脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,041–1,080 件目を表示(ページ 27)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。ネットワーク経由(HTTP)でアクセス可能な低権限の攻撃者が簡単に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。本脆弱性を悪用した攻撃が成功すると、重要なデータや Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能な全データの不正な作成、削除、または変更が行われるほか、重要なデータへの不正アクセスやすべての Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なデータに完全にアクセスされる場合があります。CVSS 3.1 基本スコアは 8.1(機密性および完全性への影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) です。
Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品における脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つ場合に、この脆弱性を容易に悪用でき、Oracle Commerce Guided Search / Oracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Oracle Commerce Guided Search / Oracle Commerce Experience Managerがアクセス可能なすべてのデータへの完全なアクセスが許され、さらに一部のデータに対する不正な更新、挿入、削除も行われる可能性があります。CVSS 3.1の基本スコアは7.1(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N)
Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品に存在する脆弱性です。影響を受けるサポート対象バージョンは11.4.0となっています。簡単に悪用可能な脆弱性のため、HTTPを介したネットワークアクセス権を持つ認証されていない攻撃者がOracle Commerce Guided Search / Oracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスやOracle Commerce Guided Search / Oracle Commerce Experience Managerでアクセス可能なすべてのデータへの完全なアクセスを許してしまう場合があります。CVSS 3.1ベーススコアは7.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)です。
Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)には脆弱性があります。影響を受けるサポート対象バージョンは11.4.0です。この脆弱性は容易に悪用可能であり、RMI経由でネットワークアクセスが可能な認証されていない攻撃者によって、Oracle Commerce Guided SearchやOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用されると、機密データへの不正アクセスや、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerでアクセス可能なすべてのデータに完全にアクセスされる恐れがあります。CVSS 3.1基本スコアは7.5(機密性への影響を示します)。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。
Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。HTTP 経由でネットワークアクセス可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。この脆弱性が攻撃に成功すると、重要なデータへの不正アクセスや Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なすべてのデータへの完全なアクセスが許される場合があります。CVSS 3.1 基本スコアは 7.5(機密性への影響)です。CVSS ベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が、この脆弱性を容易に悪用できます。これにより、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスが発生したり、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerがアクセス可能なすべてのデータに対して完全なアクセス権が取得されたりします。また、ハングアップや頻繁に繰り返されるクラッシュ(完全なDoS)を引き起こす不正な操作も可能になります。CVSS 3.1基本評価値は8.1(機密性および可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)。
Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Endeca Application Controller)には脆弱性があります。影響を受けるサポート対象バージョンは 11.4.0 です。容易に悪用可能なこの脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が実行されているインフラストラクチャにログオン権限を持つ権限の低い攻撃者が、これらの製品を侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、重要データまたはすべての Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なデータに対して、不正な作成、削除、変更が行われるほか、重要データへの不正アクセスやすべてのアクセス可能なデータへの完全なアクセスがもたらされる可能性があります。CVSS 3.1 基本スコアは 7.1(機密性および完全性に影響)であり、CVSS ベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)。
Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Forge)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。この脆弱性は悪用が困難ですが、HTTPを介してネットワークアクセスが可能な認証されていない攻撃者がOracle Commerce Guided SearchまたはOracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用された場合、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerの制御を奪われる結果となる可能性があります。CVSS 3.1基本スコアは8.1で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Commerce(コンポーネント:Content Acquisition System)のOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品における脆弱性です。影響を受けるサポート対象バージョンは11.4.0です。悪用が困難な脆弱性により、HTTPS経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Commerce Guided SearchやOracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用すると、重要なデータやOracle Commerce Guided SearchおよびOracle Commerce Experience Managerでアクセス可能なすべてのデータに対して、無許可の作成、削除、変更が行われる可能性があり、また重要なデータへの無許可アクセスや、アクセス可能なすべてのデータへの完全なアクセスも発生する可能性があります。CVSS 3.1基本スコアは7.4(機密性および完全性に影響します)。CVSSベクター: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N) です。
Graphics: ImageLib コンポーネントにおいて情報漏えいの脆弱性が存在しました。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
WebRTCのオーディオおよびビデオコンポーネントにUse-after-freeの脆弱性が存在していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
DOMの特権昇格に関する脆弱性:Workersコンポーネントに存在します。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMの特権昇格に関する脆弱性はナビゲーションコンポーネントに存在していました。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMの特権昇格に関するナビゲーションコンポーネントの脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
DOMにおける権限昇格の脆弱性:コンテンツプロセスコンポーネント。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Firefox for Androidのプライバシーコンポーネントにおいて情報漏洩が発生する脆弱性です。この脆弱性はFirefox 153で修正されました。
DevToolsのFrameworkコンポーネントにおいて情報漏洩が発生する脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
グラフィックス:WebGPUコンポーネントにおいてサービス拒否の脆弱性が存在しました。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMに関する別の問題として、コピー&ペーストおよびドラッグ&ドロップのコンポーネントに脆弱性があります。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMの特権昇格がContent Processesコンポーネントで発生していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
ストレージ:IndexedDB コンポーネントにおける情報漏洩の脆弱性です。この脆弱性は Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
WebExtensionsにおける権限昇格の脆弱性があります。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
グラフィックスコンポーネントにおけるサイト分離の問題です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMのサイト分離に関する問題:ナビゲーションコンポーネントに起因する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
DOMにおける情報漏洩の脆弱性:セキュリティコンポーネントに関する問題です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
データ損失防止コンポーネントにおける権限昇格の脆弱性があります。本脆弱性はFirefox 153およびThunderbird 153で修正されました。
Android版Firefoxにおけるなりすましの問題です。この脆弱性はFirefox 153で修正されました。
セキュリティ: PSMコンポーネントにおける無効なポインタの問題です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Google Chrome 150.0.7871.182 未満のバージョンの ANGLE における境界外書き込みの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティ重大度:高)
150.0.7871.182 より前の Google Chrome における Chromecast の信頼されていない入力の検証が不足していたため、ローカル攻撃者が悪意のあるネットワークトラフィックを介してサンドボックスをエスケープできる可能性がありました。(Chromium セキュリティの重大度は高です)
Google Chrome 150.0.7871.182より前のバージョンのChromecastにおける整数オーバーフローにより、ローカルの攻撃者が悪意のあるネットワークトラフィックを介してサンドボックスからの脱出を潜在的に実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chrome の V8 エンジン(バージョン 150.0.7871.182 未満)に存在するスタックバッファオーバーフローの脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromium セキュリティの重大度は高いと評価されています)
Google Chrome バージョン 150.0.7871.182 未満における WebAudio の型の混同により、リモートの攻撃者が細工された HTML ページを利用してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高です)
Google Chrome 150.0.7871.182より前のバージョンにおけるWebAudioの不適切な実装によって、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる脆弱性が存在していました。(Chromiumセキュリティの重大度:高と評価されています)
Linux上のGoogle Chrome 150.0.7871.182未満のバージョンにおいて、証明書の信頼されていない入力の検証が不十分であったため、権限のあるネットワークに存在する攻撃者が悪意のあるネットワークトラフィックを介してドメインになりすますことが可能でした。(Chromiumセキュリティ重大度:高)」
150.0.7871.182より前のGoogle ChromeのUIにおけるUse after freeの脆弱性により、特定のUI操作をユーザーに行わせることで、遠隔の攻撃者が細工されたHTMLページを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ重大度:高)
NLnet LabsのUnboundバージョン1.22.0から1.25.1までにおいて、ダウンストリームのDNS-over-QUIC(DoQ)が有効になっている場合、新しいQUIC接続上の最初の2つの双方向ストリーム(stream_id 0 および 4)は、それぞれのストリームの「quic-size」ゲートを完全にバイパスし、初期ストリームから2バイトの長さプレフィックスが受信された後にのみ大きな入力バッファが割り当てられます。その結果、リモートクライアントは低コストの入力によってUnboundに設定された「quic-size」制限を超えさせることが可能です。1つの接続と2つのストリームだけを使用し、それぞれが宣言された65535バイトの長さプレフィックスを送信し、ストリームを開いたままにすることで、クライアントはUnboundに対しておおよそその倍量のバッファを割り当てさせることが容易になります。これは、ダウンストリームのDoQ実装におけるリモートの可用性問題およびメモリアカウンティングのバイパスであり、新しいDoQクライアントに対するサービス拒否を引き起こします。この脆弱性を悪用するには、DoQサポート('--with-libngtcp2')付きでUnboundをコンパイルし、リッスンするインターフェースに対して「quic-port」が設定されている必要があります。
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした。有効な資格情報を持つ攻撃者は、URLパスにターゲットのスコープを指定することで他のテナントのカスタムAPIエンドポイントにアクセスでき、機密データを読み取ったり意図しない操作を実行したりする恐れがあります。
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロセスがアクセス可能なファイルを読み取ることが可能になります。攻撃者はマッパーフィルター内で任意のファイルパスを指定でき、SURREAL_FILE_ALLOWLISTが空であるか設定されていない場合には、クエリエラーメッセージを通じてファイルの内容を取得できます。
SurrealDBのバージョン3.1.0未満には、名前空間なしでdbが設定された場合にパニックを引き起こすRPCユースハンドラのサービス拒否脆弱性が含まれています。認証されていない攻撃者は、/rpcエンドポイントに対して不正な形式のWebSocketメッセージを送信することで、サーバープロセスをクラッシュさせる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。