脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium の検索結果:841880 件目を表示(ページ 22

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2026-0252482026-07-27
製品:オラクル / Oracle Coherence種別:情報漏えい(CWE-200)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceがアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)です。

MediumCVSS 6.5JVNDB-2026-0252432026-07-27
製品:オラクル / Oracle Coherence種別:リソースの枯渇(CWE-400)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ権限の低い攻撃者が簡単に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、攻撃者がOracle Coherenceのハングや頻繁に再現可能なクラッシュ(完全なサービス拒否、DoS)を引き起こす能力を得る可能性があります。CVSS 3.1基本スコアは6.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)です。

MediumCVSS 5.5JVNDB-2026-0252272026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、ネットワーク経由でHTTPアクセスが可能な高権限の攻撃者によって容易に悪用される可能性があり、Oracle Coherenceが侵害される恐れがあります。攻撃に成功すると、重要なデータへの不正アクセスや、Oracle Coherenceでアクセス可能なすべてのデータへの完全アクセス、さらに一部のデータに対する不正な更新、挿入、削除が可能になる場合があります。CVSS 3.1基本スコアは5.5(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N)です。

MediumCVSS 5.3JVNDB-2026-0252222026-07-27
製品:オラクル / Oracle Coherence種別:情報漏えい(CWE-200)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用可能な脆弱性であり、この脆弱性によりOracle Coherenceが侵害される可能性があります。この脆弱性への攻撃が成功すると、Oracle Coherenceでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生します。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)となっています。

MediumCVSS 6.5JVNDB-2026-0252092026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、15.1.1.0.0となります。TCP経由でネットワークアクセス権を持つ低権限の攻撃者が簡単に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性が成功裏に攻撃されると、Oracle Coherenceがハングしたり頻繁に繰り返されるクラッシュを引き起こしたりする(完全なサービス拒否:DoS)不正な能力を攻撃者に与える可能性があります。CVSS 3.1の基本スコアは6.5(可用性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)。

MediumCVSS 6.3JVNDB-2026-0251732026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(UK)製品(コンポーネント:内部操作)には脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.8から12.2.15です。ネットワーク経由でHTTPにアクセス可能な低権限の攻撃者が利用困難な脆弱性を悪用して、Oracle HRMS(UK)を侵害する可能性があります。この脆弱性はOracle HRMS(UK)に存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(スコープの変更が発生します)。本脆弱性への攻撃が成功すると、機密データへの不正アクセスやOracle HRMS(UK)でアクセス可能なすべてのデータへの完全なアクセス権が奪われる可能性があります。CVSS 3.1基本スコアは6.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N)

MediumCVSS 4.2JVNDB-2026-0251682026-07-27
製品:オラクル / Oracle Human Resource Management System種別:リソースの枯渇(CWE-400)

Oracle E-Business SuiteのOracle HRMS(US)製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。悪用は困難な脆弱性であり、HTTP経由でネットワークアクセス可能な低権限の攻撃者がOracle HRMS(US)を侵害する可能性があります。この脆弱性を悪用した攻撃により、Oracle HRMS(US)でアクセス可能なデータの一部に不正な読み取りアクセスが発生するほか、Oracle HRMS(US)の部分的なサービス拒否(部分的DOS)を引き起こす可能性があります。CVSS 3.1基本スコアは4.2(機密性および可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L)。

MediumCVSS 6.5JVNDB-2026-0251642026-07-27
製品:オラクル / Oracle Human Resource Management System種別:情報漏えい(CWE-200)

Oracle E-Business SuiteのHRMS(オーストラリア)製品(コンポーネント:給与計算)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで簡単に悪用でき、この脆弱性によりHRMS(オーストラリア)が侵害される可能性があります。もしこの脆弱性を悪用した攻撃に成功すると、重要なデータへの不正アクセスやHRMS(オーストラリア)でアクセス可能な全データへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは6.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)となっています。

MediumCVSS 5.4JVNDB-2026-0251632026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(香港)製品(コンポーネント:香港給与計算)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.13から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスを持つ場合に簡単に悪用できる脆弱性があり、Oracle HRMS(香港)を侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle HRMS(香港)がアクセス可能な一部のデータに対し、許可されていない更新、挿入、削除アクセスが発生したり、一部のデータに対して許可されていない読み取りアクセスが行われる可能性があります。CVSS 3.1の基本スコアは5.4(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)です。

MediumCVSS 5.4JVNDB-2026-0251622026-07-27
製品:オラクル / Oracle Human Resource Management System種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle E-Business SuiteのOracle HRMS(日本語版)(コンポーネント:Oracle Payroll Japanese)製品には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPS経由でネットワークアクセスが可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS(日本語版)が侵害される可能性があります。攻撃の成功には攻撃者以外の第三者による操作が必要です。この脆弱性を悪用した攻撃により、Oracle HRMS(日本語版)がアクセス可能なデータの一部に対して無権限での更新、挿入、削除が行われるほか、データの一部を無権限で読み取ることが可能となる場合があります。CVSS 3.1 基本スコアは5.4(機密性および完全性への影響)です。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)。

MediumCVSS 5.4JVNDB-2026-0251612026-07-27
製品:オラクル / Oracle Human Resource Management System種別:オープンリダイレクト(CWE-601)

Oracle E-Business SuiteのOracle HRMS(大韓民国)製品(コンポーネント:韓国の給与計算)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。認証されていない攻撃者がHTTP経由でネットワークアクセスを利用して容易に悪用できる脆弱性であり、Oracle HRMS(大韓民国)を危殆化させる可能性があります。攻撃の成功には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性を利用した攻撃が成功すると、一部のOracle HRMS(大韓民国)でアクセス可能なデータに対して不正な更新、挿入、削除が行われるとともに、一部のOracle HRMS(大韓民国)でアクセス可能なデータの不正な読み取りが引き起こされる可能性があります。CVSS 3.1基本スコアは5.4(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)

MediumCVSS 5.4JVNDB-2026-0251602026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(ニュージーランド)製品(コンポーネント:ニュージーランド給与計算)に存在する脆弱性について説明します。影響を受けるサポート対象のバージョンは12.2.3から12.2.15までです。この脆弱性は、HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle HRMS(ニュージーランド)が侵害される可能性があります。この脆弱性を悪用されると、Oracle HRMS(ニュージーランド)がアクセス可能な一部のデータに対して不正な更新、挿入、削除が行われたり、一部のデータに対する不正な読み取りが発生したりする可能性があります。CVSS 3.1の基本スコアは5.4で、機密性および整合性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)です。

MediumCVSS 5.4JVNDB-2026-0251592026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:UK Payroll)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS (UK)が侵害される可能性があります。この脆弱性が成功すると、Oracle HRMS (UK)の一部のアクセス可能なデータに対して、権限のない更新、挿入、削除の操作が行われるほか、一部のアクセス可能なデータに無許可で読み取りアクセスが発生する可能性があります。CVSS 3.1 基本スコアは5.4(機密性および完全性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

MediumCVSS 6.3JVNDB-2026-0251582026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:内部オペレーション)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS (UK)が侵害される可能性があります。この脆弱性が成功すると、Oracle HRMS (UK)の一部のアクセス可能なデータに対して未許可の更新、挿入、または削除アクセスを行えるほか、アクセス可能なデータの一部に対する未許可の読み取りアクセスや、Oracle HRMS (UK)の部分的なサービス拒否(部分的なDOS)を引き起こす可能性があります。CVSS 3.1基本スコアは6.3(機密性、完全性、可用性への影響を含みます)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)。

MediumCVSS 6.6JVNDB-2026-0251562026-07-27
製品:オラクル / Oracle Human Resource Management System種別:リソースの枯渇(CWE-400)

Oracle E-Business SuiteのOracle HRMS(US)製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.9から12.2.15までです。ログオン権限を持つ低特権攻撃者が、Oracle HRMS(US)が実行されているインフラストラクチャにアクセスすることで、この脆弱性を容易に悪用できます。この脆弱性が悪用されると、Oracle HRMS(US)のハングや頻繁に再現可能なクラッシュ(完全なDoS)を引き起こす権限のない操作が可能になるほか、一部のOracle HRMS(US)アクセス可能データに対して権限のない更新、挿入、削除操作および読み取り操作が発生する可能性があります。CVSS 3.1ベーススコアは6.6(機密性、完全性、可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H)。

MediumCVSS 6.2JVNDB-2026-0251402026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:リソースの枯渇(CWE-400)

Oracle CommerceのOracle Commerce Guided Search / Oracle Commerce Experience Manager製品(コンポーネント:Content Acquisition System)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。ログイン状態にない攻撃者が、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが稼働しているインフラストラクチャにアクセスできる場合に、簡単に悪用可能な脆弱性となっています。この脆弱性を悪用されると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが侵害される可能性があります。本脆弱性による攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerがハングアップしたり、繰り返しクラッシュしたりする(完全なDoS状態になる)不正な操作が行われる可能性があります。CVSS 3.1の基本スコアは6.2(可用性に影響)です。CVSSベクターは「CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H」となっています。

MediumCVSS 5.4JVNDB-2026-0251352026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)における脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能な一部のデータに対して、権限のない更新、挿入、削除が可能になるほか、一部のデータを権限なく読み取ることも起こり得ます。CVSS 3.1 基本評価スコアは 5.4(機密性および完全性に影響を与えるもの)です。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

MediumCVSS 6.5JVNDB-2026-0250722026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

アドレスバーコンポーネントにおけるスプーフィングの問題があります。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

MediumCVSS 5.4JVNDB-2026-0250652026-07-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.182より前のバージョンの拡張機能において、信頼されていない入力の検証が不足していたため、リモートの攻撃者が細工されたHTMLページを介してOmnibox(URLバー)の内容を偽装することが可能でした。(Chromiumのセキュリティ重大度は高です)

MediumCVSS 6.2JVNDB-2026-0250412026-07-27
製品:SolarWinds / Serv-U種別:クロスサイトスクリプティング(CWE-79)

SolarWinds Serv-Uは保存型クロスサイトスクリプティングの脆弱性の影響を受けることが判明しており、この脆弱性によって管理者アカウントからセッションハイジャックや情報漏洩が発生する可能性があります。

MediumCVSS 6.5JVNDB-2026-0249682026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.2.0未満には、PERMISSIONS句内のデータ変更ステートメントが強制適用を無効化して実行される権限バイパスの脆弱性があります。保護された操作を実行する権限を持つ攻撃者は、PERMISSIONS句にCREATE、UPDATE、DELETE、またはUPSERTステートメントを埋め込むことで、自身が権限を持たないテーブルに書き込みを行い、意図しない書き込みやデータの破損を引き起こす可能性があります。

MediumCVSS 4.9JVNDB-2026-0249672026-07-24
製品:SurrealDB / SurrealDB種別:不適切な入力確認(CWE-20)

SurrealDBのバージョン3.2.0より前のバージョンには、SurrealMLヘッダーパーサーにサービス拒否の脆弱性が存在しています。この脆弱性により、認証されたOwnerロールのユーザーが、不正な形式の.surmlファイルを/ml/importエンドポイントにアップロードすることでサーバーをクラッシュさせることができます。攻撃者は数値以外のinput-dimensionsやその他の不正なヘッダーフィールドを供給し、検証されていないunwrap呼び出しを誘発させることでパニックを引き起こし、サーバープロセス全体を中断させ、すべてのデータベースに対するサービスを拒否させます。

MediumCVSS 4.1JVNDB-2026-0249652026-07-24
製品:SurrealDB / SurrealDB種別:サーバサイドのリクエストフォージェリ(CWE-918)

SurrealDB 3.2.0以前のバージョンには、JWKSフェッチャーにサーバー側リクエスト偽造の脆弱性が存在します。この脆弱性は、解決されたIPアドレスをチェックせずに、URLのホスト名文字列のみを許可リストと照合することに起因しています。Ownerロールの攻撃者は、プライベートまたはループバックアドレスに解決される許可リストに登録されたホスト名をアクセスメソッドに指定でき、その結果としてサーバーが直接のURLアクセスではブロックされる内部アドレスに対してGETリクエストを発行してしまいます。

MediumCVSS 6.5JVNDB-2026-0249642026-07-24
製品:SurrealDB / SurrealDB種別:不適切な再帰制御(CWE-674)

SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより表現ツリーが無制限に拡大し、クエリ処理中にスタックオーバーフローが発生して、プロセス全体が中断されます。

MediumCVSS 4.3JVNDB-2026-0249632026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT権限を持つ攻撃者は、直接的なテーブルスキャンを行うのではなく、グラフトラバーサルを通じてレコードを具現化することで、フィールドレベルの権限によって隠されているフィールド値を読み取ることが可能です。

MediumCVSS 6.5JVNDB-2026-0249612026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.1.4より前のバージョンでは、レコードユーザーに対する配列要素(field.*)のSELECT権限を適切に強制できず、表示を隠すべき配列要素が漏洩してしまいます。レコードスコープのアクセス権を持つ攻撃者は、権限フィルタリング時の誤ったインデックス処理を悪用することで、要素レベルの権限で拒否されるはずの配列要素を読み取ることが可能です。

MediumCVSS 6.5JVNDB-2026-0249602026-07-24
製品:SurrealDB / SurrealDB種別:認証の欠如(CWE-862)

SurrealDB バージョン 3.1.0 未満は、USE NS および USE DB ステートメントを処理する際に、DEFINE NAMESPACE または DEFINE DATABASE の権限を検証しません。認証されていない攻撃者は、USE コマンドを発行することで任意の名前空間およびデータベースを作成でき、RPC の use メソッドおよび SurrealQL エグゼキューターにおける認可チェックを回避してしまいます。

MediumCVSS 4.3JVNDB-2026-0249592026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフィールドに対してCOUNTクエリを実行し、繰り返し推測を行うことで制限されたフィールドの値を確認または復元することが可能です。

MediumCVSS 6.4JVNDB-2026-0249582026-07-24
製品:SurrealDB / SurrealDB種別:サーバサイドのリクエストフォージェリ(CWE-918)

SurrealDB 3.1.0より前のバージョンには、HTTPリダイレクト処理における権限回避の脆弱性が含まれており、認証済みユーザーがポートスコープの--deny-netルールを回避できる可能性があります。攻撃者は許可されたホスト名から拒否されたホスト:ポートの組み合わせへHTTPリダイレクトを連鎖させることができ、リダイレクトポリシーの評価時にポート情報が破棄されるため、リダイレクトが実行される問題があります。

MediumCVSS 4.1JVNDB-2026-0249572026-07-24
製品:SurrealDB / SurrealDB種別:サーバサイドのリクエストフォージェリ(CWE-918)

SurrealDBのバージョン3.1.5以前には、HTTPリダイレクトをフォローする際にリダイレクト先のネットワーク機能を再検証しないJWKSフェッチャーにサーバーサイドリクエストフォージェリの脆弱性が存在します。オーナーロールを持つ攻撃者は、許可リストにあるホストを指すJWKSのURLを設定し、そのホストがブロックされた内部アドレスへリダイレクトすることでネットワークアクセス制御を回避できます。

MediumCVSS 5.4JVNDB-2026-0249562026-07-24
製品:SurrealDB / SurrealDB種別:ユーザ制御の鍵による認証回避(CWE-639)

SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネントでアクセスを制御する権限ルールを回避し、同名の本文フィールドに偽装値を設定することで、権限チェックが不変のIDキーではなく誤って読み取る値を利用し、不正アクセスを行うことが可能です。

MediumCVSS 6.5JVNDB-2026-0249552026-07-24
製品:SurrealDB / SurrealDB種別:情報漏えい(CWE-200)

SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッジを通じて到達可能な任意のテーブルからレコードを読み取ることができます。

MediumCVSS 4.3JVNDB-2026-0249532026-07-24
製品:SurrealDB / SurrealDB種別:エラーメッセージによる情報漏えい(CWE-209)

SurrealDBのバージョン3.1.0より前には、認証されたUPDATE権限を持つユーザーが、フィールドレベルのSELECT権限で隠されたフィールド値をエラーメッセージを通じて読み取れる情報漏洩の脆弱性が存在していました。攻撃者は、隠されたフィールドに対して算術演算や拡張操作をトリガーし、エラー応答内に生のオペランド値を埋め込むことで、フィールドレベルのアクセス制御を回避できてしまいます。

MediumCVSS 4.3JVNDB-2026-0249522026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.1.0以前には、LIVE SELECTサブスクリプションにおいて認証バイパスの脆弱性が存在していました。この脆弱性は、$value、$before、$after、または$eventを参照する権限式が、実際のドキュメントではなく攻撃者が操作可能なバインディングに対して評価されることに起因しています。認証されたサブスクライバーは、これらのパラメータ名に選択した値をバインドし、LIVE SELECTクエリを登録することで、SELECTの権限式によって隠されるべきレコードの通知を受け取ることが可能となります。

MediumCVSS 4.3JVNDB-2026-0249502026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空のfromポインタを使用したUPDATE PATCHを利用することで、フィールドレベルのSELECT権限で制限されているものを含むすべてのレコードフィールドを、攻撃者が指定した宛先フィールドに複製することができます。

MediumCVSS 4.3JVNDB-2026-0249492026-07-24
製品:SurrealDB / SurrealDB種別:不適切な認可(CWE-285)

SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます。攻撃者は、既存のエッジIDを指す SET id 節を含む RELATE ステートメントを発行すると、ストレージ層が操作を拒否する代わりに対象レコードを静かに上書きしてしまいます。

MediumCVSS 4.3JVNDB-2026-0249482026-07-24
製品:SurrealDB / SurrealDB種別:不適切なセッション期限(CWE-613)

SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリアルタイム通知を受け続けることが可能です。

MediumCVSS 6.5JVNDB-2026-0249472026-07-24
製品:SurrealDB / SurrealDB種別:例外的な状態における不適切なチェック(CWE-754)

SurrealDBのバージョン3.1.0より前には、サービス拒否(DoS)の脆弱性があります。悪意のあるLIVEクエリがWHERE句で評価エラーを引き起こすと、監視されているテーブルに対するすべてのCREATE、UPDATE、DELETE操作が失敗します。認証済みのユーザーは、SELECT権限のみを持っていても、評価エラーを引き起こすLIVEクエリを登録することで、クエリが終了するかセッションが切れるまで、rootを含むすべてのユーザーのそのテーブルへの書き込み操作を妨げることができます。

MediumCVSS 6.5JVNDB-2026-0249462026-07-24
製品:SurrealDB / SurrealDB種別:不正な認証(CWE-863)

SurrealDB 3.1.0未満のバージョンでは、SELECT文のユーザー提供によるWHERE句(およびUPDATE、UPSERT、INSERT ON DUPLICATE KEY UPDATE、RELATEの更新系ステートメントにおけるSET/MERGE/CONTENT/PATCH句)を完全なレコードデータに対して評価し、その後でPERMISSIONS FOR SELECT WHERE制限を適用します。この評価順序の欠陥により、認証済みユーザー(RecordユーザーやScopeユーザーを含む)は、自身が認証されたデータベース内の任意のテーブルの全内容を読み取ることが可能になり、テーブルレベルの権限チェックを回避できます。情報漏洩はスクリプト機能が有効(--allow-scripting)な場合に最も直接的ですが、スクリプトがなくてもSurrealQLのTHROW文やタイミングベースのサイドチャネルを利用することで発生する可能性があります。この脆弱性は攻撃者が現在アクセスしているデータベースに限定されており、名前空間やデータベースの隔離境界を越えることはありません。

MediumCVSS 5.4JVNDB-2026-0249432026-07-24
製品:SurrealDB / SurrealDB種別:認証の欠如(CWE-862)

SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリのUUIDを指定したKILLステートメントを発行することで、所有権の検証を行わずに他のユーザーのリアルタイムデータ購読を妨害することが可能です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。