脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:961–1,000 件目を表示(ページ 25)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Microsoft Office Excelの境界外読み取りの脆弱性により、権限のない攻撃者がローカル環境で情報を開示できる可能性があります。
Microsoft Office SharePointにおけるファイル名またはパスの外部制御の脆弱性により、権限を持つ攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Office SharePointにおけるウェブページ生成時の入力が不適切に無害化される(「クロスサイトスクリプティング」)ため、権限を持つ攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office SharePointにおけるウェブページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)により、認可された攻撃者がネットワーク上でなりすましを行うことが可能です。
Microsoft Office SharePoint のウェブページ生成時における入力の不適切な無害化(クロスサイトスクリプティング)により、認可された攻撃者がネットワーク越しになりすまし攻撃を行うことが可能になります。
Microsoft Office SharePoint におけるウェブページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)によって、認証された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させることが可能になります。
Microsoft Officeにおける境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を漏洩させる可能性がある問題です。
Microsoft Office SharePointにおけるウェブページ生成時の入力が適切に無害化されない(クロスサイトスクリプティングの脆弱性)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office Excelにおける信頼されていないポインタの間接参照により、未承認の攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Office Wordの数値切り捨てエラーにより、未承認の攻撃者がローカルで情報を漏洩させる可能性がある問題です。
Microsoft Office SharePointの不適切なアクセス制御により、認可された攻撃者がネットワーク上でなりすましを行うことが可能となります。
Microsoft Officeにおける境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を漏洩させることが可能になります。
Microsoft Officeの境界外読み取りにより、未承認の攻撃者がローカルで情報を開示できる可能性があります。
Fortinet FortiOS 7.4.0 から 7.4.1、FortiOS 7.2 の全バージョン、FortiPAM 1.8.0 から 1.8.2、FortiPAM 1.7 の全バージョン、FortiPAM 1.6 の全バージョン、FortiPAM 1.5 の全バージョン、FortiPAM 1.4 の全バージョン、FortiPAM 1.3 の全バージョン、FortiPAM 1.2 の全バージョン、FortiPAM 1.1 の全バージョン、FortiPAM 1.0 の全バージョン、FortiProxy 7.4.0 から 7.4.13、FortiProxy 7.2 の全バージョンにおけるスタックベースのバッファオーバーフローの脆弱性により、スタック保護とASLRを回避できる特権を持った認証済み攻撃者が、細工されたHTTPリクエストを介して任意のコードやコマンドを実行する可能性があります。
Fortinet FortiSIEM 7.4.0、FortiSIEM 7.3.0から7.3.4、FortiSIEM 7.2.0から7.2.6、FortiSIEM 7.1 全バージョン、FortiSIEM 7.0 全バージョン、FortiSIEM 6.7 全バージョン、FortiSIEM 6.6 全バージョン、FortiSIEM 6.5 全バージョン、FortiSIEM 6.4 全バージョンにおいて、ウェブページ内のスクリプト関連のHTMLタグが不適切に無害化される(基本的なXSS脆弱性)ため、攻撃者が <insert attack vector here> を介して不正なコードやコマンドを実行できる可能性があります。
Fortinet FortiOS 7.6.0から7.6.6、FortiOS 7.4.0から7.4.9、FortiOS 7.2の全バージョン、FortiOS 7.0の全バージョン、FortiOS 6.4の全バージョン、FortiPAM 1.8.0、FortiPAM 1.7.0から1.7.2、FortiPAM 1.6の全バージョン、FortiPAM 1.5の全バージョン、FortiPAM 1.4の全バージョン、FortiPAM 1.3の全バージョン、FortiPAM 1.2の全バージョン、FortiPAM 1.1の全バージョン、FortiPAM 1.0の全バージョン、FortiProxy 7.6.0から7.6.5、FortiProxy 7.4から7.4.13、FortiProxy 7.2の全バージョン、FortiProxy 7.0の全バージョンにおいて、限定されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性が存在しています。この脆弱性により、攻撃者は<insert attack vector here>を介して不正なコードやコマンドを実行できる可能性があります。
Fortinet FortiOS 7.6.0から7.6.2、FortiOS 7.4.0から7.4.8、FortiOS 7.2の全バージョン、FortiProxy 7.6.0から7.6.5、FortiProxy 7.4.0から7.4.13、FortiProxy 7.2の全バージョンにおけるバッファのオーバーリード脆弱性により、攻撃者が<insert attack vector here>を介して情報漏えいを引き起こす可能性があります。
Adobe Commerceは、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる、保存型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があり、その結果、被害者のアカウントやセッションに対して権限昇格や制御を獲得される恐れがあります。スコープが変更されました。
Adobe Commerceは保存型クロスサイトスクリプティング(XSS)脆弱性の影響を受けており、高権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧した際に、悪意のあるJavaScriptが被害者のブラウザで実行され、その結果、被害者のアカウントやセッションに対して権限の昇格や制御を取得される恐れがあります。影響範囲は変更されています。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能がバイパスされる可能性があります。高い権限を持つ攻撃者は、この脆弱性を悪用してセキュリティ対策を回避し、不正に読み取り権限を取得できます。この問題を悪用するためにユーザーの操作は不要です。対象範囲が変更されています。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、不正に読み取りアクセスを取得する可能性があります。攻撃の成功は攻撃者が制御できない条件に依存します。この問題が悪用されるためにユーザーの操作は必要ありません。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能をバイパスされる可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、許可されていない読み取りアクセスを得ることができます。攻撃の成功は攻撃者の制御を超えた条件に依存します。この問題を悪用するためにユーザーの操作は必要ありません。
Adobe Commerce は、権限の高い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できるストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行される可能性があります。スコープが変更されています。
Adobe Commerceは不適切なリダイレクト(オープンリダイレクト)の脆弱性の影響を受けており、それによりセキュリティ機能が回避される可能性があります。攻撃者は悪意のあるURLを作成し、被害者を攻撃者が管理するサイトにリダイレクトさせることで、資格情報を窃取したりアカウントを乗っ取ったりする恐れがあります。この問題を悪用するには、被害者が悪意のあるリンクをクリックするなどユーザーの操作が必要です。
Adobe Commerceは、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できるストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行される可能性があります。スコープが変更されました。
Microsoft Office Excel の境界外読み取りの脆弱性により、不正な攻撃者がネットワーク越しに情報を漏洩させる可能性があります。
Fortinet FortiOS 7.6.0から7.6.2、FortiOS 7.4.0から7.4.8、FortiOS 7.2の全バージョンにおけるバッファオーバーリードの脆弱性により、認証されたリモート攻撃者が特別に細工されたリクエストを送信すると、リダイレクト応答内にデバイスメモリの一部を返す可能性があります。
Eclipse Grizzlyのバージョン5.0.2以前では、不正に形成されたトレーラーヘッダーの行のトレーラーセクションを正しく解析できず、これを悪用してHTTPリクエストスマグリングが実行される可能性があります。
Eclipse KUKSA Databroker バージョン0.6.1において、kuksa.val.v2.VAL/PublishValueのgRPCハンドラはPublishValueRequest内のオプションフィールドであるdata_pointの存在を検証していません。リクエストに有効なsignal_idが含まれていてもdata_pointが省略されている場合、サーバはrequest.data_pointに対して直接unwrap()を呼び出し、Tokioのワーカースレッドでパニックを引き起こします。この問題は有効なJWTトークンを持つ任意のクライアントによって引き起こされる可能性があります。認証されていないまたは無効なトークンのリクエストは拒否され、脆弱な経路には到達しません。パニックによって個々のgRPC呼び出しはキャンセルされますが、Databrokerプロセス自体は終了せず、その後のリクエストにも引き続き対応します。
Joomla拡張機能のHelix Ultimateは、認証されていない状態で保存型XSSの脆弱性があります。
Sustainable Irrigation Platform (SIP) バージョン5.2.16までには、保存型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がHTTPリクエスト経由で送信されるプログラム名内に悪意のあるスクリプトペイロードを挿入することで、任意のJavaScriptを注入できます。攻撃者は表示されるプログラム名に対する出力エンコードが欠如している点を悪用し、影響を受けるページを閲覧する任意のユーザーのブラウザ上で任意のJavaScriptを実行できます。この攻撃は、必要なパスフレーズが設定されていないか、デフォルトのパスフレーズ「opendoor」が使用されている場合に容易に行えます。
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-REDプラグインがインストールされている場合に悪意のあるコールバックURLを提供して、デバイスに任意のHTTPリクエストを発行させることが可能です。攻撃者は宛先の検証が行われていない点と、デフォルトのパスフレーズ「opendoor」を悪用し、直接アクセスできない内部または外部の任意のホストへブラインドHTTPリクエストを送信することができます。
Fortinet FortiOS 7.6.0から7.6.4、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiProxy 7.6.0から7.6.4、FortiProxy 7.4全バージョン、FortiProxy 7.2全バージョンにおける、HTTPヘッダー内のCRLFシーケンスの不適切な無効化(「HTTPレスポンス分割」)の脆弱性[CWE-113]により、有効なウェブフィルターオーバーライドトークンを所持する攻撃者が、ユーザーを巧妙に誘導して特製のリンクをクリックさせることで、任意のヘッダーを注入できる可能性があります。
Fortinet FortiOS 7.6.0から7.6.4、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiProxy 7.6.0から7.6.4、FortiProxy 7.4全バージョン、FortiProxy 7.2全バージョンにおけるHTTPヘッダー内のCRLFシーケンスの不適切な無害化(「HTTPレスポンス分割」の脆弱性[CWE-113])により、攻撃者がユーザーのキャプティブポータル認証リクエストを傍受および改変できる場合、細工されたHTTPリクエストを介して任意のヘッダーを注入できる可能性があります。
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)では、group_constrainedチャネルフラグをグループ同期をサポートするパブリックおよびプライベートチャネルに制限することに失敗していました。そのため、一般のグループメンバーやダイレクトメッセージメンバーがチャネルのパッチAPIを介して会話からすべての参加者を削除できる状態になっています。MattermostアドバイザリIDはMMSA-2026-00688です。
openSIS Classic 9.3には、認証された経路辿りに関する脆弱性が存在します。この脆弱性は、レガシーメッセージングの送信メールの添付ファイルのダウンロード機能にあり、認証済みの攻撃者が細工された経路辿りシーケンスを介してサーバー上の任意のファイルを読み取ることが可能です。
悪意のあるタイトルを持つページは、保存されたPDFコンテンツがPDFファイルやFirefox for iOSアプリケーションのサンドボックス内にあるバンドルコンテンツを上書きしてしまう可能性がありました。この脆弱性は、Firefox for iOS 152.4で修正されました。
AnyDeskの画面録画リンクに関するサービス拒否脆弱性があります。この脆弱性により、ローカルの攻撃者がAnyDeskの影響を受けるインストール環境でサービス拒否状態を引き起こすことが可能です。攻撃者はこの脆弱性を悪用するために、まず対象システム上で低権限のコードを実行する能力を得る必要があります。画面録画ファイルの処理に特定の欠陥が存在しています。ジャンクションを作成することで、攻撃者はサービスを悪用して任意のファイルを作成することができます。攻撃者はこの脆弱性を利用してシステム上でサービス拒否状態を作り出すことが可能です。この脆弱性はZDI-CAN-26591として報告されています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。