脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:1,081–1,120 件目を表示(ページ 28)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NICO-FTP 3.0.1.19には、構造化例外ハンドラにバッファオーバーフローの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたFTPコマンドを送信することで任意のコードを実行可能になります。攻撃者はFTPサービスに接続し、応答ハンドラに過剰なデータを送信してSEHポインタを上書きし、注入されたシェルコードの実行にリダイレクトできます。
Step CAは、DevOps向けに安全で自動化された証明書管理を提供するオンライン証明書機関です。バージョン0.30.0-rc6およびそれ以前のバージョンでは、SCEPのUpdateReqを介した認証されていない証明書の発行を防止できませんでした。この問題はバージョン0.30.0で修正されました。
NovumOSは、Zigとx86アセンブリで書かれたカスタムの32ビットオペレーティングシステムです。バージョン0.24未満では、Syscall 12(JumpToUser)がユーザースペースのレジスタから任意のエントリポイントアドレスを検証なしに受け入れていました。これによりRing 3のユーザーモードプロセスがカーネルアドレスにジャンプし、Ring 0コンテキストで任意のコードを実行できたため、ローカル権限昇格が発生します。この問題はバージョン0.24で修正されました。開発者がすぐにアップデートできない場合は、Ring 3なしのシングルユーザーモードでシステムを実行してsyscallへのアクセスを制限し、カーネルシェルのみを動作させてユーザープロセスを無効化する必要があります。
NovumOSはZigとx86アセンブリで書かれたカスタム32ビットオペレーティングシステムです。バージョン0.24より前のバージョンでは、システムコール15(MemoryMapRange)がリング3ユーザーモードプロセスに対し、IDT、GDT、TSS、ページテーブルなどの重要なカーネル構造を含む禁止領域の検証を行わずに任意の仮想アドレス範囲をアドレス空間にマッピングすることを許可していました。ローカルの攻撃者はこれを悪用し、カーネルの割り込みハンドラを改変することでユーザーモードからカーネルコンテキストへ権限昇格を引き起こす可能性があります。この問題はバージョン0.24で修正されています。
Tianxinインターネット行動管理システムのReporterコンポーネントのエンドポイントにはコマンドインジェクションの脆弱性が存在します。この脆弱性により、認証されていない攻撃者がシェルのメタキャラクタと出力リダイレクションを含む細工されたobjClassパラメータを送信することで任意のコマンドを実行できます。攻撃者はこの脆弱性を悪用して悪意のあるPHPファイルをウェブルートに書き込み、ウェブサーバープロセスの権限でリモートコード実行を達成する可能性があります。本脆弱性はバージョンNACFirmware_4.0.0.7_20210716.180815_topsec_0_basic.binで修正されました。攻撃の証拠は2024年6月1日(UTC)にShadowserver Foundationによって初めて観測されました。
Weaver (Fanwei) E-cology 10.0バージョンの20260312以前には、認証されていないリモートコード実行の脆弱性が/papi/esearch/data/devops/dubboApi/debug/methodエンドポイントに存在します。攻撃者は公開されたデバッグ機能を呼び出すことで任意のコマンドを実行できます。攻撃者は、interfaceNameおよびmethodNameパラメータを制御した内容でPOSTリクエストを作成し、コマンド実行ヘルパーに到達してシステム上で任意のコマンド実行を達成可能です。悪用の証拠は2026年3月31日(UTC)にShadowserver Foundationによって初めて観測されました。
marimoはリアクティブなPythonノートブックです。0.23.0以前のバージョンにおいて、Marimoには認証前リモートコード実行(Pre-Auth RCE)の脆弱性が存在していました。ターミナルのWebSocketエンドポイントである/terminal/wsは認証検証を欠いており、認証されていない攻撃者が完全なPTYシェルを取得して任意のシステムコマンドを実行できる状態でした。他のWebSocketエンドポイント(例えば/ws)は認証のために正しくvalidate_auth()を呼び出しますが、/terminal/wsエンドポイントは接続を受け入れる前に実行モードとプラットフォームのサポートのみを確認し、認証検証を完全にスキップしていました。この脆弱性は0.23.0で修正されています。
CF Image Hosting Script 1.6.5 には、認証されていない攻撃者が upload/data ディレクトリ内の imgdb.db ファイルにアクセスすることで、アプリケーションのデータベースをダウンロードおよび復号化できる脆弱性があります。攻撃者は、逆シリアル化されたデータベースからプレーンテキストで保存されている削除IDを抽出し、それを利用して d パラメータ経由で全ての画像を削除できます。
Erlang OTP(inetsモジュール)における誤った認可の脆弱性により、script_alias経由で提供されるディレクトリルールで保護されたCGIスクリプトに未認証でアクセスできる問題があります。script_aliasがURLプレフィックスをDocumentRoot外のディレクトリにマッピングする場合、mod_authはDocumentRoot相対パスに基づくディレクトリベースのアクセス制御を評価しますが、mod_cgiはScriptAliasによって解決されたパスでスクリプトを実行します。このパスの不一致により、ディレクトリルールで保護されていたCGIスクリプトに未認証でアクセスされてしまいます。この脆弱性は、lib/inets/src/http_server/mod_alias.erl、lib/inets/src/http_server/mod_auth.erl、およびlib/inets/src/http_server/mod_cgi.erlのプログラムファイルに関連しています。この問題はOTP 17.0からOTP 28.4.2、27.3.4.10および26.2.5.19までのバージョン、対応するinetsのバージョン5.10から9.6.2、9.3.2.4および9.1.0.6に影響を及ぼします。
Flowsintは、サイバーセキュリティ調査、透明性、および検証を目的としたオープンソースのOSINTグラフ探索ツールです。Flowsintでは調査を作成でき、それによりスケッチと分析の管理が可能です。スケッチはノードと関係で構成される制御可能なグラフを持ちます。スケッチには、これらのノードおよび関係内にOSINTターゲット(ユーザー名、ウェブサイトなど)の情報が含まれています。ノードでは「トランスフォーマー」と呼ばれる自動プロセスを実行できます。リモートの攻撃者はスケッチを作成し、組織ノードで「org_to_asn」トランスフォームを起動することで、シェルのメタ文字とDockerコンテナ脱出を介してホストマシン上でrootとして任意のOSコマンドを実行することができます。コミットb52cbbb904c8013b74308d58af88bc7dbb1b055cは、この問題の原因となるコードを削除しています。
Spinnakerはオープンソースのマルチクラウド継続的デリバリープラットフォームです。2026.1.0、2026.0.1、2025.4.2、および2025.3.2より前のバージョンでは、悪意のある者がclouddriverポッド上で任意のコマンドを非常に簡単に実行できる可能性があります。これにより、認証情報が漏洩したり、ファイルが削除されたり、リソースが注入されたりする恐れがあります。バージョン2026.1.0、2026.0.1、2025.4.2、および2025.3.2にはこの問題に対するパッチが含まれています。回避策として、gitrepoアーティファクトタイプを無効にしてください。
Spinnakerはオープンソースのマルチクラウド継続的デリバリープラットフォームです。Echoは他のいくつかのサービスと同様に、SPeL(Spring Expression Language)を使用して情報を処理します。特に期待されるアーティファクトに関連しています。2026.1.0、2026.0.1、2025.4.2、および2025.3.2より前のバージョンでは、orcaとは異なり、そのコンテキストを信頼されたクラスのセットに制限せず、完全なJVMアクセスを許可していました。これにより、ユーザーはシステムへの深いアクセスを可能にする任意のJavaクラスを使用することができました。その結果、コマンドの実行やファイルへのアクセスなどが可能になっていました。バージョン2026.1.0、2026.0.1、2025.4.2、および2025.3.2には修正が含まれています。回避策としては、Echoを完全に無効化することが推奨されます。
nanobotはパーソナルAIアシスタントです。バージョン0.1.5以前のbridge/src/server.tsのブリッジのWebSocketサーバーには、クロスサイトWebSocketハイジャックの脆弱性が存在していました。この問題は不完全な修正により発生し、トークン認証がデフォルトで無効化されていたことと、WebSocketハンドシェイク中にOriginヘッダーの検証が行われていなかったことが原因でした。ブラウザはサーバーが明示的にクロスオリジン接続を拒否しない限り、WebSocketにSame-Origin Policyを適用しないため、攻撃者は任意のウェブサイトからws://127.0.0.1:3001/への接続を確立して、ブリッジAPIへ完全にアクセスできました。これにより、攻撃者はWhatsAppセッションを乗っ取り、受信メッセージを読み取り、認証QRコードを盗み、ユーザーに代わってメッセージを送信できました。この脆弱性はバージョン0.1.5で修正されました。
OpenRemoteはオープンソースのIoTプラットフォームです。バージョン1.21.0以下には、ルールエンジン内に関連した2つの式インジェクション脆弱性が存在し、これによりサーバー上で任意のコードを実行可能です。JavaScriptルールエンジンは、NashornのScriptEngine.eval()を介してユーザー提供のスクリプトをサンドボックス化せず、クラスフィルタリングやアクセス制限なしに実行します。また、RulesResourceImplの認可チェックはGroovyルールをスーパーユーザーにのみ制限しますが、JavaScriptルールはwrite:rulesロールを持つ任意のユーザーが制限なくアクセスできます。加えて、GroovyルールエンジンにはGroovyDenyAllFilterというセキュリティフィルターが定義されているものの、登録コードがコメントアウトされているため登録されておらず、SandboxTransformerはスーパーユーザー作成のGroovyルールに対して無効です。write:rulesロールを持つ非スーパーユーザーの攻撃者は、完全なJVMアクセス権限で実行されるJavaScriptルールセットを作成でき、これによりrootとしてリモートコードの実行、任意のファイル読み取り、データベース認証情報を含む環境変数の窃取、およびマルチテナント隔離の完全なバイパスを行い、全領域のデータにアクセス可能となります。本問題はバージョン1.22.0で修正されています。
Claude Codeはエージェンシー型のコーディングツールです。バージョン2.1.64以前のClaude Codeのサンドボックスは、サンドボックス内のプロセスがワークスペース外の場所を指すシンボリックリンクを作成することを防げませんでした。Claude Codeがそのようなシンボリックリンク内のパスに書き込みを行うと、サンドボックス外のプロセスはシンボリックリンクをたどってワークスペース外のターゲット場所にユーザーの確認なしに書き込みを行いました。これにより、サンドボックス内のコマンドもサンドボックス外のアプリも単独ではワークスペース外に書き込むことができませんが、それらの組み合わせによって任意の場所に書き込めるサンドボックス脱出が可能となり、結果としてサンドボックス外でのコード実行が可能になりました。この脆弱性を確実に悪用するには、信頼できない内容をClaude Codeのコンテキストウィンドウに追加し、プロンプトインジェクションを通じてサンドボックス内コードの実行を誘発する必要がありました。標準のClaude Code自動更新を利用しているユーザーはこの修正を自動的に受けており、手動更新を行うユーザーにはバージョン2.1.64以降への更新が推奨されています。
FreeScoutは無料のセルフホスト型ヘルプデスクおよび共有メールボックスです。バージョン1.8.213以前では、添付ファイルのダウンロード用トークンが弱く予測可能な式 `md5(APP_KEY + attachment_id + size)` を用いて生成されていました。attachment_idは連番であり、sizeは小さい範囲でブルートフォースが可能なため、認証されていない攻撃者が有効なトークンを偽造し、認証なしで任意のプライベート添付ファイルをダウンロードできました。この問題はバージョン1.8.213で修正されています。
PJSIPはC言語で書かれた無料かつオープンソースのマルチメディア通信ライブラリです。バージョン2.16およびそれ以前のPJSIPには、事前計算されたダイジェスト認証情報(PJSIP_CRED_DATA_DIGEST)を使用した際に、pjsip_auth_create_digest2()関数でスタックバッファオーバーフローの脆弱性があります。この関数はcred_info-data.slenを長さとして認証情報データをコピーしますが、上限チェックを行わないため、data.slenが想定されるダイジェスト文字列の長さを超えると、固定サイズのha1スタックバッファ(128バイト)をオーバーフローさせる可能性があります。
Velociraptorのバージョン0.76.3以前には、query()プラグインに脆弱性が存在し、ユーザーの現在のACLトークンを使ってすべての組織にアクセスできてしまいます。この脆弱性により、1つの組織へのアクセス権を持つ認証済みGUIユーザーが、notebookのセル内でquery()プラグインを使用し、自分がアクセス権を持たない他の組織に対してVQLクエリを実行できます。他の組織内でのユーザーの権限は、notebookが存在する組織内での権限と同じになります。
Dgraphはオープンソースの分散型GraphQLデータベースです。バージョン25.3.1以前には、認証なしでアクセス可能な/debug/pprof/cmdlineエンドポイントがデフォルトのmuxに登録されており、管理者トークンを含む完全なプロセスコマンドラインが露出する認証されていない資格情報漏洩の脆弱性が存在していました。この管理者トークンは、--security "token=..." 起動フラグで設定されていました。攻撃者は漏洩したトークンを取得し、X-Dgraph-AuthTokenヘッダーで再利用することで、adminAuthHandlerのトークン検証を回避し、/admin/config/cache_mbなどの管理者専用エンドポイントに不正アクセスできます。これにより、信頼されていない第三者がアクセス可能なAlpha HTTPポートを通じて、構成変更や運用制御操作などの不正な特権管理者アクセスを行うことが可能となりました。本問題はバージョン25.3.2で修正されました。
Advance Gift Shop Pro Script 2.0.3には、認証されていない攻撃者が検索パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は検索リクエストの's'パラメータに細工されたSQLペイロードを送信することで、バージョン情報やその他のデータを含む機密データベース情報を抽出できます。
Pegasus CMS 1.0には、extra_fields.phpプラグインにリモートコード実行の脆弱性が存在し、認証されていない攻撃者が安全でないeval機能を悪用して任意のコマンドを実行できます。攻撃者はsubmit.phpエンドポイントに対して、actionパラメータに悪意のあるPHPコードを含むPOSTリクエストを送信することで、コードを実行し対話型シェルを取得可能です。
NEMUには、RISC-VハイパーバイザのCSR処理に実装上の欠陥があり、henvcfg[7:4](CBIE/CBCFE/CBZE関連フィールド)がmenvcfg[7:4]に基づいて誤ってマスクおよび更新されます。そのため、マシンモードでmenvcfgへの書き込みがハイパーバイザの環境設定を暗黙的に変更する可能性があります。この欠陥により、仮想化設定が不正に適用され、仮想化コンテキスト(V=1)でキャッシュブロック管理命令を実行する際に予期しないトラップやサービス拒否が発生する恐れがあります。
nimiq-block は Nimiq の Rust 実装で使用されるブロックプリミティブを含んでいます。`SkipBlockProof::verify` はそのクォーラムチェックを `BitSet.len()` を使って計算し、その後 `BitSet` のインデックスを反復処理して、各 `usize` インデックスをスロット検索のために `u16`(`slot as u16`)にキャストします。バージョン 1.3.0 より前では、攻撃者が 65536 間隔で範囲外のインデックスを含む `MultiSignature.signers` を持つ `SkipBlockProof` を検証させることができました。これらのインデックスが `len()` を膨らませつつ、集約時には同じ範囲内の `u16` スロットに衝突します。これにより、悪意のあるバリデーターは実際の署名者スロット `2f+1` よりはるかに少ないスロット数で、単一の BLS 署名を同じ係数で乗算することでスキップブロック証明の検証を通過させることが可能になります。この脆弱性の修正は v1.3.0 に含まれており、既知の回避策は存在しません。
攻撃者は通知リクエストを送信することで、新しいセカンダリドメインをbindバックエンドに追加させることができます。しかし、そのバックエンドの設定を無効なものに更新させるため、次回の再起動時にバックエンドが動作しなくなり、管理者が手動で修正操作を行う必要があります。
ToToLink A3300R ファームウェア v17.0.0cu.557_B20221024 において、/cgi-bin/cstecgi.cgi の stunEnable パラメータを介して攻撃者が任意のコマンドを実行できる脆弱性が発見されました。
Roxy-WIは、Haproxy、Nginx、Apache、Keepalivedサーバーを管理するためのウェブインターフェースです。バージョン8.2.8.2まで(含む)において、LDAP認証が有効になっている場合、Roxy-WIはユーザーが入力したログインユーザー名をLDAP検索フィルター文字列に直接連結し、LDAPの特殊文字をエスケープしません。認証されていない攻撃者は、ユーザー名フィールドにLDAPフィルターメタ文字を注入して検索クエリを操作でき、ディレクトリが意図しないユーザーエントリを返すようにし、認証を完全に回避して有効なパスワードを知らなくてもアプリケーションにアクセスできます。公開時点では、既知の修正パッチは存在しません。
カスタムLuaコードがパケットキャッシュ上でgetDomainListByAddress()またはgetAddressListByDomain()を呼び出すと、キャッシュされた細工された応答によって境界外読み取りが発生する可能性があります。
FlatpakはLinuxのアプリケーションサンドボックスおよび配布フレームワークです。バージョン1.16.4以前のFlatpakポータルはsandbox-exposeオプションでパスを受け入れていましたが、これらのパスはアプリが制御するシンボリックリンクであり、任意のパスを指すことができました。Flatpak runは解決されたホストのパスをサンドボックス内にマウントします。これにより、アプリがすべてのホストファイルにアクセスできるようになり、ホストコンテキストでコードを実行する手段として悪用される可能性がありました。この脆弱性はバージョン1.16.4で修正されました。
Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Event Management)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTP経由でネットワークアクセスを持つ高権限の攻撃者が容易に悪用可能な脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は追加の製品に大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性の攻撃が成功すると、Oracle Enterprise Manager Base Platformを乗っ取る可能性があります。CVSS 3.1基本スコアは9.1で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。
Thymeleafは、ウェブおよびスタンドアロン環境向けのサーバーサイドJavaテンプレートエンジンです。バージョン3.1.3.RELEASE以前には、式の実行メカニズムにセキュリティバイパスの脆弱性が含まれていました。このライブラリは式インジェクションを防ぐためのメカニズムを提供していますが、アクセス可能なオブジェクトの範囲を適切に制限できておらず、テンプレート内から特定の潜在的に機密性の高いオブジェクトに到達できてしまいます。アプリケーション開発者が未検証のユーザー入力をテンプレートエンジンに直接渡した場合、認証されていないリモート攻撃者がライブラリの保護を回避してサーバーサイドテンプレートインジェクション(SSTI)を実行する可能性があります。この問題はバージョン3.1.4.RELEASEで修正されています。
Thymeleafは、ウェブおよびスタンドアロン環境向けのサーバーサイドJavaテンプレートエンジンです。バージョン3.1.3.RELEASEおよびそれ以前には、式実行機構におけるセキュリティバイパスの脆弱性が存在していました。このライブラリは式のインジェクションを防止する機構を提供していますが、不正な式の実行を許す特定の構文パターンを適切に無効化できていません。アプリケーション開発者が無検証のユーザー入力をテンプレートエンジンに直接渡した場合、認証されていないリモート攻撃者がライブラリの保護を回避して、サーバーサイドテンプレートインジェクション(SSTI)を実行する可能性があります。この問題はバージョン3.1.4.RELEASEで修正されています。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン29.0までのすべてのバージョンにおいて、AVideoの`test.php`に対する不完全な修正が存在していました。wgetには`escapeshellarg`が追加されていますが、`file_get_contents`および`curl`のコードパスはサニタイズされておらず、URL検証用の正規表現`/^http/`では`httpevil[.]com`のような文字列も許容されてしまいます。コミット78bccae74634ead68aa6528d631c9ec4fd7aa536に更新された修正が含まれています。
Flowiseは、カスタマイズされた大規模言語モデルフローを構築するためのドラッグ&ドロップのユーザーインターフェースです。バージョン3.1.0以前には、CSV_Agentsクラスのrunメソッドに特定の脆弱性が存在していました。この問題は、LLMが生成したPythonスクリプトの評価時に適切なサンドボックス処理が行われていなかったことに起因します。攻撃者はこの脆弱性を悪用して、サーバーを実行しているユーザーのコンテキストでコードを実行することが可能でした。プロンプトインジェクション技術を用いることで、認証されていない攻撃者がCSV Agentノードを使用してチャットフローにプロンプトを送信し、LLMに悪意のあるPythonスクリプトを応答させ、Flowiseサーバー上で攻撃者が制御するコマンドを実行させる可能性がありました。この脆弱性はバージョン3.1.0で修正されています。
Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ&ドロップ式ユーザーインターフェースです。バージョン3.1.0以前には、Airtable_Agentsクラスのrunメソッドに特定の脆弱性が存在していました。この問題は、LLMが生成したPythonスクリプトを評価する際に適切なサンドボックス処理が行われていなかったことに起因します。プロンプトインジェクション技術を利用すると、認証されていない攻撃者がAirtableエージェントノードを使用してチャットフローにプロンプトを送信でき、その結果、LLMが悪意のあるPythonスクリプトで応答し、Flowiseサーバー上で攻撃者が制御するコマンドを実行させる可能性があります。この脆弱性はバージョン3.1.0で修正されました。
Flowiseはカスタマイズされた大規模言語モデルのフローを構築するためのドラッグ&ドロップユーザーインターフェースです。バージョン3.1.0以前のFlowise Cloudのアカウント登録エンドポイントには、不適切なマスアサインメント(JSONインジェクション)脆弱性が存在しており、認証されていない攻撃者がアカウント作成時にサーバー管理フィールドおよびネストされたオブジェクトを注入できる状態でした。これによりクライアント側で所有権のメタデータ、タイムスタンプ、組織の関連付け、および役割マッピングを操作でき、多テナント環境における信頼境界が破壊される恐れがありました。この脆弱性はバージョン3.1.0で修正されています。
Flowiseはカスタマイズ可能な大規模言語モデルのフローを構築するためのドラッグ&ドロップユーザーインターフェースです。バージョン3.1.0以前のFlowiseには、認証不要で発生する重大なリモートコマンド実行(RCE)脆弱性が存在します。この脆弱性は、FILE-STORAGE::キーワードとNODE_OPTIONS環境変数の注入を組み合わせたパラメータオーバーライド回避によって悪用されます。これにより、コンテナ化されたFlowiseインスタンス内で任意のシステムコマンドをroot権限で実行可能であり、単一のHTTPリクエストだけで認証やインスタンスの詳細な知識を必要としません。この脆弱性はバージョン3.1.0で修正されています。
Flowiseはカスタマイズ可能な大規模言語モデルのフローを構築するためのドラッグ&ドロップユーザーインターフェースです。3.1.0以前のバージョンでは、この脆弱性によりリモートの攻撃者がFlowiseAI Flowiseの影響を受けるインストールで認証を回避できます。この脆弱性を悪用するために認証は不要です。この脆弱性はAccountServiceクラスのresetPasswordメソッドに存在します。ユーザーアカウントに対して実際にパスワードリセットトークンが生成されているかどうかを確認するチェックが行われていません。デフォルトでは、ユーザーアカウントに保存されているリセットトークンの値はnullか、以前にパスワードをリセットしている場合は空文字列となっています。攻撃者はユーザーのメールアドレスを知っている場合、nullまたは空文字列のリセットトークン値を含むリクエストを"/api/v1/account/reset-password"エンドポイントに送信して、任意のパスワードにリセットできます。この脆弱性はバージョン3.1.0で修正されました。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン29.0以下では、CloneSiteプラグインの`cloneServer.json.php`エンドポイントがユーザーからの入力(`url`パラメータ)を適切にサニタイズせずにシェルコマンドを構築していました。この入力は`wget`コマンドに直接連結され、`exec()`を介して実行されるため、コマンドインジェクションの脆弱性が発生します。攻撃者はシェルのメタキャラクター(例:`;`)を用いて意図されたURLコンテキストを破り、任意のシェルコマンドを注入することができます。これによりサーバー上でリモートコード実行(RCE)が可能になります。この問題はコミット473c609fc2defdea8b937b00e86ce88eba1f15bbで修正されました。
Google Chrome 147.0.7727.117以前のDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。
Android版Google Chromeの147.0.7727.117以前において、GPUの境界外読み取りが発生し、それによりレンダラプロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してサンドボックスから脱出できる恐れがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。