脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:1,041–1,080 件目を表示(ページ 27)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
FreePBXはオープンソースのIP PBXです。バージョン15.0.42から16.0.45未満および17.0.7までの間において、管理者がUCPを有効化した際に初期のテンプレート資格情報を直ちに変更しなかった場合、認証されていないユーザーがハードコードされた初期テンプレートの資格情報を使用してユーザーコントロールパネル(UCP)にアクセスできる可能性があります。UCP一般テンプレートの初期設定にはACPへの認証済みアクセスが必要です。しかし、その後管理者が追加の対策を講じない場合、認証されていないユーザーがアクセスを得る可能性があります。この脆弱性は16.0.45および17.0.7で修正されています。
Samsung Open Source Escargot における Use after free の脆弱性により、ポインタ操作が可能になる問題があります。この問題は Escargot: 590345cc6258317c5da850d846ce6baaf2afc2d3 に影響を与えます。
Samsung Open Source Escargotにおけるヒープベースのバッファオーバーフロー脆弱性により、バッファオーバーフローが発生する可能性があります。この問題はEscargotのバージョン590345cc6258317c5da850d846ce6baaf2afc2d3に影響を与えます。
Samsung Open Source Escargotにおける境界外書き込み脆弱性により、バッファオーバーフローが発生する可能性があります。この脆弱性はEscargotのバージョン590345cc6258317c5da850d846ce6baaf2afc2d3に影響を与えます。
IBM Langflow OSS 1.0.0から1.9.1までのバージョンには、アーカイブ展開中のシンボリックリンクの不適切な検証により、リモートでコードが実行される可能性があります。
Synology BeeStation OS 1.3.2-65648より前のAdminCenterには、入力サイズの検査を行わないバッファコピー(いわゆる「古典的なバッファオーバーフロー」)の脆弱性があります。この脆弱性により、リモートの攻撃者が特定されていないベクターを介して任意のコードを実行できる可能性があります。
Twigのバージョン2.16.xおよび3.9.0から3.25.xには、SourcePolicyInterfaceを使用する際にサンドボックスをバイパスする脆弱性があります。この脆弱性により、テンプレートレンダリング機能を持つ攻撃者が任意のPHPコーラブルをsort、filter、map、およびreduceフィルターに渡すことが可能になります。攻撃者は現在のテンプレートソースを使用しないランタイムチェックを悪用し、サンドボックスがグローバルではなくソースポリシーを通じて有効になっている場合にサンドボックス制限を回避して任意のコードを実行できます。
InHand NetworksのIR302ファームウェアV3.5.108、IR305ファームウェアV1.0.118、IR315ファームウェアV1.0.118、IR615ファームウェアV1.0.118およびそれ以前のバージョンには、管理者アクセス機能にコマンドインジェクションの脆弱性が存在します。この脆弱性を悪用した攻撃者は、リモートの対象デバイスでROOT権限を取得できます。
InHand NetworksのIR302ファームウェアV3.5.108、IR305ファームウェアV1.0.118、IR315ファームウェアV1.0.118、IR615ファームウェアV1.0.118およびそれ以前のバージョンのZeroTier VPN機能にはコマンドインジェクションの脆弱性が存在します。攻撃者はこの脆弱性を悪用することで、リモートのターゲットデバイスでROOT権限を取得できます。
InHand NetworksのIR302ファームウェアV3.5.108、IR305ファームウェアV1.0.118、IR315ファームウェアV1.0.118、IR615ファームウェアV1.0.118およびそれ以前のバージョンのWireGuard VPN機能にコマンドインジェクションの脆弱性があります。この脆弱性を悪用することで、攻撃者はリモートのターゲットデバイスでROOT権限を取得できます。
InHand NetworksのIR302ファームウェアV3.5.108、IR305ファームウェアV1.0.118、IR315ファームウェアV1.0.118、IR615ファームウェアV1.0.118およびそれ以前のバージョンのIPSec VPN機能にはコマンドインジェクションの脆弱性が存在します。この脆弱性を悪用することで、攻撃者はリモートの対象デバイス上でROOT権限を取得可能です。
OpenAMP v2025.10.0 の ELF ローダーには、ファームウェアイメージの解析において整数オーバーフローの脆弱性が存在します。elf_loader.c では、ELF ヘッダーから取得した攻撃者が制御する2つの16ビット値の乗算をオーバーフロー検査なしに実行しています。32ビット組み込みシステム(STM32MP1、Zynq、i.MX)では、大きな値によって積が小さな値に巻き戻ってしまう可能性があります。
ToASCII関数とToUnicode関数は、ASCIIのみのラベルにデコードされるPunycodeエンコードされたラベルを誤って受け入れます。たとえば、ToUnicode("xn--example-.com")は誤って名前"example.com"を返し、エラーを返しません。この動作は、idnaパッケージを使用するプログラムで特権昇格を引き起こす可能性があります。たとえば、プログラムがASCIIホスト名に基づいて特権をチェックし、「example.com」を拒否しつつ「xn--example-.com」を許可する場合、その後ASCIIホスト名をUnicodeに変換すると、意図せずUnicode名の"example.com"へのアクセスを許可してしまいます。
Wishはデフォルト設定および複数のミドルウェアを備えたSSHサーバーです。バージョン2.0.0から2.0.1の前のバージョンにおいて、charm.land/wish/v2のSCPミドルウェアにパストラバーサル攻撃の脆弱性が存在します。悪意のあるSCPクライアントは、SCPプロトコル経由で../シーケンスを含む細工されたファイル名を送信することで、サーバーから任意のファイルを読み取ったり、サーバーに任意のファイルを書き込んだり、設定されたルートディレクトリの外にディレクトリを作成したりすることが可能です。この問題はバージョン2.0.1で修正されました。
i18nextifyは、ソースコードを変更せずにスクリプトタグを通じてウェブサイトの国際化を追加できるJavaScriptライブラリです。バージョン3.0.5以前では、lngおよびnsの値をエンコード、検証、またはパスのサニタイズを行わずに、設定されたloadPathやaddPathのURLテンプレートに直接補間していました。アプリケーションが言語コードの選択をユーザーの入力に任せている場合(デフォルトでは、i18next-browser-languagedetectorが?lng=クエリパラメータ、クッキー、localStorage、リクエストヘッダーを参照します)、攻撃者は送信されるリクエストURLの構造を変更する文字を注入できます。これは単一のURLインジェクションの脆弱性です。攻撃者が制御する値は、出力されるURL文字列の一部として使用される前に無害化されます。攻撃の手法はパストラバーサルおよびより広範なURL構造のインジェクションの両方を含みますが、いずれもinterpolateUrlのサニタイズ修正によって解決されました。この問題はバージョン3.0.5で修正されています。すぐにアップグレードできないユーザーは、i18nextに到達する前にlngやnsをサニタイズすることで回避可能です(具体的には「..」、「/」、「?」、「#」、「%」、空白、制御文字を除去し、文字数を制限してください)。
OpenLearnXはオープンソースの分散型学習および評価プラットフォームです。バージョン2.0.3以前では、OpenLearnXのコード実行環境にリモートコード実行(RCE)の脆弱性が存在し、サンドボックスを脱出し任意のコマンドを実行できました。この問題はバージョン2.0.3で修正されています。
Oracle E-Business SuiteのOracle iAssets製品(コンポーネント:Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が容易に悪用できる脆弱性であり、Oracle iAssetsが侵害される可能性があります。この脆弱性はOracle iAssetsに存在しますが、攻撃は他の製品にも大きな影響を与えることがあります(適用範囲の変更を含みます)。この脆弱性を悪用した攻撃が成功すると、Oracle iAssetsの制御が奪取される可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響があります。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Palo Alto Networks PAN-OSソフトウェアのGlobalProtectポータルおよびゲートウェイにおいて、認証バイパスの脆弱性が存在します。この脆弱性により、攻撃者はセキュリティ制限を回避して不正なVPN接続を確立できる可能性があります。PanoramaおよびCloud NGFWはこれらの問題の影響を受けません。
Oracle Hospitality ApplicationsのOracle Hospitality OPERA 5 Property Services製品(コンポーネント:Opera)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは5.6.19.24、5.6.22、5.6.25.19、5.6.27.6、5.6.28です。認証されていない攻撃者がHTTP経由のネットワークアクセスを利用して悪用しやすい脆弱性であり、この脆弱性によりOracle Hospitality OPERA 5 Property Servicesが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Hospitality OPERA 5 Property Servicesの乗っ取りが引き起こされる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
IBM Engineering Lifecycle Management 7.0.3、7.1.0、および7.2.0には、認証されていないリモート攻撃者がサーバーのプロパティファイルを更新できる脆弱性があります。その結果、アプリケーションへの不正アクセスが許可されてしまいます。
Linuxカーネルのdentry_hashtableにおいて、バケットの最小数が2に制限されていなかったため、dhash_entriesを1に設定すると範囲外読み取り(OOB)が発生する問題がありました。この問題は、ハッシュ計算時に割り当てられていないメモリ領域にアクセスすることが原因であり、カーネルモードでページフォールトを引き起こす可能性がありました。本修正では、バケット数を2以上に制限して範囲外アクセスを防止し、この脆弱性を解消しました。
DozzleはDockerコンテナのリアルタイムログビューアです。バージョン10.5.2以前では、/execおよび/attachエンドポイントのWebSocketアップグレーダーがCheckOrigin: func(r *http.Request) bool {return true}を使用しており、あらゆるオリジンからのアップグレードリクエストを受け入れていました。これはSameSite: Laxを使用するJWTクッキーと組み合わさることで、クロスサイトWebSocketハイジャック(CSWSH)を可能にしていました。攻撃者は同一サイトオリジン(例:兄弟サブドメインやlocalhost上の別サービス)でホストするページから、被害者の有効なJWTクッキーを伴うexecエンドポイントへのWebSocket接続を開始し、被害者がアクセス権を持つ任意のコンテナで対話型シェルアクセスを得ることができます。この脆弱性はバージョン10.5.2で修正されました。
Oracle E-Business SuiteのOracle Universal Work Queue製品(コンポーネント:Work Provider Site Level Administration)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が簡単に悪用できる脆弱性により、Oracle Universal Work Queueが侵害される可能性があります。この脆弱性はOracle Universal Work Queueに存在し、攻撃は追加の製品に大きな影響を与える可能性があります(範囲の変更)。本脆弱性の攻撃が成功すると、Oracle Universal Work Queueが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.9(機密性、完全性、可用性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
IBM Aspera HSTS for CP4I バージョン 1.5.1 から 1.5.19 にかけて脆弱性が存在します。
認証されていないリモートの攻撃者がDIAViewプロジェクト内で構成されたデータベースにアクセスできてしまう、緩和策のバイパスや不完全な修正による脆弱性が存在します。
Google Chromeのバージョン148.0.7778.216より前に存在したDawnのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してサンドボックスから脱出できる可能性がありました。
Google Chrome のバージョン 148.0.7778.216 より前の拡張機能における Use after free の脆弱性により、リモートの攻撃者が細工された Chrome 拡張機能を使ってレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
不適切なアクセスチェックにより、com_configのウェブサービスエンドポイントに不正アクセスが可能となる。
リモートエージェントにキーを追加する際、restrict-destination-v00@openssh.com のような制約拡張がリクエストにシリアライズされていませんでした。そのため、キー転送時に宛先制限が静かに除去され、リモートホストでキーを無制限に使用できる状態でした。現在、クライアントはすべての制約拡張をシリアライズします。さらに、NewKeyring() によって返されるインメモリのキーリングは、サポートされていない制約拡張を持つキーを静かに無視するのではなく、拒否するようになりました。
NewKeyring()によって返されるインメモリのキーリングは、ConfirmBeforeUse制約を持つキーを黙って受け入れていましたが、その制約を強制しませんでした。そのキーは確認プロンプトなしで署名を行い、制約が適用されていないことを呼び出し元に示しませんでした。現在、NewKeyring()はサポートされていない制約が要求された場合にエラーを返します。
SSHチャネルで4GBを超えるデータを単一のWrite呼び出しで書き込む際に、内部のペイロードサイズ計算で整数オーバーフローが発生し、そのため書き込みループが無限に回転して進捗がなく、空のパケットを送り続ける問題がありました。現在、サイズの比較には切り捨てを防ぐためにint64を使用しています。
以前、CAに属する取り消された「SignatureKey」が正しく取り消しチェックされていませんでした。現在は、「key」と「key.SignatureKey」の両方が@revokedでチェックされるようになりました。
SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.9.6以前では、サンドボックス内で定義された関数がFunction.callerを公開していました。これにより、サンドボックス化されたコードが内部のLispType.Callランタイムコールバックを取得できてしまいます。そのコールバックは攻撃者が制御する偽のコンテキストおよびobj値で呼び出すことが可能であり、ブロックされたホストの静的情報を抽出し、実際のホストのFunctionコンストラクタを復元し、任意のホストJavaScriptを実行できる脆弱性が存在していました。この脆弱性はバージョン0.9.6で修正されています。
free5GCは5Gコアネットワークのオープンソース実装です。バージョン4.2.2以前のfree5GCのNEFは、インバウンドのOAuth2/ベアラートークン認証なしで3gpp-pfd-management APIをマウントしていました。SBI上のNEFにアクセス可能なネットワーク攻撃者は、偽造または任意のベアラートークン(例:Authorization: Bearer not-a-real-token)を使用してPFD-managementトランザクションの状態を作成、読み取り、削除することができます。実行中の設定のServiceListでルートグループが宣言されていない場合でもこのルートグループにアクセス可能であるため、設定でサービスを無効にしていると思っている運用者も影響を受けます。この脆弱性はバージョン4.2.2で修正されました。
free5GCは5Gコアネットワークのオープンソース実装です。バージョン4.2.2以前のfree5GCのNEFは、3gpp-traffic-influence APIをインバウンドのOAuth2/ベアラートークン認証なしでマウントしています。SBI上のNEFにアクセス可能なネットワーク攻撃者は、Authorizationヘッダーがまったくない場合や偽造されたベアラートークン(例:Authorization: Bearer not-a-real-token)を用いる場合でも、traffic-influenceサブスクリプションの作成、読み取り、更新、削除を実行できます。これには、グループまたはany-UEのトラフィックスティアリングに影響を与えることを意図したAnyUeInd=trueのサブスクリプションの作成も含まれます。さらに、実行中の設定のServiceListに該当サービスが宣言されていなくてもルートグループに到達可能であるため、設定でサービスを無効化したと考えている運用者も依然として影響を受けます。この脆弱性はバージョン4.2.2で修正されました。
free5GCはオープンソースの5Gコアネットワーク実装です。バージョン4.2.2以前のfree5GCのNEFは、inbound OAuth2およびベアラートークン認証を行わずにnnef-oamルートグループをマウントしていました。SBI上のNEFに到達可能なネットワーク攻撃者は、AuthorizationヘッダーなしでOAMルートにアクセスでき、ハンドラーは200 OKを返します。現状のOAMハンドラーはnullを返すスタブですが、この構造的な欠陥はルートグループ単位でスコープされており、OAMルートグループ全体にはinbound認証ミドルウェアがありません。このグループに追加される将来の全てのOAM操作は、デフォルトで認証境界が欠落した状態を引き継ぎます。この脆弱性は4.2.2で修正されました。
free5GCはオープンソースの5Gコアネットワークの実装です。バージョン4.2.2以前のfree5GCのSMFは、OAuth2ベアラートークン認証ミドルウェアを使用せずにUPI管理ルートグループをマウントしていました。SBI上でSMFに到達可能なネットワーク攻撃者は、AuthorizationヘッダーなしでUPIエンドポイントにアクセスでき、そのリクエストはSMFのビジネスハンドラに到達します。動作中のDockerラボ環境においては、読み取り(GET /upi/v1/upNodesLinks)、書き込み(攻撃者が制御するUPノードおよびリンクペイロードを伴うPOST /upi/v1/upNodesLinks)、および削除(DELETE /upi/v1/upNodesLinks/{nodeID})の各操作でこれが直接実証されました。この脆弱性はバージョン4.2.2で修正されています。
free5GCは5Gコアネットワークのオープンソース実装です。バージョン4.2.2以前のfree5GCのNEFは、inbound OAuth2/bearer-token認証なしでnnef-pfdmanagementルートグループをマウントしていました。SBI上のNEFに到達可能なネットワーク攻撃者は、偽造または任意のベアラートークン(例:Authorization: Bearer not-a-real-token)を使用して、GET /applicationsおよびGET /applications/{appID}を介してPFDアプリケーションデータを読み取り、さらにPOST /subscriptionsおよびDELETE /subscriptions/{subID}を介してPFD変更通知サブスクリプションの作成または削除を行うことが可能でした。これは他のNEF SBIの問題と同じ根本原因によるもので、ルートグループがinbound認証ミドルウェアなしでマウントされていたためです。OAMやtraffic-influenceグループとは異なり、nnef-pfdmanagementはランタイムのServiceList内に宣言されており、これは運用者がNRFからのOAuth2設定(receive: true)によって保護されることを期待する本番向けのパスでしたが、実際には保護されていませんでした。この脆弱性はバージョン4.2.2で修正されました。
以前、SSHサーバーの設定ミスにより認可がバイパスされる問題がありましたが、その問題は修正されました。パブリックキー以外の種類のコールバックが渡された場合に、送信元アドレスの検証がスキップされる脆弱性が存在していました。
パスワードおよびユーザー名のリセット機能は、「Force SSL」フラグが明示的に設定されていない場合、HTTPS接続に対してプレーンなHTTPリンクを作成してしまっていました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。