脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:561–600 件目を表示(ページ 15)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
権限の問題は追加の制限によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。ウェブサイトを訪問すると機密データが漏洩する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。
メモリ管理の改善により、使用後解放(use-after-free)の問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で解決されています。悪意のある細工が施されたウェブコンテンツを処理することで、Safariが予期せずクラッシュする可能性があります。
スタックオーバーフローは入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、およびmacOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツの処理によって、Safariが予期せずクラッシュする可能性があります。
メモリ管理の改善により、use-after-freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
この問題は状態管理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のあるウェブサイトがクリップボードのデータを密かに乗っ取る可能性があります。
この問題は改良された入力サニタイズによって対処されました。この問題はiOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。アプリが機密のカーネル状態を漏洩させる可能性があります。
メモリ管理の改善により、Use-After-Freeの問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-after-free の問題に対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
パス処理の問題は、検証を強化することで対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、機密ユーザー情報が漏洩する可能性があります。
メモリ管理を改善し、use-after-free の問題を対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、および macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工を施されたウェブコンテンツを処理すると、プロセスメモリが開示される可能性があります。
メモリ管理の改善により、use-after-freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2及びiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
レースコンディションは、状態管理を改善することで対処されました。この問題はiOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。アプリが予期しないシステム終了を引き起こす可能性がありました。
境界外書き込みの問題は、入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。
使用後解放の問題は、改善されたメモリ管理により対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
Claude Codeはエージェント型のコーディングツールです。バージョン2.1.59から2.1.128までの間、Claude Codeの/copyコマンドはUIDの分離やランダム性、シンボリックリンク保護を行わず、ハードコーディングされた予測可能なパス(/tmp/claude/response.md)にレスポンスを書き込んでいました。このファイルはワールドトラバーサブルなディレクトリ(0755)の中にワールドリーダブル(0644)で作成されており、任意のローカルユーザーが特権ユーザーのClaudeレスポンス(秘密情報や認証情報を含む可能性があります)を読み取ることが可能でした。さらに、パスが静的かつ予測可能であったため、ローカルの攻撃者は当該ディレクトリを事前に作成し、期待されるファイルパスにシンボリックリンクを設置することができました。その結果、特権プロセスがそのシンボリックリンクを辿り、レスポンステキストで攻撃者が指定したファイルを上書きさせることが可能でした。この攻撃を実行するには、同一システム上のローカル権限のないユーザーと、/copyコマンドを実行する特権ユーザーが必要でした。この脆弱性はバージョン2.1.128で修正されています。
ColdFusionのバージョン2025.9、2023.20およびそれ以前のバージョンは、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性に影響を受けます。この脆弱性により、セキュリティ機能を回避できる可能性があります。攻撃者は、この脆弱性を悪用して、意図された制限の外部にある未承認のファイルやディレクトリに対して、制限付きの読み取りおよび書き込みアクセスを取得できます。この問題を悪用するためにユーザーの操作は不要です。
pnpmはパッケージマネージャーです。10.34.0および11.4.0より前のバージョンでは、pnpmがユーザーレベルのスコープなしnpm認証情報をリポジトリローカルの.npmrcファイルで選択されたレジストリに送信してしまう可能性がありました。再現されたケースでは、ユーザーのnpm設定にデフォルトレジストリとスコープなしの_authTokenが含まれていました。リポジトリはトークンを含む認証行を提供せず、ただregistry=を別のレジストリURLに設定しているだけでした。通常のpnpmのメタデータやインストールのワークフロー中に、pnpmはユーザー由来のスコープなし認証情報をリポジトリが選択したレジストリに結び付け、Authorizationヘッダーとして送信してしまいます。この脆弱性は10.34.0および11.4.0で修正されています。
Budibaseはオープンソースのローコードプラットフォームです。バージョン3.39.3より前のアプリケーションサーバーには、ワークスペースのデータソースに保存された認証情報を使用してS3のPutObject用の事前署名付きURLを生成する、認証不要のエンドポイントが公開されていました。このルートはrecaptchaミドルウェアによってのみ保護されており、認証やテーブル権限、データソース権限、ビルダーアクセスが必要ありません。ワークスペースIDとS3データソースIDを知る公開利用者は、攻撃者が制御するバケットおよびキーの値に対して署名付きアップロードURLを要求できます。この脆弱性はバージョン3.39.3で修正されました。
Strapiのusers-permissionsプラグインは、plugin::users-permissions.jwt.algorithmが明示的に設定されていない場合にJWTアルゴリズムの制限に失敗し、HS256に加えてHS384およびHS512トークンの受け入れを許可します。攻撃者がjwtSecretを所有している場合、非標準のHMACバリエーションでトークンを作成してアルゴリズム制限を回避し、認証制御を弱めることができます。
libssh2 バージョン 1.11.1 までのバージョンでは、SSH2_REALLOC を使用して公開鍵リストを拡張しますが、新しいエントリをパースで埋める前にゼロ初期化を行いません。そのため、パースに失敗してクリーンアップ処理に到達すると、libssh2_publickey_list_free が初期化されていないエントリを操作してしまいます。悪意のある SSH サーバーが公開鍵サブシステムを提供している場合、悪意のあるレスポンスを使ってクリーンアップ処理中に攻撃者が影響を与えられる、初期化されていない attrs ポインタを解放させる可能性があります。
nghttp2のnghttpxプロキシはバージョン1.69.0まで、Content-Lengthヘッダーと本文を含むHTTP/1.1のUpgradeリクエストを再利用可能なキープアライブのバックエンド接続へ転送し、UpgradeおよびConnectionヘッダーを再追加しつつContent-Lengthをそのまま渡します。これにより、攻撃者に有利にあいまいなメッセージを解釈するバックエンドが存在すると、HTTPリクエスト/レスポンススマグリングおよびクライアント間のレスポンスキュー汚染が可能になります。
7.99までのNmapには、libnetutil/netutil.cc内のipv6_get_data_primitive関数でIPv6拡張ヘッダーの走査結果をキャプチャされたパケット内に保持しない問題があります。そのため、ポインタがバッファを超えて進み、残り長の計算がアンダーフローして大きな値になってしまいます。スキャン対象や経路上の攻撃者が切り詰められた拡張ヘッダーを持つ巧妙に作成されたIPv6応答を返すと、生のIPv6スキャン中に境界外読み取りとクラッシュが発生する可能性があります。
株式会社リコーが提供するWeb Image Monitorは、レーザープリンタや複合機(MFP)本体内部で動作するウェブサーバです。 Web Image Monitorには、次の脆弱性が存在します。 ・反射型クロスサイトスクリプティング(CWE-79)- CVE-2026-56809 この脆弱性情報は、下記の方が製品開発者に直接報告されました。その後、製品利用者への周知を目的に製品開発者がIPAに報告し、JPCERT/CCとの調整を経て、 JVNでの公表に至りました。 報告者:Pentest Limited Tomasz Holeksa 氏
Linux上のRapid7 InsightConnect Compression Pluginのcreate_archive関数におけるパストラバーサル脆弱性により、認証された攻撃者が細工されたファイル名入力を介して意図しないファイルパスに書き込むことが可能です。この脆弱性の影響は、攻撃者が内容を制御できないため、ファイルの破損に限定されます。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、str_contains($referer, CACTI_PATH_URL)でホストチェックではなく部分文字列チェックを行っていたため、オープンリダイレクトの脆弱性が存在します。ユーザーのlogin_optsが'1'(ログイン後にリファラーへリダイレクト)である場合、関数は$_SERVER['HTTP_REFERER']を直接使用していました。攻撃者はhttps://evil.com/cacti/のようなリファラーを細工することが可能です。ここでCACTI_PATH_URLは/cacti/であり、部分文字列が一致するとユーザーはログイン後にevil.comへリダイレクトされます。lib/html_utility.phpにある既存のvalidate_redirect_url()ヘルパーは適切な検証を行っていましたが、auth_login_redirect()からは呼び出されていませんでした。この問題はバージョン1.2.31で修正されました。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session Fixation)につながる問題がありました。auth_login.phpの203〜207行目のログイン処理において、セッションIDを更新せずに$_SESSION[SESS_USER_ID]が直接設定されていました。セッションクッキーの設定自体は良好で(include/global.phpの513〜537行目にてhttponly=true、samesite=Strict、HTTPS使用時にはsecure=trueとなっています)が、これらは同一サイト内での攻撃によるセッション固定を防ぐことはできません。この問題はバージョン1.2.31で修正されました。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、Reportのformat_fileパラメータを介したパストラバーサルの脆弱性が存在し、任意のファイルを読み取ることが可能でした。この脆弱性は2段階で発生します。第一段階(ストアドインジェクション)では、lib/html_reports.phpの283行目で$save['format_file'] = $post['format_file']がバリデーションなしに直接データベースに保存されます。第二段階(ファイル読み取り)では、lib/reports.phpの667行目でCACTI_PATH_FORMATS . '/' . $format_fileを連結し、670行目でfile($format_file)が呼び出されるため、ファイルシステムから任意のファイルを読み取ります。この問題はバージョン1.2.31で修正されました。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、パッケージインポートの署名検証を回避し、自己署名パッケージの使用を許可する脆弱性が存在していました。この問題はバージョン1.2.31で修正されました。
Mattermostのバージョン10.11.xの10.11.18以下、11.6.xの11.6.3以下、11.5.xの11.5.6以下には、Mattermost AgentsプラグインのMCPサーバーで添付ファイルのURLが内部またはプライベートIPレンジに対して検証されない脆弱性があります。そのため、標準入出力モードでMCPサーバーにアクセスできる攻撃者がサーバーサイドリクエスト偽造(SSRF)を実行できます。攻撃者は投稿作成リクエストに内部URLをファイル添付として提供することで、内部ネットワークサービスからデータを流出させることが可能です。
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.36.0から1.36.9、1.37.5、および1.38.3までの間、Envoyのext_authz HTTPフィルターにおいて、ルートごとの認可オーバーライドを処理中にダウンストリームのクライアントが急速に切断される状況で、Use-After-Free(UAF)脆弱性が存在し、突発的なセグメンテーションフォルトを引き起こします。標準的なリクエストライフサイクルにおいて、Envoyは基盤となる認可クライアントオブジェクト(client_)を持つext_authzフィルターを生成します。マッチしたルートが動的なルートごとのHTTPまたはgRPC認可サービスのオーバーライドを指定する場合、フィルターはローカルクライアントを生成します。脆弱な実装では、この一時的なクライアントがclient_ = std::move(per_route_client)を実行することで、デフォルトのclient_ユニークポインタを積極的に上書きします。クライアントがストリームを迅速に確立し、その後すぐに切断する(保護されたWebSocketエンドポイントを急速にリフレッシュする等)場合、ダウンストリームはConnectionManagerImpl::doDeferredStreamDestroy() - ActiveStream::onResetStream()のライフサイクルを引き起こします。Envoyは即座にFilter::onDestroy()をシーケンスし、client_-cancel()を通じて非同期認可チェックトランザクションの安全な中断を試みます。しかし、initiateCall中にデフォルトクライアントが突然破棄されることで、非同期クライアントマネージャ内にメモリライフサイクルの不整合が発生します。ストリームの切断は動的にバインドされた非同期認可タスクの追跡およびキャンセルを確実に行えず、ネットワークからの遅延した非同期コールバックが大幅に破壊されたActiveStream検証範囲に対して評価され、UAFによるプロセスクラッシュを引き起こす一連の流れをもたらします。この脆弱性は1.36.9、1.37.5、および1.38.3で修正されています。
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.35.11、1.36.7、1.37.3、および1.38.1以前のOAuth2 HTTPフィルタのencrypt()/decrypt()関数は、認証タグなし(HMACなし、AEADなし)でAES-256-CBCを使用していました。/callbackエンドポイントは復号に成功するとHTTP 302を返し、パディング失敗時にはHTTP 401を返すため、パディングオラクルが発生します。暗号化されたCodeVerifierクッキーを取得した攻撃者は、約6,200回(約100秒)のリクエストで平文のPKCE code_verifierを回復し、その後に盗まれた認可コードと交換して被害者のアクセストークンを取得できます。この脆弱性はバージョン1.35.11、1.36.7、1.37.3、および1.38.1で修正されています。
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、DefaultCertValidator::verifySubjectAltNameに構造的な欠陥がありました。ここでは抽出されたDNS SAN文字列が.Utility::dnsNameMatch()アルゴリズムに渡される前に.c_str()を使用してCスタイル文字列にキャストされます。攻撃者が埋め込みNULバイトを含むdNSName SANを持つ証明書を提供した場合、ヘルパーUtility::generalNameAsStringはNULを含む完全な文字列を取得します。しかし、.c_str()が評価される際、dnsNameMatch内でのabsl::string_viewへの暗黙の変換はstrlen()に依存しており、評価コンテキストが早期に切り詰められます。Envoyは切り詰められた文字列を厳密なconfig_sanマッチと照合し、trueを返すため、NULバイトを含む文字列の検証に成功して上流ルーティングに使用されてしまいます。この脆弱性は1.35.11、1.36.7、1.37.3、および1.38.1で修正されています。
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.37.0から1.37.5および1.38.3までのHTTP OAuth2フィルター(envoy.filters.http.oauth2)は、すでに破棄された下流ストリームに対してインフライトの非同期トークン交換を残してしまうことがあります。遅延したAsyncClientの完了はOAuth2Filterのメソッドを呼び出すことがあり、これらはStreamDecoderFilterCallbacksオブジェクトの寿命終了後に発生します。その結果、未定義動作、ワーカーのクラッシュ(可用性の損失)、およびAddressSanitizer下でのuse-after-freeや無効なvptr障害を引き起こします。これはデータプレーンにおけるメモリ安全性および寿命の問題であり、単なる設定ミスではありません。リモートコード実行は報告されておらず、主な影響はクラッシュおよび未定義動作によるDoSです。その他の影響はデプロイ環境およびアロケータに依存します。この脆弱性はバージョン1.37.5および1.38.3で修正されています。
Notepad++ は無料かつオープンソースのソースコードエディタです。バージョン 8.9.6.1 より前では、同じ対話型 Windows セッション内のローカルプロセスが、COPYDATA_FULL_CMDLINE パスを使用して Notepad++ に不正な WM_COPYDATA メッセージを送信することが可能でした。ハンドラは COPYDATASTRUCT.cbData の制限を強制せず、COPYDATASTRUCT.lpData を終端なしの NUL 文字で終わる wchar_t* として処理していました。この脆弱性はバージョン 8.9.6.1 で修正されています。
Revive Adserver 6.0.7およびそれ以前のバージョンにおいて、`tracker-campaigns.php`スクリプトでキャンペーンとトラッカーのリンク解除に対する適切な所有権検証が行われていなかったため、権限の低いユーザーが他の管理者のキャンペーンに自分のトラッカーをリンクさせて、不整合な所有権関係を引き起こす可能性があります。
Revive Adserver 6.0.7およびそれ以前のバージョンのzone-include.phpスクリプトには、ユーザー入力の検証が不十分な脆弱性があります。権限の低いユーザーがiFrame呼び出しタグのrefreshパラメータを悪用し、リフレクト型XSS攻撃を実行する可能性があります。
Revive Adserver 6.0.7の`maintenance-acl-check.php`および`maintenance-banners-check.php`ツールに格納型XSSの脆弱性があります。この問題は、不整合が検出された際にエンティティ名が適切にエスケープされずに表示されるため発生します。XSSペイロードが管理者が影響を受けるメンテナンスツールを使用した際に実行されるかどうかは、攻撃者の完全な制御下にありません。
Revive Adserver 6.0.7におけるXML-RPC APIの管理者専用制限を回避する脆弱性について説明します。ox.loginメソッドのAPIレスポンスはHTTPヘッダにセッションIDクッキーを返しており、メソッド自体は正しくエラーを返しましたが、関連付けられたセッションは無効化されませんでした。その結果、漏洩したセッションIDを用いて制限なくその後のAPI呼び出しが可能となりました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。