脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
UmbracoはASP.NETのCMSです。バージョン14.0.0から17.4.0未満のバージョンにおいて、認証されたユーザーが入力フィールドにHTMLを注入でき、その内容が適切な出力エンコーディングなしに確認ダイアログに表示される問題があります。この問題はバージョン17.4.0で修正されました。
UmbracoはASP.NETのCMSです。バージョン13.14.0および17.4.0より前のバージョンでは、CMS内の一部のSurface Controllersがメンバー関連操作をサポートする際にリダイレクトURLの検証に失敗し、ユーザーが制御するクエリパラメータから'RedirectUrl'を派生させるRazorテンプレートが悪意のあるリダイレクト攻撃に対して脆弱でした。この問題はバージョン13.14.0および17.4.0で修正されています。
SINEC INS(バージョンV1.0 SP2 Update 6未満のすべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションは、ディレクトリ一覧表示に使用される`GET /api/sftp/uploadFiles`エンドポイントでパス入力の適切なサニタイズが行われていません。これにより、細工された入力を通じてパストラバーサルが可能となり、意図しないファイルシステムの場所にアクセスできてしまいます。
Acrobat Reader のバージョン 24.001.30365 および 26.001.21651 以前には、境界外読み取りの脆弱性が存在し、この脆弱性によって機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を漏洩させることが可能です。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開かなければなりません。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、Use After Freeの脆弱性が存在し、この脆弱性により機密メモリの情報漏洩が発生する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、整数オーバーフローまたはラップアラウンドの脆弱性が存在し、この脆弱性によりアプリケーションのサービス拒否(DoS)が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を発生させることができます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには境界外読み取りの脆弱性が存在し、これにより機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、この脆弱性によって機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Microsoft Office SharePoint におけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能となります。
Microsoft Office SharePointにおけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Visual Studio Codeの不適切な入力検証により、権限のない攻撃者がローカルでセキュリティ機能を回避できる可能性があります。
Apache CXFのOAuth2 TokenIntrospectionServiceには認証バイパスの脆弱性があります。セキュリティコンテキストのチェックにおいて 'throw' キーワードが欠落しているため、イントロスペクションエンドポイント(/services/oauth2/introspect)に認証されていないネットワーク攻撃者がアクセス可能となります。ただし、これはサービスで認証が有効化されていない場合にのみ成立する条件であることに注意してください。ユーザーはこの問題を修正したバージョン4.2.2または4.1.7へのアップグレードを推奨します。
受信したHTTPリクエストの'clientId'パラメータは、制御文字をサニタイズせずにOAuth2サーバーのログ警告メッセージに直接連結されます。これにより、攻撃者は任意の内容や偽のログエントリを含むデータをサーバーのログファイルに注入できます。ユーザーは、この問題が修正されたバージョン4.2.2または4.1.7へのアップグレードを推奨します。
OAuth2 AuthorizationUtilsクラスにはCRLFインジェクションの脆弱性が存在します。WWW-Authenticateレスポンスヘッダーを構築する際に、'realm'パラメータがキャリッジリターン(CR)およびラインフィード(LF)文字をサニタイズせずに連結されます。攻撃者がrealm値を制御できる場合、任意のHTTPヘッダーを注入したり、HTTPレスポンスを完全に分割したりする可能性があります。ユーザーはこの問題を修正したバージョン4.2.2または4.1.7にアップグレードすることを推奨します。
Apache CXFのJwsJsonContainerRequestFilterには脆弱性が存在しており、これを悪用されると、CXFが署名されていないメタデータを誤って処理してしまう可能性があります。この脆弱性により、アプリケーションは受け入れた「Content-Type」や保護されたHTTPヘッダのメタデータが検証済みの署名エントリからのものであるという前提を回避され、下流のJAX-RSエンティティ解析や署名付きヘッダの一貫性チェックに影響を与える危険性があります。ユーザーには、この問題を修正したバージョン4.2.2または4.1.7へのアップグレードを推奨します。
OpenClawの2026年5月6日以前のバージョンには、Skill Workshopの適用フローで承認ポリシーをバイパスできる脆弱性があります。この脆弱性により、エージェントツールがapprovalPolicyをpendingに設定している場合でも、applyをtrueに設定できてしまいます。攻撃者は影響を受ける適用パスにアクセスすることで、期待される承認ステップを経ずにワークショップの変更を適用でき、適切な承認なしに設定を変更する可能性があります。
OpenClaw の 2026 年 5 月 19 日以前のバージョンには、メッセージ読み取りアクションにおいてチャネルの許可リストチェックをスキップする認可バイパスの脆弱性が含まれています。信頼度の低い呼び出し元が、影響を受ける機能の不十分な検証を悪用することで、本来意図されていないチャネルからメッセージを要求でき、機密チャネルのメッセージが露出する可能性があります。
OpenClawの2026年4月24日以前のバージョンには、MCPループバック機能に権限回避の脆弱性があります。所有者以外の呼び出し者が所有者専用のツールポリシーおよびツール呼び出し前フックを回避できる可能性があります。攻撃者は影響を受けるループバック経路を通じて所有者専用の動作を呼び出すことができ、この機能が有効かつ到達可能な場合、制限されたツールを実行できます。
ldapQueryPassword パラメータは、ランタイムの setParameter コマンドで設定された場合、新しいパスワードが平文で mongod.log ファイルに記録される問題があります。
Apache AnswerにおけるWebページ内のスクリプト関連HTMLタグの不適切な無害化(基本的なXSSの脆弱性)に関する問題です。この問題はApache Answerのバージョン2.0.0までに影響します。ユーザーが提供したコンテンツが適切にエスケープされずに通知メールに含まれていたため、認証済みユーザーは他のユーザーに送信されるメールに任意のHTMLを注入可能でした。ユーザーはこの問題を修正したバージョン2.0.1へアップグレードすることが推奨されます。
Adobe Experience Manager Forms JEEバージョンLTS SP1、6.5.24.0およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが実行され、その結果、被害者のアカウントやセッションに対して権限昇格や制御を攻撃者が得る可能性があります。スコープが変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作することが可能です。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。
Adobe Experience Manager Forms JEEのLTS SP1、6.5.24.0およびそれ以前のバージョンには、反射型クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者はこの脆弱性を悪用して悪意のあるスクリプトをウェブページに注入し、被害者のアカウントやセッションに対して権限昇格や制御を取得する可能性があります。攻撃の成功は攻撃者の制御外の条件に依存します。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りする必要があり、ユーザーの操作が求められます。スコープが変更されました。
Adobe Experience Manager Forms JEEのLTS SP1、バージョン6.5.24.0およびそれ以前のバージョンには、格納型クロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は、高権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者のブラウザは、脆弱なフィールドを含むページを閲覧した際に悪意のあるJavaScriptを実行することがあります。影響範囲が変更されました。
Spring MVC または Spring WebFlux アプリケーションで、ビュー名が明示的に指定されていない「/**」のマッピングを構成している場合、攻撃者は redirect: プレフィックスを介して任意の外部ホストへの 302 リダイレクトを引き起こすリンクを作成することが可能です。影響を受けるバージョンは、Spring Framework 7.0.0 から 7.0.7、6.2.0 から 6.2.18、6.1.0 から 6.1.27、および 5.3.0 から 5.3.48 です。
不適切なエスケープ処理により、JavaScriptUtils.javaScriptEscape()の使用がブラウザでのJavaScriptコードインジェクションを引き起こし、クロスサイトスクリプティング(XSS)脆弱性をもたらす可能性があります。影響を受けるバージョンは、Spring Frameworkの7.0.0から7.0.7まで、6.2.0から6.2.18まで、6.1.0から6.1.27まで、5.3.0から5.3.48までです。
Spring MVCアプリケーションは、JSPフォームタグのcssClass、cssErrorClass、またはcssStyle属性でユーザー提供の値を受け入れる際に、任意のHTMLやJavaScriptコードが注入されることを許可し、その結果クロスサイトスクリプティング(XSS)脆弱性を引き起こす可能性があります。影響を受けるバージョンは、Spring Frameworkの7.0.0から7.0.7、6.2.0から6.2.18、6.1.0から6.1.27、および5.3.0から5.3.48です。
Spring WebFluxアプリケーションでは、Kotlin Router DSLを使用する際にセキュリティバイパスの脆弱性が存在する可能性があります。この脆弱性は、Spring Frameworkのバージョン5.3.0から5.3.48までに影響を及ぼします。
Spring Expression Language(SpEL)の評価ロジックに脆弱性が存在し、制限付きまたは読み取り専用のコンテキスト内でも任意の引数なしメソッドの呼び出しが可能です。これにより、攻撃者が意図しないアプリケーションロジックを呼び出す恐れがあります。影響を受けるバージョンは、Spring Framework 7.0.0から7.0.7、6.2.0から6.2.18、6.1.0から6.1.27、5.3.0から5.3.48までです。
ImageMagickはデジタル画像の編集および操作に使用される無料でオープンソースのソフトウェアです。バージョン6.9.13-47および7.1.2-22以前のバージョンでは、IPTC出力ファイルを作成する際に悪意のある入力ファイルにより単一バイトの境界外読み取りが発生する可能性がありました。この問題はバージョン6.9.13-47および7.1.2-22で修正されました。
Svelteはパフォーマンス指向のウェブフレームワークです。バージョン5.55.7以前のSvelteには、内部フレームワーク状態のDOMクラッバリングに対して脆弱性があり、これによりXSS攻撃が発生する可能性がありました。この問題はバージョン5.55.7で修正されました。
Svelteはパフォーマンス重視のウェブフレームワークです。バージョン5.55.7以前では、スプレッド構文を使用して信頼できないデータから属性をレンダリングする際に、イベントハンドラのプロパティがレンダリングされたHTML出力に含まれてしまいます。アプリケーションがユーザー制御または外部データを要素の属性としてスプレッドする場合、攻撃者は被害者のブラウザで悪意のあるイベントハンドラを実行させることが可能です。この脆弱性は、ユーザーのブラウザでJavaScriptが有効であり、かつSvelteのハイドレーション機構がイベント発火前に脆弱な要素に到達しない場合にのみ発生します。この問題はバージョン5.55.7で修正されました。
Windows Kerberosにおけるヌルポインタ参照の脆弱性により、認証された攻撃者がネットワーク越しにサービス拒否を引き起こす可能性があります。
Windows Shellにおける機密情報への不正アクセスが発生し、認可された攻撃者がローカル環境で情報を開示できる可能性があります。
Windows Shellにおける機密情報が不正な行為者に露出することにより、認可された攻撃者がローカルで情報を開示できる脆弱性が存在する。
WindowsのKerberosサービスにサービス妨害の脆弱性が存在します。
WindowsのTCP/IPにおけるバッファサイズの誤った計算により、認証された攻撃者が隣接するネットワーク上でサービス拒否攻撃を引き起こす可能性があります。
Windows Telephony Serviceにおける範囲外読み取りの脆弱性により、権限を持つ攻撃者がローカルで情報を開示する可能性があります。
Windowsプッシュ通知において、初期化されていないリソースが使用されるため、認可された攻撃者がローカルで情報を開示できる脆弱性です。
Windowsプッシュ通知における初期化されていないリソースの使用により、認可された攻撃者がローカルで情報を開示できるようになる。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。