脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:1,121–1,160 件目を表示(ページ 29)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Adobe Experience Manager バージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される恐れがあります。なお、スコープが変更されました。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行されます。影響範囲が変更されました。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。スコープが変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することにより、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は DOM 環境を操作して、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行することでこの脆弱性を悪用することができます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 及びそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することで被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するユーザー操作が必要です。スコープが変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行させるために DOM 環境を操作し、この問題を悪用する可能性があります。この脆弱性を悪用するには、被害者が細工されたウェブページにアクセスするなどのユーザー操作が必要です。スコープが変更されています。
Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して DOM 環境を操作し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題の悪用にはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。影響範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧した場合、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープが変更されました。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、不適切なリダイレクト(オープンリダイレクト)脆弱性が存在し、これによりアカウントが乗っ取られる可能性があります。攻撃者は、被害者を攻撃者が制御するサイトにリダイレクトさせる悪意のあるURLを作成することができます。この問題を悪用するためには、被害者が悪意のあるリンクをクリックする操作が必要です。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前にはDOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者はDOM環境を操作することで、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この脆弱性を悪用するためには、被害者が細工されたウェブページを訪問し、ユーザーの操作を行う必要があります。影響範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するためには、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、DOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、この脆弱性を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用には、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を利用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問する操作が必要です。スコープが変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲に変更がありました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在していました。攻撃者はこの問題を悪用し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行するために DOM 環境を操作する可能性があります。この問題を悪用するにはユーザの操作が必要であり、被害者は細工されたウェブページを訪問しなければなりません。スコープは変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページにアクセスする必要があります。スコープが変更されました。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用にはユーザーの操作が必要であり、被害者が特別に細工されたウェブページを訪問しなければなりません。影響範囲が変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。攻撃者は、この問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM環境を操作して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行することでこの問題を悪用する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトが注入される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されるおそれがあります。適用範囲が変更されました。
Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 以前には、ストアド クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザで実行される可能性があります。適用範囲が変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前は、保存型クロスサイトスクリプティング(XSS)の脆弱性を含んでいます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。スコープに変更があります。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザで実行される可能性があります。スコープが変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。スコープが変更されました。
Windows DWMコアライブラリにおける境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を開示することが可能となる。
FreeSWITCHは、独自のテレコムスイッチから任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にするソフトウェア定義テレコムスタックです。バージョン1.11.0以前のFreeSWITCHには、libs/xmlrpc-c/lib/expat/xmltok/xmltok_impl.c内のPREFIX(prologTok)()という脆弱な関数が含まれており、これはlibexpat/libexpatの古く脆弱なバージョンから複製されたものでした。この関数は対応するセキュリティパッチを受けていませんでした。この問題はバージョン1.11.0で修正されました。
FreeSWITCHは、専用の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にする、ソフトウェア定義のテレコムスタックです。バージョン1.11.1以前では、mod_vertoのJSON-RPCハンドラーが認証ゲートの前の最初のフレームでクライアントから提供されたsessidに接続をバインドしていました。バインドは接続をグローバルなセッションハッシュに挿入し、キーが衝突すると、そのスロットの以前の占有者を削除していました。これにより、そのクライアントにはverto.puntが送信され、通話が切断され、ソケットが閉じられます。認証されていないネットワーク攻撃者が対象のセッションUUIDを知っている場合、正当なクライアントを追い出すことが可能でした。この問題はバージョン1.11.1で修正されました。
FreeSWITCHは、独自の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にするソフトウェア定義型テレコムスタックです。バージョン1.11.1以前では、mod_vertoのcheck_auth userauthブランチが送信されたパスワードを比較する前にリクエストで提供されたuserVariablesを接続状態に書き込んでいました。これらの書き込みは追記専用であり、比較が失敗しても接続は閉じられなかったため、不正なパスワード試行で宣言された値が同じWebSocket上に保持され、その接続の後続の正常なログイン時に引き継がれていました。この問題はバージョン1.11.1で修正されました。
Windows BitLockerの保護機構に不具合があり、不正な攻撃者が物理的な攻撃を用いてセキュリティ機能を回避できる可能性があります。
cilium ebpf 0.21.0までのバージョンに脆弱性が発見されました。この脆弱性は、コンポーネントLoadCollectionSpecおよびLoadCollectionSpecFromReaderのファイルbtf/btf.go内の関数loadRawSpecに影響します。引数offsetの操作により整数オーバーフローが発生します。この攻撃はローカル環境からのみ実行可能です。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチ名は533dfc82fd228bfadf42ea7180c39de7d9af47faで、修正のためにパッチを適用する必要があります。
HCL Digital Experience Compose は検索センターにおいて反射型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この脆弱性により、攻撃者は被害者のブラウザ上で任意のJavaScriptを実行する可能性があります。
HCL Digital ExperienceおよびHCL Digital Experience Composeは、Hostヘッダーインジェクションの影響を受ける可能性があります。攻撃者はHostヘッダーを操作し、アプリケーションに予期しない動作を引き起こさせる可能性があります。
sgl-projectのSGLangバージョン0.5.11以前に脆弱性が判明しました。この脆弱性はCache Handlerコンポーネントのdata_hash関数に影響を与えます。この操作によりサービス拒否(DoS)が発生します。攻撃はローカル実行に限定されます。攻撃には高度な複雑性が必要であり、悪用は難しいと考えられます。しかし、この脆弱性を利用する攻撃コードが公開されている可能性があります。この問題を修正するプルリクエストが承認待ちの状態です。
Streamlit バージョン 1.53.0 までに脆弱性が発見されました。影響を受けるのはコンポーネント Palette Handler のライブラリ lib/streamlit/runtime/caching/hashing.py 内の特定の関数です。この操作により弱いハッシュの使用が引き起こされます。この攻撃を行うにはローカルアクセスが必要であり、攻撃には高度な複雑さが要求されます。悪用の難易度は高いと考えられています。この脆弱性の悪用方法は公開されており、実際に利用される可能性があります。この問題を修正するプルリクエストは現在受け入れ待ちの状態です。
Windows上のGoogle Chromeのバージョン149.0.7827.53以前のANGLEにおける境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスのメモリから機密情報を潜在的に取得できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のSVGの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeの拡張機能においてバージョン149.0.7827.103より前に存在した不適切な実装により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避することができる問題です。
Google Chrome のバージョン 149.0.7827.103 より前の拡張機能において、信頼できない入力の検証が不十分だったため、リモート攻撃者が細工された HTML ページを介してサイトアイソレーションを回避し、レンダラープロセスを侵害できる可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。