄されています。
FIDO/U2Fセキュリティキータイプ(sk-ecdsa-sha2-nistp256@openssh.com、sk-ssh-ed25519@openssh.com)のVerify()メソッドは、ユーザーの存在フラグを確認していませんでした。物理的なタッチなしで生成された署名が受け入れられたため、ハードウェアセキュリティキーを無人で使用可能となっていました。以前の動作を復元するには、PublicKeyCallbackのPermissions.Extensionsに「no-touch-required」拡張を返す必要があります。
SamsungオープンソースEscargotにおける互換性のない型(「型混同」)の使用による脆弱性により、ポインタ操作が可能となります。この問題はEscargotのバージョン97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を与えます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。