脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
961–1,000 件目を表示(ページ 25)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Mattermost バージョン 11.7.x のうち 11.7.6 以下、10.11.x のうち 10.11.21 以下、11.8.x のうち 11.8.3 以下には、SchemeAdmin フラグをユーザーの現在のロールと同期できない問題があります。そのため、System Guest に降格されたユーザーが Board Admin 権限を保持したまま、Boards の REST API または UI を介して管理者専用の操作を実行できてしまいます。Mattermost 警告 ID は MMSA-2026-00691 です。
Mattermost バージョン 11.7.x から 11.7.6 までおよび 11.8.x から 11.8.3 までのバージョンにおいて、アクセス制御ポリシーのアンアサインエンドポイントが、各ターゲットチャンネルが依然としてリクエストを行った管理者のチームに属しているかどうかを再検証しません。そのため、認証されたチーム管理者は、チャンネルが別のチームに移動された後でも、ポリシーアンアサインAPIを通じて自身のチーム外のチャンネルからABAC(属性ベースアクセス制御)ポリシーの割り当てを削除できてしまう問題があります。Mattermost アドバイザリID: MMSA-2026-00718 です。
Mattermostのバージョン11.7.x(11.7.6以下)および10.11.x(10.11.21以下)には、ゲストユーザーがボードアーカイブのインポート中にボード管理者権限を取得してしまう脆弱性があります。この脆弱性により、ボードメンバーが細工された.boardarchiveファイルをインポートすると、ゲストユーザーがボード管理者に昇格してしまいます。MattermostアドバイザリIDはMMSA-2026-00672です。
Mattermost バージョン 11.7.x(11.7.6 以下)および 10.11.x(10.11.21 以下)において、OAuth の認可取り消しおよび個人アクセストークン管理のエンドポイントがユーザーセッションに直接制限されていませんでした。そのため、委任されたユーザートークンを持つ OAuth アプリが、アカウント管理エンドポイントを介して他の統合ユーザーの認可やトークンを取り消すことが可能でした。Mattermost 警告 ID: MMSA-2026-00704
Mattermostのバージョン11.7.x(11.7.6以下)および10.11.x(10.11.21以下)において、完了したプレイブックの実行に対する書き込み操作時の実行状態検証が適切に行われていませんでした。そのため、実行参加者がRESTおよびGraphQL APIリクエストを介して、完了した実行のステータス、チェックリスト、振り返り内容、所有権、参加者を改変できる問題が発生していました。MattermostアドバイザリーID: MMSA-2026-00675
Mattermostのバージョン11.7.x(11.7.6以下)、10.11.x(10.11.21以下)、および11.8.x(11.8.3以下)では、ユーザーがチャンネルに対して読み取りアクセス権を持っているかどうかを検証せずにボードをリンクできます。そのため、認証された攻撃者が任意のchannelIdを用いてボードを作成、パッチ適用、インポート、または一括作成することで、同じチーム内のプライベートチャンネルのメンバーシップを発見できてしまう問題があります。MattermostアドバイザリーIDはMMSA-2026-00674です。
Mattermostのバージョン11.8.x(11.8.2以下)、11.7.x(11.7.6以下)、10.11.x(10.11.21以下)には、チャンネルメンバーの役割の割り当てをチャンネルスコープの役割に制限できない問題があります。この問題により、チャンネル管理者がチャンネルメンバーロールのAPIを介して追加のチャンネル権限を取得できる可能性があります。MattermostアドバイザリーIDはMMSA-2026-00697です。
この問題は改良されたメモリ処理によって対処されました。iOS 18.7.10 および iPadOS 18.7.10 でこの問題が修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
到達可能なアサーションは、入力検証の改善によって対処されました。この問題はiOS 18.7.10およびiPadOS 18.7.10で修正されています。権限のあるネットワーク上の攻撃者がサービス拒否(DoS)を引き起こす可能性があります。
メモリ破損の問題は、改良されたメモリ処理によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。不正に細工されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理することで、Safariが予期せずクラッシュする可能性があります。
Microsoft PowerShellのコマンドで使用される特殊要素が不適切に無害化される(「コマンドインジェクション」)ことにより、認証された攻撃者がローカル環境でコードを実行できる可能性があります。
Dell ObjectScaleのバージョン4.3.0.1未満にはパストラバーサルの脆弱性が含まれています。限定的な権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用すると、情報漏洩が発生する恐れがあります。
Dell ObjectScaleのバージョン4.3.0.1以前には、制御されていない検索パス要素の脆弱性が存在します。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用すると、権限昇格が発生する恐れがあります。
Dell ObjectScale のバージョン4.3.0.1より前のバージョンには、OSコマンドに使用される特殊文字の不適切な無害化(「OSコマンドインジェクション」)の脆弱性が存在します。ローカルアクセス権限の低い攻撃者がこの脆弱性を悪用すると、コマンドを実行される可能性があります。
Dell ObjectScaleのバージョン4.3.0.1より前のバージョンには、OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)に関する脆弱性が存在します。ローカルアクセス権を持つ権限の低い攻撃者がこの脆弱性を悪用する可能性があり、結果として権限昇格を引き起こす恐れがあります。
Dell ObjectScaleのバージョン4.3.0.1未満にはパストラバーサルの脆弱性があります。ローカルアクセス権限が低い攻撃者がこの脆弱性を悪用する可能性があり、情報が改ざんされる恐れがあります。
Dell ObjectScaleのバージョン4.3.0.1より前のバージョンには、OSコマンドで使用される特殊文字の不適切な無害化という「OSコマンドインジェクション」脆弱性が含まれています。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用する可能性があり、その結果、権限が昇格する恐れがあります。
Dell ObjectScale バージョン 4.3.0.1 より前のバージョンには、svc_tools にログファイルへの機密情報挿入の脆弱性があります。ローカルアクセス権限の低い攻撃者がこの脆弱性を悪用する可能性があり、情報漏洩が発生する恐れがあります。
メモリ管理の改善により、Use-After-Freeの問題が対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
追加の検証により情報漏洩の問題が対処されました。この問題はiOS 18.7.10およびiPadOS 18.7.10で修正されています。アプリが機密性の高いカーネル状態を漏洩させる可能性がありました。
この問題は改良されたチェックにより対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って巧妙に作成されたウェブサイトを訪問すると、機密データが漏洩する可能性があります。
メモリ破損の脆弱性は、ロック機構の改善によって対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題は、改良されたチェック機構により対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題は、入力検証の改善によって対処されました。この問題は、Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
メモリ破損の脆弱性は、ロック機構の改善によって対処されました。この問題は、Safari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期せずSafariがクラッシュする可能性があります。
境界外アクセスの問題は、境界チェックを強化することで修正されました。この問題は、Safari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期せぬSafariのクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が修正されました。この問題はSafari 26.6.1、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスが終了する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6.1、iPadOS 16.6.1、および macOS Tahoe 13.6.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。
認証の問題は、状態管理の改善によって対処されました。この問題は、iOS 16.6.1 および iPadOS 16.6.1 で修正されています。権限のあるネットワークの位置にいる攻撃者は、IPSec認証を回避し、ネットワークトラフィックを傍受する可能性があります。
この問題はメモリ管理の改善によって対処されました。この問題は iOS 26.6.1、iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。この問題によってアプリが予期しないシステムの終了を引き起こしたり、カーネルメモリを破損させることがあります。
この問題は状態管理の改善により対処されました。本問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題は状態管理の改善によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
この問題は、状態管理の改善によって対処されました。この問題は、Safari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期せぬSafariのクラッシュが発生する可能性があります。
メモリ破損の問題は、状態管理の改善によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しない Safari がクラッシュする可能性があります。
この問題は状態管理の改善により対処されました。本問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツの処理によって、Safariが予期せずクラッシュする可能性があります。
この問題は状態管理の改善によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って細工されたウェブコンテンツを処理することで、Safari が予期せずクラッシュする可能性があります。
この問題は、状態管理の改善によって対処されました。この問題は、Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
メモリ処理の改善により、この問題は対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
ロジックの問題は、改善されたチェックにより対処されました。この問題はiOS 16.6.1およびiPadOS 16.6.1、macOS Tahoe 13.6.2で修正されています。アプリが機密性の高いユーザー情報を漏洩させる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。