脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Kibanaにおける制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介して特権リソースを不正に削除させる可能性があります。タグ作成権限を持つ低権限ユーザーがタグ管理インターフェイスで後続の管理操作を意図しない対象に対して行わせることで、管理者アカウントやその他の組織資産を含む特権リソースが削除される恐れがあります。悪用するためには、管理者が影響を受けるインターフェイスと対話する必要があります。
Elasticsearchのカスタム推論サービスにおける認可の欠如(CWE-862)は、権限乱用(CAPEC-122)による情報漏洩を引き起こす可能性があります。推論実行の権限のみを持つユーザーが、外向きの推論トラフィックを任意の宛先に送信させることができ、管理者が提供した認証情報を露出させてしまう可能性があります。
認証後に特別な要素の不適切な無害化が行われるOSコマンドインジェクションの脆弱性が、SMA1000アプライアンス管理コンソール(AMC)で確認されました。特定の条件下において、リモートの認証済み管理者権限を持つ攻撃者が任意のOSコマンドを実行できる可能性があり、その結果としてリモートコード実行が発生する恐れがあります。
Graphics: WebGPU コンポーネントにおける use-after-free による権限昇格の脆弱性です。この脆弱性は Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2 で修正されました。
Apache Wicketは、Apache Commons FileUploadを使用してマルチパートリクエストを解析する際に、フォームまたはアップロードフィールドで設定されたアップロード制限を強制します。もしリクエストボディが他のコンポーネントによってすでに消費されている場合、Commons FileUploadはアイテムを返さず、WicketはHttpServletRequest#getParts()を通じてアップロードを読み取るフォールバック処理を行います。その際に取得されるパーツには、ファイルごとのサイズ制限(例: Form#setFileMaxSize)やファイル数制限(Form#setFileCountMax)が適用されず、例外も発生しないため、これらの制限を満たしたかのようにアップロードが処理されます。その結果、リモートアップローダーはアプリケーションが許可するよりも大きいファイルや、より多くのファイルを、リクエストを解析したコンポーネントが許す範囲まで送信できてしまいます。さらにContent-Typeヘッダーを持たないパーツは、解析中に完全にメモリに読み込まれ、その割り当てサイズはリクエストに依存し、上述の外部制限によってのみ制限されます。これは合計アップロードサイズ制限(Form#setMaxSize)には影響しません。Commons FileUploadは読み込み前に宣言されたContent-Lengthをそれと比較するため、オーバーサイズの長さを宣言したリクエストはフォールバックに到達する前に拒否されます。このフォールバックは、サーブレットやフィルタがすでにリクエストボディを解析しているデプロイメント環境で発生します。例えば@MultipartConfigが付与されたサーブレット、Spring Bootのマルチパートリゾルバ、またはマルチパートリクエストに対してHttpServletRequest#getParameter()を呼び出す任意のフィルタが該当します。この問題は、FileUploadFieldを持つForm、FileUploadToResourceField、AjaxFileDropBehaviorなど、そのパス上でアップロードを受け付けるWicketコンポーネントに影響します。ファイルごとの制限やファイル数の制限を設定していないアプリケーションは影響を受けません。なぜならWicketはこれらの制限をデフォルトで適用しないからです。本問題はApache Wicketのバージョン8.0.0から8.18.0、9.0.0から9.23.0、10.0.0から10.10.0に影響します。ユーザーは本問題を修正したバージョン8.19.0、9.24.0、10.11.0へのアップグレードを推奨します。サポート終了済みのApache Wicket 7.x以前のユーザーは、サポートされているバージョンへのアップグレードが望ましいです。回避策としては、リクエストを解析するコンポーネント側で同等の制限を設定してください。例えば、spring.servlet.multipart.max-file-sizeやmax-request-size、または@MultipartConfigやweb.xml内の<multipart-config>要素でのmaxFileSizeやmaxRequestSizeの設定が該当します。
Microsoft Edge(Chromiumベース)において互換性のない型(「型の混同」)を使用したリソースにアクセスすることで、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Apache APISIXにおけるHTTPリクエストの解釈不一致(「HTTPリクエスト/レスポンススマグリング」)の脆弱性です。攻撃者は、serverless-pluginルート上で他のクライアントに対して、攻撃者が選択したレスポンスや他のユーザーのレスポンスを受信させる可能性があります。この問題はApache APISIXのバージョン2.12.0から3.17.0までに影響します。ユーザーはこの問題を修正したバージョン3.18.0へアップグレードすることを推奨します。
Apache APISIXにおけるLDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」)の脆弱性があります。LDAPディレクトリ内の1つのエントリに対して有効な認証情報を持つ呼び出し元が、APISIXを通じて別のエントリにマッピングされたコンシューマとして認証できてしまいます。この別のエントリは、プラグインが設定したスコープによってアクセスが制限されるべきものでした。この問題はApache APISIXのバージョン2.11.0から3.17.0に影響します。ユーザーはこの問題を修正したバージョン3.18.0にアップグレードすることを推奨します。
nltk の PorterStemmer は、バージョン 3.10.2 以下(3.10.3 で修正)において、PorterStemmer.stem() がサービス拒否(DoS)を引き起こす非効率なアルゴリズム複雑性を含んでいます。_is_consonant() ヘルパーは呼び出されるたびに末尾の長い 'y' 文字列全体を後方へ走査します。_measure() は各語幹位置でこれを呼び出すため、O(n^2) の挙動を引き起こします。単一の約20〜50 KB の未検証トークンが、長く連続する 'y' の列と、それに一致する接尾辞(例: 'ness')で構成されている場合、CPU コアを数秒から数分間占有し、可用性に影響を及ぼす可能性があります。
NLTK 3.10.3 までのバージョンには、モデルアーティファクトAPIにパストラバーサルの脆弱性が存在します。この脆弱性により、callerが制御するパスに対して生のファイル操作を使用することで、pathsec の制御を回避することが可能です。攻撃者は、pathsec が有効な場合に、TransitionParser、AveragedPerceptron、PerceptronTagger、および maxent パラメータAPIを通じて、許可されたサンドボックスのルート外のファイルを読み書きできます。
NLTKのバージョン3.10.3より前には、Downloader.downloadおよびDownloader.incr_downloadメソッドにファイルシステムのコンテインメント回避の脆弱性が存在していました。この脆弱性により、攻撃者は既存のハードリンクを介してインストールルート外のファイルを書き換えることが可能です。共有ダウンロードディレクトリへの書き込み権限を持つ攻撃者は、ルート外のファイルを指すハードリンクを作成でき、それらは通常のパッケージ展開中に上書きされるため、本来のインストールツリー外のファイルが変更されてしまいます。
Dolibarr 24.0.0 未満のバージョンには、CSVおよびXLSXインポートウィザードにSQLインジェクションの脆弱性があります。このウィザードは htdocs/imports/import.php の GETPOST('updatekeys', 'array') を使って更新キーを読み取りますが、ここで適用されるのはHTMLを除去するものの、SQLキーワードやコメントマーカー、かっこ、スペースおよび引用符はそのまま残る一般的な alphanohtml フィルターだけです。htdocs/core/modules/import/import_csv.modules.php 内の import_insert() 関数は、送信された値を反復処理して、$where[] = $key.' = '.$data[$key] の形でフィルターを構築します。その際、最初に preg_replace('/^.*\./i', '', $key) を適用しますが、これはエイリアス除去であり、ドットを含まない値には効果がありません。組み立てられた文字列は $this->db->query() により実行されます。インジェクションされた SELECT はインポートが割り当てる行IDを解決し、$lastinsertid に代入されます。これが後続の UPDATE の WHERE 条件となるため、攻撃者が選んだ整数を返す UNION SELECT は任意のテーブル内容を漏洩させるだけでなく、どの行がインポートで上書きされるかまで操作できます。カテゴリリンクテーブルに関しては、生のフィルター配列が直接その UPDATE に挿入されます。インターフェースは正当なカラムコードの固定リストを提供していますが、サーバー側では送信値の検証が一切行われていません。インポート権限を持つユーザーがこれを悪用する可能性があります。リリース23.0.4には修正が含まれておらず、許可リストによる検証は24.0.0で追加されました。
Dolibarrのバージョン9.0.0から23.0.4までは、受信メールの添付ファイルをメッセージのMIMEヘッダーで指定された名前のまま保存しており、安全なベースネームに変換していません。htdocs/emailcollector/lib/emailcollector.lib.php内のグローバル関数saveAttachment()は、$filepath = $path . $filename . '.' . $extを生成し、それをfile_put_contents()に渡します。また、htdocs/emailcollector/class/emailcollector.class.php内のプライベート関数saveAttachment()は$destdir.'/'.$filenameに書き込みます。ファイル名は添付ファイルのgetName()またはgetFilename()の値から取得され、レコード結合、チケット作成、プロジェクト作成操作を経由して渡されます。したがって、ファイル名に含まれるディレクトリトラバーサルのシーケンスはそのまま残ります。EmailCollectorが監視するメールボックスにメールを送信できる送信者は、Dolibarrアカウントを持たなくても攻撃者が制御するコンテンツを各オブジェクトの添付ファイルディレクトリ外に配置できる状態です。DolibarrのSECURITY.mdで要求される強化されたレイアウト(htdocsが読み取り専用の場合)では、書き込みがドキュメントツリーに制限されているため、他のオブジェクトのドキュメントを破損または偽造してしまう可能性があります。htdocsが書き込み可能な場合、同じ脆弱性はウェブで実行可能なパスに到達してしまいます。バージョン24.0.0では、書き込み前にdol_sanitizePathName()とdol_sanitizeFileName()が適用されて対策されています。
SvelteKitのバージョン2.49.0から2.53.2(2.53.3で修正済み)には、実験的なform remote functionにおけるデシリアライズ拡張の問題があります。アプリケーションがexperimental.remoteFunctionsを有効にし、form関数を使用してfiles配列を処理する際にfiles.lengthや個々のファイルサイズの検証を行わないと、攻撃者は比較的小さい入力値を送信して非常に大きなファイル配列に拡張させることができます。その結果、処理負荷が高まりサービス拒否(DoS)に至る可能性があります。
SvelteKit(@sveltejs/kit)バージョン2.49.0以上かつ2.52.1以下において、実験的リモート機能(experimental.remoteFunctions)およびフォームが有効になっている場合、リモートフォームの逆シリアライズ処理にメモリ枯渇の脆弱性が存在します。不正なフォームデータによって過剰なメモリ割り当てが発生し、その結果サーバープロセスがクラッシュしサービス拒否(DoS)状態を引き起こす可能性があります。この問題はバージョン2.52.2で修正されています。
SvelteKit(@sveltejs/kit)バージョン2.49.0以上かつ2.52.1以下で、実験的なリモート関数およびフォームが有効になっている場合、フォームの逆シリアル化においてCPU消耗が発生する脆弱性があります。攻撃者は不正なフォームデータを送信することで、サーバーがリクエスト処理中に応答不能になる原因を引き起こし、サービス拒否(DoS)攻撃を実行できる可能性があります。この脆弱性はバージョン2.52.2で修正されました。
IBM Langflow OSS バージョン 1.0.0 から 1.11.1 までにおいて、不適切なコード生成の制御が原因で、リモートの認証済み攻撃者が任意のコードを実行できる可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.11.1 までには、不適切な認証の問題があり、リモートの攻撃者が任意のフローを実行して機密情報にアクセスできる可能性があります。
IBM Langflow OSS バージョン1.0.0から1.11.1までにおいて、パストラバーサルの脆弱性が存在し、リモートの攻撃者が任意のファイルを読み取る可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.11.1 までには、ユーザー識別子間の名前空間の衝突により、リモート攻撃者が機密情報を取得し、不正なメッセージを注入できる脆弱性があります。
Substance3D - Sampler バージョン 5.1.3 およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、現在のユーザー権限で任意のコードが実行される恐れがあります。この問題を悪用するには、被害者が悪意のあるファイルを開くなどの操作を行う必要があります。
Spring for GraphQLアプリケーションには、ページネーションされたGraphQLクエリを処理する際に安全でないデシリアライズの脆弱性が存在します。対象バージョンはSpring for GraphQL 2.0.0から2.0.4までです。
Spring for GraphQLに同梱されているGraphiQLページは、サブリソースインテグリティチェックなしにパブリックCDNからJavaScriptライブラリを読み込みます。攻撃者はこれらのスクリプトに悪意のあるコードを注入し、GraphiQLページを読み込むブラウザ上で任意のコードを実行できます。対象となるバージョンは以下の通りです。Spring for GraphQL 2.0.0 から 2.0.4、Spring for GraphQL 1.4.0 から 1.4.6、Spring for GraphQL 1.1.0 から 1.3.9、および Spring for GraphQL 1.0.0 から 1.0.7 です。
Spring for GraphQLに同梱されているGraphiQLページは、アプリケーションのGraphQLエンドポイントにリクエストを送信します。攻撃者は悪意のあるURLを共有することで、被害者のブラウザが攻撃者のウェブサイトに機密情報を漏洩させる可能性があります。対象バージョンは、Spring for GraphQL 2.0.0から2.0.4まで、Spring for GraphQL 1.4.0から1.4.6まで、Spring for GraphQL 1.1.0から1.3.9まで、そしてSpring for GraphQL 1.0.0から1.0.7までです。
Spring for GraphQL の Spring Data ページネーションサポートは、スクロール可能なクエリの引数を解決し、クライアントから提供された値を基盤となるリポジトリに転送します。攻撃者は、アプリケーションのメモリを枯渇させたり、基盤となるデータストアに著しい長時間の負荷をかける悪意のある Connection フィールドのクエリを偽造したりすることができ、これによりサービス拒否(DoS)を引き起こす可能性があります。対象バージョンは以下の通りです。Spring for GraphQL 2.0.0 から 2.0.4、Spring for GraphQL 1.4.0 から 1.4.6、Spring for GraphQL 1.2.0 から 1.3.9 までです。
JdbcMessageStore.addAllowedPatterns(...) を呼び出してデシリアライズの制限を行うオペレーターは、ストアがSpring管理のBeanである場合、まったく保護されません。この問題に対する対応バージョンは以下の通りです。Spring Integration 7.1.0、Spring Integration 7.0.0 から 7.0.5、Spring Integration 6.5.0 から 6.5.10、Spring Integration 6.4.0 から 6.4.12 です。
Spring Authorization Serverのデフォルト同意ページは、ユーザーが制御する値をHTMLエンティティとしてエンコードせずにレンダリングします。DefaultConsentPageを使用する場合、攻撃者は悪意のある値を含むOAuth2認可リクエストを作成でき、その値はサーバー側に保存され、その後エンドユーザーに表示されるデフォルトの同意ページでエンコードされずにレンダリングされてしまいます。対象バージョンはSpring Authorization Server 1.5.0から1.5.8および1.4.0から1.4.11です。
JALデジタル株式会社が提供するPALLET CONTROL製品には、バックグラウンドで動作し一定の機能を提供するサービスプログラムが複数含まれています。しかし、サービスプログラムとの通信において適切なアクセス権限が設定されておらず、管理者権限を持たない一般ユーザによりアクセスが可能です。 ・プログラム間通信におけるアクセス制御の不備(CWE-276)- CVE-2026-81302 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 黒須 宏道 氏、上田 将嗣 氏
Dell PowerProtect One バージョン 20.1.0.0 以下には、OS コマンドで使用される特殊要素の不適切な無害化による「OS コマンドインジェクション」の脆弱性が含まれています。リモートアクセス権を持つ権限の低い攻撃者がこの脆弱性を悪用すると、リモートでコードを実行される恐れがあります。
Dell PowerProtect One バージョン20.1.0.0以下には、スタックベースのバッファオーバーフローの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用する可能性があり、サービス拒否(DoS)状態を引き起こす恐れがあります。
Dell PowerProtect One のバージョン 20.1.0.0 以下には、OS コマンドで使用される特別な要素が適切に無効化されていないという脆弱性(『OSコマンドインジェクション』)が存在します。リモートアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用する可能性があり、コードを実行される恐れがあります。
Dell PowerProtect One バージョン 20.1.0.0 以下には、不適切な証明書検証の脆弱性が存在します。この脆弱性を認証されていないリモートアクセスを持つ攻撃者が悪用する可能性があり、防御メカニズムをバイパスされる恐れがあります。
Substance3D - Samplerはスタックベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Apache APISIXにおける非効率なアルゴリズムの複雑度に関連する脆弱性があります。graphql-limit-countルートにおいて、単一の小さなリクエストがゲートウェイのワーカーのCPU使用率を長時間にわたり100%に固定させる可能性があります。この問題はApache APISIXバージョン3.17.0に影響します。ユーザーは、この問題が修正されたバージョン3.18.0にアップグレードすることを推奨します。
152.0.7977.65より前のGoogle ChromeのChromiumにおいて整数オーバーフローが発生し、リモートの攻撃者が細工されたファイルを介してサンドボックス内のメモリを読み取ることが可能になりました。(Chromiumセキュリティの深刻度は低いです)
Google Chrome のバージョン 151.0.7922.72 より前の V8 における境界外読み取りの脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は中です)
AudioWorklet コンテキストにおけるコンテンツセキュリティポリシーのバイパスは、強化された適用によって対処されました。この問題は Safari 26.5、iOS 18.7.9 および iPadOS 18.7.9、iOS 26.5 および iPadOS 26.5、macOS Tahoe 26.5 で修正されています。悪意のある細工が施された Web コンテンツを処理すると、コンテンツセキュリティポリシーを回避される可能性があります。
Substance3D - Samplerは、現在のユーザーのコンテキストで任意のコードが実行される可能性がある境界外書き込みの脆弱性の影響を受けています。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。
Substance3D - Samplerには、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Sampler は、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性に影響を受けています。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。