脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近1年 の検索結果:801–840 件目を表示(ページ 21)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Adobe Acrobat PDF Extension(Chrome)バージョン26.5.2.2以前にはUXSSクラスのクロスオリジンデータ漏洩の脆弱性が存在します。攻撃者はこの脆弱性を悪用して被害者のセッションに関するデータにアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りするというユーザーの操作が必要です。スコープが変更されます。
wsはNode.js向けのオープンソースのWebSocketクライアントおよびサーバーです。バージョン1.1.0から5.2.5(5.2.5を含まない)まで、6.0.0から6.2.4まで、7.0.0から7.5.11まで、そして8.0.0から8.21.0までのすべてのバージョンにおいて、メモリ枯渇によるDoS(サービス拒否)脆弱性が存在します。ピアはわずかなネットワークトラフィックを使用して非常に小さなフラグメントおよびデータチャンクを大量に送信し、リモートピアに対してデフォルトの文書化されたメッセージサイズ制限をはるかに超えるメモリを消費する構造的ラッパーの割り当てと保持を強制できます。その結果、OOM(メモリ不足)によりプロセスが終了する可能性があります。この問題はバージョン5.2.5、6.2.4、7.5.11、および8.21.0で修正されています。
Rocket.Chatのバージョン8.5.1、8.4.4、8.3.6、8.2.6、8.1.6、8.0.7、7.13.9、および7.10.13には、認証されていないファイル削除の脆弱性があります。deleteFileMessage Meteorメソッドは、認証を必要とせずにIDによってアップロードされたファイルを永久に削除します。未認証のDDP WebSocket接続を通じて呼び出された場合、Meteor.userId()はnullを返し、その結果、認可チェックがスキップされます。処理はFileUpload.getStore('Uploads').deleteById(fileID)に進み、ファイルをストレージとデータベースから無条件に削除します。ファイルIDは公開チャンネルのメッセージペイロードやダウンロードURLから特定できます。
認証済みのOSコマンドインジェクションの脆弱性が、TL-WR940N v6のIPv6 PPPoE設定ハンドラにおけるユーザー入力の不適切なサニタイズによって存在します。管理者権限を持つ攻撃者は、この問題を悪用して権限昇格した状態で任意のシステムコマンドを実行できます。
TL-WR940N v6のBigPond Cable (BPA) WAN設定モジュールには、ユーザー入力が適切にサニタイズされていないため、認証済みのOSコマンドインジェクションの脆弱性があります。この問題を悪用すると、管理者権限を持つ攻撃者が権限を昇格させて任意のシステムコマンドを実行する可能性があります。
Windows版Google Chromeのバージョン149.0.7827.155以前のWebShareにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Android版Google Chromeの149.0.7827.155より前のバージョンにおけるWebViewの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Linux上のGoogle Chromeのバージョン149.0.7827.155以前に存在したファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Android版Google Chromeの149.0.7827.155以前のPasswordsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.155より前のバージョンに存在するWeb認証のUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Google Chromeの149.0.7827.155以前のバージョンにおいて、拡張機能のUse after freeの脆弱性が存在していました。この脆弱性により、攻撃者は悪意のある拡張機能をインストールさせることに成功し、細工されたChrome拡張機能を通じてヒープ破損を悪用する可能性がありました。
Google Chromeのバージョン149.0.7827.155未満のWebRTCにヒープバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
AndroidのGoogle Chromeバージョン149.0.7827.155未満のWebViewにおける不適切な実装のため、リモートの攻撃者が細工されたHTMLページを介して権限昇格を実行できる可能性がありました。
Windows上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.155より前のバージョンに存在するUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介してOSレベルの権限を昇格できる可能性がありました。Chromiumのセキュリティの重大度は高いです。
Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出できる可能性がありました。
Android版Google Chromeの149.0.7827.155以前のバージョンにおいて、DownloadsのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.155より前のSafe Browsingにおける競合状態により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを通じてサンドボックスを脱出することができます。
Google Chrome 149.0.7827.155 未満のバージョンのタブストリップにおける Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャをユーザーに実行させ、細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。
Google Chrome 149.0.7827.155より前のバージョンのMediaにおけるUse after free脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.155以前のブラウザにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスからのエスケープを行う可能性がありました。
Google Chromeの149.0.7827.155以前のバージョンにおいて、Metricsのオブジェクトライフサイクルに問題があり、その結果、リモートの攻撃者が悪意のあるHTMLページを介してサンドボックスを脱出する可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.155より前のWebRTCにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.155以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスから脱出する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.155以前におけるUpdaterの競合状態により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる可能性があります。
テレコムにおいて、権限バイパスにより不正な電話発信が行われる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限の昇格が発生する可能性があります。エクスプロイトを実行するためにユーザーの操作は必要ありません。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。HTTPS経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性であり、WebLogic Serverを侵害する可能性があります。攻撃の成功には攻撃者以外の人物による人為的な操作が必要です。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品に重大な影響を与える可能性があります(影響範囲が変更されました)。この脆弱性を利用した成功した攻撃により、重要なデータまたはすべてのWebLogic Serverでアクセス可能なデータの無許可の作成、削除、変更が行われる可能性があります。また、重要なデータへの無許可アクセスや、すべてのWebLogic Serverでアクセス可能なデータへの完全アクセスも発生する可能性があります。CVSS 3.1基本スコアは8.7(機密性および完全性に影響します)。CVSSベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:コンソール)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。この脆弱性は簡単に悪用可能であり、HTTPS経由のネットワークアクセスを持つ認証されていない攻撃者がWebLogic Serverを侵害する可能性があります。成功する攻撃には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した攻撃が成功すると、WebLogic Serverの乗っ取りを引き起こす可能性があります。CVSS 3.1基本スコアは8.8であり(機密性、完全性および可用性に影響を与えます)、CVSSベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) です。
Oracle Fusion MiddlewareのOracle Data Integrator製品(コンポーネント:Market Place)における脆弱性です。影響を受ける対象バージョンは12.2.1.4.0および14.1.2.0.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つことで容易に悪用可能な脆弱性であり、Oracle Data Integratorを侵害する可能性があります。この脆弱性が成功した攻撃により、重要なデータまたはOracle Data Integratorがアクセス可能なすべてのデータへの不正な作成、削除、変更、さらには重要なデータへの不正アクセスやOracle Data Integratorがアクセス可能な全データへの完全なアクセスが発生する可能性があります。また、不正にOracle Data Integratorの部分的なサービス拒否(部分DOS)を引き起こす能力を攻撃者に与える可能性もあります。CVSS 3.1基本スコアは8.3(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L)。
Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:Security)に脆弱性があります。影響を受けるバージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が容易に悪用できる脆弱性により、Identity Managerが侵害される可能性があります。この脆弱性の攻撃が成功すると、Identity Managerが乗っ取られる可能性があります。CVSS 3.1の基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion Middleware の Identity Manager 製品(コンポーネント:REST WebServices)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。ネットワーク経由で HTTP アクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。この脆弱性の悪用により、Identity Manager が侵害される可能性があります。成功すれば、Identity Manager の乗っ取りが発生します。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:REST WebServices)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、HTTP経由でネットワークアクセス可能な未認証の攻撃者によって簡単に悪用され、Identity Managerを侵害する可能性があります。この脆弱性の攻撃が成功すると、重要なデータやすべてのIdentity Managerでアクセス可能なデータに対して不正な作成、削除、または変更が行われる可能性があります。CVSS 3.1基本スコアは7.5(完全性に影響)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)。
Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:共有フォルダー)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は悪用が困難ですが、Oracle VM VirtualBoxが動作するインフラストラクチャにログオン権限を持つ低権限の攻撃者がOracle VM VirtualBoxを侵害する可能性があります。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用して成功した攻撃によって、重要なデータやすべてのOracle VM VirtualBoxでアクセス可能なデータの不正な作成、削除、変更、または重要なデータやすべてのOracle VM VirtualBoxでアクセス可能なデータへの不正アクセスや完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは7.5(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N)です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が悪用することは困難ですが、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle WebCenter Sitesが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。ネットワーク経由でHTTPアクセスが可能な低権限の攻撃者によって簡単に悪用される脆弱性であり、WebLogic Serverを乗っ取る可能性があります。この脆弱性を利用した攻撃に成功すると、WebLogic Serverの完全な制御を取得することになります。CVSS 3.1ベーススコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。悪用が困難な脆弱性であり、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がWebLogic Serverを破損させる可能性があります。成功した攻撃には攻撃者以外の人物による人的操作が必要です。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品にも重大な影響を与える可能性があります(範囲変更)。この脆弱性の成功した攻撃によりWebLogic Serverの乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは8.3で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の WebLogic Server 製品(コンポーネント:Console)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.1.0.0 です。ネットワーク経由で HTTP アクセスが可能な低権限の攻撃者により、容易に悪用されて WebLogic Server が侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、WebLogic Server を乗っ取る恐れがあります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が容易に悪用できる脆弱性により、WebLogic Serverが侵害される可能性があります。この脆弱性を悪用された場合、WebLogic Serverの乗っ取りにつながる恐れがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:Web Server Plugin)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用され、Oracle Access Managerが侵害される可能性があります。この脆弱性を悪用した攻撃により、一部のOracle Access Managerでアクセス可能なデータに対して、無許可で更新、挿入、削除が行われるほか、一部のOracle Access Managerでアクセス可能なデータの無許可の読み取りアクセスや、Oracle Access Managerの部分的なサービス拒否(部分的なDoS)を引き起こす可能性があります。CVSS 3.1基本スコアは7.3(機密性、完全性、可用性に対する影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)。
Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント: Content Server)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者によって簡単に悪用される脆弱性が存在し、その結果、Oracle WebCenter Content が侵害される可能性があります。本脆弱性の攻撃に成功すると、Oracle WebCenter Content の完全な制御を奪取される恐れがあります。CVSS 3.1 ベーススコアは 8.8(機密性、完全性および可用性に影響を与えます)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。