脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
HCL DFXAnalyticsは、内部ファイルパスの情報漏洩の脆弱性に影響を受けています。このアプリケーションのダッシュボードは、未処理のエラーメッセージやシステムログ、デバッグ出力を通じて、内部ファイル構造やディレクトリパスに関する機密情報を誤って漏洩してしまいます。これにより、リモートの攻撃者が基盤となるサーバー環境をマッピングし、さらなる悪用のために標的を特定する可能性があります。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.19.0から1.19.4にかけて、標準的なKubernetesのNetworkPolicy仕様でPodやNamespaceのセレクターを使わないCIDRベースのipBlockルールを使用した場合に、Ciliumがデフォルトの'any'値ではなくカスタムのclusterNameで設定されていると、誤ってワイルドカードのNamespace許可ルールを生成してしまいます。パーサーがセレクターレスのピア定義に対して誤ってPodセレクターをインスタンス化し、ポリシー対象のNamespace内の他のワークロードからのトラフィックを許可する状態になっていました。この問題はバージョン1.19.5で修正されています。
Cisco Identity Services Engine(ISE)および Cisco ISE Passive Identity Connector(ISE-PIC)に存在する脆弱性により、認証済みのリモート攻撃者が基盤となるオペレーティングシステムに対してパス・トラバーサル攻撃を実行し、任意のファイルを読み取ったり削除したりする可能性があります。この脆弱性を悪用するには、攻撃者が有効な管理者資格情報を持っている必要があります。この脆弱性は、ユーザーが提供した入力の不適切な検証が原因です。攻撃者は細工されたHTTPリクエストを影響を受けるシステムに送信することで、この脆弱性を悪用できます。攻撃に成功すると、攻撃者は機密ファイルにアクセスしたり、影響を受けるシステム上の任意のファイルを削除したりすることが可能になります。
CVE-2026-33445は、バージョン14.55以前のSecure Accessサーバーに存在するメモリ管理の脆弱性です。トンネルプロトコルに関して深い知識と完全な制御権を持つ攻撃者は、この脆弱性を悪用してサーバーに対して持続的なDoS攻撃を実行できます。
150.0.7871.125より前のGoogle Chromeにおいて、Skiaの未初期化使用によりリモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
150.0.7871.125より前のGoogle Chromeでは、HTML-in-Canvasのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避することが可能でした。(Chromiumのセキュリティ重大度は高です)
Google Chrome 150.0.7871.125より前のV8における未初期化の使用によって、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度:高です)
Windows版Google Chromeのバージョン150.0.7871.125以前のMediaにおいて、信頼されていない入力の検証が不十分であったため、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は高とされています)
Google Chrome 150.0.7871.125未満のV8における不適切な実装により、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの深刻度:高)
Google Chrome 150.0.7871.125以前のNavigationにおける信頼できない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、ナビゲーション制限を回避できる問題です。(Chromiumセキュリティ重大度:中)
Apache IvyのPackagerResolverは、オンラインのアーティファクトをダウンロードし、packager.xmlファイルで定義された形式でそれらを(再)パッケージ化することができます。この再パッケージ化はAntスクリプトによって行われ、設定された「buildRoot」ディレクトリのサブディレクトリに保存されます。このサブディレクトリは、組織名、名前、バージョンなどのモジュール座標に基づいて計算されます。もし座標のいずれかに「../」のシーケンスが含まれている場合(これは一般的にIvyの座標で有効な文字です)、設定された「buildRoot」ディレクトリから抜け出して他のファイルを上書きできてしまいます。この脆弱性を悪用するためには、攻撃者がパッケージャリポジトリにアクセスし、ivy.xmlファイルの座標に「../」のシーケンスを含むように追加または変更する必要があります。Apache Ivyのバージョン2.0.0から2.5.3(含む)を使用しているユーザーは、Ivy 2.6.0にアップグレードすることを推奨します。
CVE-2026-33443は、14.55以前のSecure Accessサーバーに存在するメモリ管理のエラーです。トンネルプロトコルに関する深い知識と完全な制御権を持つ攻撃者が、サーバーに対して永続的なDoS攻撃を仕掛けることが可能です。
Dell PowerScale OneFS のバージョン 9.5.0.0 から 9.10.1.7 およびバージョン 9.11.0.0 から 9.13.0.2 には、ログファイルに機密情報が挿入される脆弱性が含まれています。低い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用する可能性があり、その結果、情報漏えいが発生する恐れがあります。
CVE-2026-40953は、Secure Accessクライアントのバージョン14.55以前に存在した証明書解析機能におけるヒープオーバーフローの脆弱性です。ローカルアクセス権および管理者権限を持つ攻撃者は、自身が制御するクライアントに対してサービス拒否攻撃を実行できます。
Symfonyは、ウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供します。バージョン6.1.0-BETA1から6.4.40、7.4.12、および8.0.12までの間、UrlSanitizer::parse()はUnicodeの明示的な方向性を持つBiDi(双方向)フォーマット文字を、サニタイズされたhrefおよびsrc属性にそのまま通過させていました。そのため、サニタイズされたコンテンツが実際のリンク先とは異なる視覚的なリンク先を表示できる状態となり、フィッシングスタイルの視覚的ななりすましを可能にしていました。この問題はバージョン6.4.40、7.4.12、8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、UrlGeneratorがルートパラメータを生の要求パターンの先頭に^(キャレット)を連結し、さらに末尾に$(ドルマーク)を加えたパターンで検証を行っていました。しかし、グループ化されていない選択肢がある場合、中間の選択肢はアンカーがない部分文字列として一致し、「//evil.com」のような値が一般的なロケール要件を満たしてしまい、プロトコル相対のオフサイトURLを生成してしまう問題がありました。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.1.0-BETA1から6.4.40、7.4.12、および8.0.12までの間、HtmlSanitizerのURLサニタイズ機能には、allowLinkHosts()やallowMediaHosts()によって許可リスト外のURLを通してしまう可能性がありました。これは、UrlSanitizer::parse()がRFC 3986に準拠している一方でブラウザはWHATWGのURL解析に従っていること、さらに<area href>がリンクポリシーではなくメディアポリシーでチェックされているためです。この問題は、バージョン6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、Symfony\Component\Mime\Header\ParameterizedHeaderがパラメータ値を検証およびエンコードしますが、パラメータ名をそのまま出力していました。そのため、信頼できない入力から派生したパラメータ名を使用する呼び出し元がCRLFやその他の非トークンバイトを含めて、Content-TypeやContent-Dispositionなどの構造化されたメールヘッダーに追加のヘッダーを注入できる状態でした。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されたと報告されています。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.4.24から6.4.40、7.4.12、および8.0.12の間で、開発プロファイラのfile_excerpt Twigフィルターは、highlight_string()を用いてPHPファイルをエスケープしますが、PHP以外のファイルの行を直接<code>要素内に挿入してしまうため、攻撃者が作成したファイル(例:var/log/dev.log)をプロファイラで開く開発者に対してStored XSS攻撃を許してしまいます。この問題はバージョン6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.1.0-BETA1から6.4.40、7.4.12、および8.0.12までの間で、UrlAttributeSanitizer::getSupportedAttributes()はaction、formaction、poster、citeを含むURL値の属性を省略していました。そのため、これらの属性を許可する設定の場合、javascript: URIがサニタイズされず、生成されたHTMLがレンダリングされたり、被害者がフォームを送信したりボタンをクリックした際にXSSが発生する可能性がありました。この問題はバージョン6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供しています。6.4.40、7.4.12、および8.0.12以前のバージョンでは、MailjetメールブリッジおよびLOX24通知ブリッジのWebhookパーサーが設定されたWebhookシークレットを受け取っていましたが、それを検証していませんでした。そのため、認証されていないPOSTリクエストによって偽造されたMailjetおよびLOX24イベントのペイロードが注入される可能性がありました。この問題は、バージョン6.4.40、7.4.12、および8.0.12で修正されています。
SymfonyはウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供しています。7.4.12および8.0.12以前のバージョンでは、MailtrapRequestParser::doParse()が設定されたWebhookシークレットを受け取っていましたが、X-Mt-SignatureのHMACヘッダーを無視していました。このため、認証されていないPOSTリクエストによって偽造されたMailtrapの配信、バウンス、開封、クリック、またはスパムイベントが注入される可能性がありました。この問題はバージョン7.4.12および8.0.12で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.26.0以前では、Twigのサンドボックスは最も厳しい許可リストが適用されている場合でも、テンプレートがCPU、メモリ、または経過時間を消費するのを防止できず、信頼できないテンプレートがリソース枯渇を引き起こす可能性がありました。この問題は、バージョン3.26.0でサンドボックスがリソース枯渇を防止しないことを文書で明確に示すことで対処されています。
TwigはPHP用のテンプレート言語です。3.26.0より前のバージョンでは、非推奨のspacelessフィルターがHTMLに対して安全として登録されていました。spacelessが信頼できない入力に適用されると、Twigの自動エスケープが攻撃者が制御するマークアップをエスケープせずに出力してしまう問題がありました。この問題はバージョン3.26.0で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.26.0より前のtwig/intl-extraでは、IntlDateFormatterおよびNumberFormatterのインスタンスを、ロケールやパターン、attrsなどテンプレートから制御されるフィルター引数をキーとした配列でメモ化していました。これにより、テンプレートが多くのICUフォーマッターオブジェクトを割り当て、それらがTwig\Environmentのライフタイム中に固定され続ける問題が発生していました。この問題はバージョン3.26.0で修正されました。
TwigはPHP向けのテンプレート言語です。3.26.0より前のバージョンでは、カラムフィルターがオブジェクト配列をPHPのarray_column()に渡していました。この関数はCoreExtension::getAttribute()やSandboxExtension::checkPropertyAllowed()に到達しないため、publicおよびマジックプロパティを読み取ってしまいます。その結果、allowedFiltersにcolumnが含まれる信頼されていないテンプレート作成者が、サンドボックスの許可リストに含まれないプロパティを読み取れる状況になっていました。この問題はバージョン3.26.0で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.26.0より前では、twig/markdown-extraおよびtwig/cssinliner-extraのいくつかのフィルターがis_safe => [all]として登録されていました。その結果、TwigはプレーンテキストやHTMLの出力をHTML、JavaScript、CSS、URLなどのコンテキストにおいて安全であると扱っていましたが、これらの出力は適切にエスケープされていませんでした。この問題はバージョン3.26.0で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.24.0から3.26.0までの間、オブジェクトの分割代入において、CoreExtension::getAttribute()がsandbox引数をfalseにハードコードしてコンパイルされていました。これにより、プロパティおよびメソッドのポリシーチェックが無効化され、サンドボックス化されたTwigテンプレートへの書き込み権限を持つ攻撃者は、テンプレートエンジンに渡されたオブジェクトのパブリックプロパティの読み取りやパブリックゲッターの呼び出しを行うことが可能になっていました。この問題はバージョン3.26.0で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.4.40、7.4.12、および8.0.12より前のTwilioRequestParser::doParse()は、設定されたWebhookシークレットを受け取っていましたが、X-Twilio-SignatureのHMACヘッダーを無視していたため、認証されていないPOSTリクエストによって偽造されたTwilioステータスペイロードが注入される可能性がありました。この問題はバージョン6.4.40、7.4.12、および8.0.12で修正されています。すなわち、現在は安全に使用できます。
TwigはPHP向けのテンプレート言語です。バージョン3.0.0から3.26.0までの間、Twig\Profiler\Dumper\HtmlDumperはProfile::getTemplate()およびProfile::getName()の内容をエスケープせずにHTML出力に書き込んでいました。そのため、攻撃者が制御するテンプレート名やプロファイル名により、ブラウザがプロファイラダンプをレンダリングする際に任意のHTMLを注入される可能性がありました。この問題はバージョン3.26.0で修正されています。
TwigはPHPのためのテンプレート言語です。3.26.0より前のバージョンでは、いくつかのTwig言語構造がSecurityPolicy::checkMethodAllowed()を参照せずに、Stringableオペランドに対してPHPの文字列強制をトリガーしていました。その結果、サンドボックス化されたテンプレート作成者が条件式、比較演算子、テスト、テンプレート読み込みタグ、動的属性名、スプレッド引数、doタグ、および..範囲演算子を通じてレンダリングコンテキストで到達可能なオブジェクトの__toString()メソッドを呼び出せる状態になっていました。この問題はバージョン3.26.0で修正されました。
Auditionには、機密メモリの漏洩につながる可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。
ColdFusionは、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性の影響を受けており、これにより任意のファイルシステムの読み取りが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、意図されたアクセス範囲外の機密ファイルやディレクトリにアクセスできます。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されました。
Microsoft Office Excel における信頼されていないポインタの逆参照により、不正な攻撃者がローカルで情報を漏洩させる可能性があります。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン7.4.13および8.0.13より前のバージョンでは、MailomatRequestParser::validateSignature()がX-MOM-Webhook-Signatureをalgo=signatureとして解析し、リクエストで選択されたアルゴリズムをhash_hmac()に渡していました。このため、Mailomatでドキュメント化されているSHA-256のWebhook署名を強制せず、署名アルゴリズムのダウングレードを許していました。この問題はバージョン7.4.13および8.0.13で修正されました。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.1.0から6.4.41、7.4.13、および8.0.13までの間、UrlSanitizer::parse()は生のBiDiフォーマット文字を拒否していましたが、パーセントエンコードされた形式は拒否せず、ASCIIのみの空白文字チェックを使用していました。そのため、サニタイズされたURLに視覚的ななりすまし文字が残っており、下流の利用者がそれらをデコードまたは表示できる状態になっていました。この問題はバージョン6.4.41、7.4.13、および8.0.13で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション用のPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.1.0から6.4.41、7.4.13、および8.0.13までの間で、UrlAttributeSanitizer::getSupportedAttributes()は<object>、<applet>、<iframe>、および<img>のURLを含む属性を省略し、<meta http-equiv="refresh">のURLがコンテンツ内でURLサニタイズを回避していました。その結果、明示的に有効化された要素や属性がjavascript:などのペイロードをサニタイズ済みの出力に通過させることが可能になっていました。この問題はバージョン6.4.41、7.4.13、および8.0.13で修正されています。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.53、6.4.41、7.4.13、および8.0.13より前のバージョンでは、UrlGenerator::doGenerate()がstrtr()によるドットセグメントのエンコードを使用しており、連鎖した../または./セグメントのうち一つおきにスキップしていました。そのため、攻撃者が制御するルートパラメータによって、RFC 3986の正規化の下で異なるパスに畳み込まれるURLを生成する可能性がありました。この問題はバージョン5.4.53、6.4.41、7.4.13、および8.0.13で修正されています。
Dell PowerScale OneFS バージョン 9.5.0.0 から 9.10.1.7、およびバージョン 9.11.0.0 から 9.13.0.2 には、権限管理に不備がある脆弱性が存在します。高い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用する可能性があり、特権を昇格させる恐れがあります。
複合イメージファイルシステムドライバーでの互換性のない型の使用(「型の混乱」)により、認可された攻撃者がローカルで情報を開示できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。