脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1,281–1,320 件目を表示(ページ 33)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ImageMagick 7.1.2-26 より前のバージョンには、XMP プロファイルを解析する際にヌルチェックが欠如しているために発生するヒープの use-after-free 脆弱性が存在します。攻撃者は特別に細工された XMP データを含む悪意のある画像ファイルを作成し、この脆弱性を利用してアプリケーションをクラッシュさせることが可能です。
ImageMagick 7.1.2-26 より前のバージョンには、メモリ割り当てが失敗した場合に FormatMagickCaption メソッドで use-after-free 脆弱性が存在します。攻撃者はメモリ割り当ての失敗を引き起こすことで、解放されたメモリを参照するダングリングポインタを作成し、それによりサービス拒否やコード実行を引き起こす恐れがあります。
ImageMagick 7.1.2-26 より前のバージョンには、メモリ割り当てに失敗した場合に VIFF エンコーダでメモリリークが発生する脆弱性があります。攻撃者は、特別に細工された VIFF 画像を処理することで割り当て失敗を引き起こし、利用可能なメモリを枯渇させてサービス拒否(DoS)を発生させることが可能です。
認証されていない攻撃者がGrafanaのOAuthログインルートを一意の値で繰り返し呼び出すことで、メモリが無制限に増加し、最終的にメモリを使い果たしてGrafanaインスタンスがクラッシュし、サービス拒否が発生する可能性があります。
Palo Alto Networks PAN-OS ソフトウェアに複数のサービス拒否(DoS)脆弱性が存在し、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックをデータプレーンインターフェイスに送信することでサービス拒否状態を引き起こす可能性があります。この条件を繰り返し引き起こそうとすると、ファイアウォールがメンテナンスモードに入ります。 Panorama はこれらの脆弱性の影響を受けません。
侵害された、または悪意のある BOSH Director は、オペレーターがデフォルトのフラグで bosh ssh(または bosh scp/bosh logs -f)を実行した場合に、オペレーターのワークステーション上で任意のシェルコマンドを実行することが可能です。影響を受けるバージョンは、BOSH CLI 7.10.5 より前のバージョンです。
bosh create-envおよびbosh delete-envの実行中に、CLIはインストールマニフェストに対象エンドポイントのCA証明書が存在しているにもかかわらず、サーバー証明書を検証せずにHTTPS経由で新しいVMのDAVブロブストアへコンパイル済みCPIパッケージおよびレンダリングされたジョブテンプレートをアップロードします。ネットワーク攻撃者はTLS接続を終了させ、Basic認証の資格情報を収集し、新しいBOSH Directorのすべてのブートストラップシークレットを含むレンダリング済みテンプレートアーカイブを読み取ることができます。その後、実際のVMのエージェントに対して資格情報をリプレイし、root権限でコードを実行する可能性があります。影響を受けるバージョンはbosh-cliのv7.10.4より前のバージョンです。
bosh-cliにおける引数インジェクションの脆弱性により、BOSHディレクターが侵害されると、オペレーターがbosh ssh -c、bosh logs -f、またはその他の非対話型SSH経路を実行する際に、ローカルで起動されたsshプロセスに任意のOpenSSHオプションを注入できるようになり、オペレーターのワークステーション上でローカルコマンドが実行されてしまいます。影響を受けるバージョンは、bosh-cli v7.10.4より前のバージョンです。
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出(NER)、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー(例:stanza.models.common.pretrain.Pretrain.load())はtorch.load(..., weights_only=True)を試みますが、攻撃者が制御可能なpickle.UnpicklingErrorが発生するとtorch.load(..., weights_only=False)にフォールバックします。このため、悪意のある.pt形式のpretrainまたはモデルファイルがStanza NLPパイプラインの読み込み時に任意のpickleコードを実行できるという問題が存在していました。この問題はバージョン1.12.2で修正されています。
Palo Alto NetworksのPAN-OSソフトウェアのデータプレーンにおけるIPv6パケット処理の脆弱性により、認証されていない攻撃者がファイアウォールのセキュリティポリシーの適用を回避し、本来ブロックされるべきネットワークトラフィックが保護されたサービスに到達することを許可してしまいます。Cloud NGFWおよびPanoramaはこの脆弱性の影響を受けません。"
Palo Alto Networks PAN-OS ソフトウェアにおける情報漏えいの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が管理用ウェブインターフェイスにアクセスし、ウェブセッショントークンを取得できる可能性があります。これには、まず正当なユーザーが攻撃者から提供された悪意のあるリンクをクリックする必要があります。この問題によるセキュリティリスクは、弊社推奨のベストプラクティスである管理用ウェブインターフェイスへのアクセスを信頼された内部IPアドレスのみに制限することで最小化されます。詳細は https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 をご参照ください。この問題は、PAシリーズおよびVMシリーズのファイアウォール、及びPanorama(仮想版およびMシリーズ)上のPAN-OSソフトウェアに該当します。Cloud NGFWおよびPrisma Accessは、この脆弱性の影響を受けません。
Palo Alto NetworksのPAN-OSソフトウェアの大規模VPN(LSVPN)機能における認証バイパスの脆弱性により、ネットワークアクセス権を持つ攻撃者がセキュリティ制限を回避し、不正なサイト間VPN接続を確立することが可能となります。Panorama、Cloud NGFW、およびPrisma Accessはこの脆弱性の影響を受けません。
Palo Alto Networks PAN-OS ソフトウェアの管理プレーンにおけるコマンドインジェクションの脆弱性により、認証済みの管理者が任意のOSコマンドをroot権限で実行できる可能性があります。CLIアクセスを限定された管理者グループのみに制限することで、この問題によるセキュリティリスクは大幅に軽減されます。この問題は、PAシリーズおよびVMシリーズのファイアウォール、ならびにPanorama(仮想およびMシリーズ)上のPAN-OSソフトウェアに適用されます。Cloud NGFWおよびPrisma Access はこの脆弱性の影響を受けません。
D-link DIR-823G 1.0.2B05_20181207に脆弱性が確認されました。この脆弱性の影響を受けるのは、Webインターフェースのコンポーネントであるファイル /etc/boa/boa.conf の未知の機能です。不正な操作を実行すると、最小権限の侵害が発生する可能性があります。攻撃はリモートで実行可能であり、攻撃には高度な複雑さが求められます。悪用は困難だと考えられていましたが、既に攻撃に利用可能なエクスプロイトが公開されています。
OpenCTIは、サイバー脅威インテリジェンスの知識およびオブザーバブルを管理するためのオープンソースプラットフォームです。バージョン7.260326.0以前のOpenCTIには認可バイパスの脆弱性が存在しており、KNOWLEDGE_KNUPDATE権限を持つ認証済みユーザーが、synchronized-upsert: trueというHTTPヘッダーを注入することで、信頼度レベルの検証およびオブジェクトマーキングの制限を回避できます。これにより攻撃者は、信頼度レベルをダウングレードし、TLP:REDなどのセキュリティマーキングを削除し、関係性を操作し、さらにIndicators、ThreatActors、Malware、Reportsを含むSTIXオブジェクトタイプに影響を及ぼすことが可能となります。この問題はバージョン7.260326.0で修正されました。
decompress 4.2.2より前のバージョンには、アーカイブの展開時に任意のシンボリックリンクが作成される脆弱性があります。アーカイブ内のシンボリックリンクエントリ(type === 'symlink')を処理する際に、x.linknameフィールドが検証されることなく直接fs.symlink()に渡されます(index.jsの121行目)。preventWritingThroughSymlinkチェックは98行目にありますが、これはファイルエントリにのみ適用され、シンボリックリンクの作成には適用されません。攻撃者は、展開ディレクトリの外部にある機密ファイル(例:/etc/passwd)を指すシンボリックリンクエントリを含むアーカイブを作成することができ、展開された内容をアプリケーションが読み取る際に情報漏洩を引き起こす可能性があります。
Unixシステムにおいて、os.Rootでファイルを開く際に、パスの最終コンポーネントがシンボリックリンクであり、かつパスが「/」で終わる場合に、Rootの外部の場所を不適切に追跡してしまう問題があります。例えば、'root.Open("symlink/")' は、"symlink" がRootの外部を指すシンボリックリンクである場合でも、"symlink" を開いてしまいます。
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、特定のデフォルト以外の設定下でPDFアップロードの処理が悪用され、サーバー上でリモートコード実行(RCE)が可能になる恐れがありました。この問題は2026.6.0、2026.5.1、2026.4.2、および2026.1.5で修正されました。
libXfont2の2.0.8以前のバージョンにおいて、pcfReadFont()関数内でグリフ境界のチェックが欠如しているためにヒープバッファオーバーフローが発生し、Xクライアントとして認証された攻撃者がXサーバー内でコードを実行できる可能性が存在します。
Crawl4AI 0.8.7以前のバージョンには、Docker APIサーバーの/crawl/jobおよび/llm/jobエンドポイントにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。これらのエンドポイントは送信先の検証を行わずにWebhook URLを受け入れます。攻撃者はプライベートまたは内部IPレンジ、Dockerネットワーク、あるいはクラウドのメタデータエンドポイント(例:169.254.169.254)を指すWebhook URLを提供でき、その結果サーバーが内部サービスにリクエストを送信し、クラウドメタデータが露出する可能性があります。
NATS Serverは、クラウドおよびエッジネイティブのメッセージングシステムであるNATS.io向けの高性能サーバーです。バージョン2.14.3および2.12.12以前では、認証されていないMQTTクライアントが認証完了前に大きな未完了のMQTT CONNECTパケットをサーバーに保持させることができ、パーサーが通知されたMQTTパケット長を待機する間にサーバーのメモリを消費してしまう問題がありました。この問題はバージョン2.14.3および2.12.12で修正されています。
NATS Serverは、クラウドおよびエッジネイティブなメッセージングシステムであるNATS.io向けの高性能なサーバーです。バージョン2.14.1および2.12.9より前のバージョンでは、MQTTクライアントが購読フィルターにプロトコル制御文字を含めることができました。この文字が後にNATSプロトコルデータとしてルートまたはリーフノード接続に転送され、転送されたプロトコルストリームを破損させ、意図しないNATSプロトコル操作が注入される可能性がありました。この問題はバージョン2.14.1および2.12.9で修正されています。
NATS Serverは、NATS.ioのクラウドおよびエッジネイティブなメッセージングシステム向けの高性能サーバーです。バージョン2.12.8および2.11.17より前のバージョンでは、圧縮が有効になっているリーフノードリスナーにネットワークアクセス権を持つ未認証のピアが、認証およびアカウント設定が完了する前に繰り返しリーフノードINFOプロトコルメッセージを送信することで、事前認証のリーフノードハンドシェイク中にサーバーをクラッシュさせる可能性がありました。この問題はバージョン2.12.8および2.11.17で修正されています。
Socket.IOは、あらゆるプラットフォームで双方向かつ低遅延の通信を可能にします。バージョン6.5.0から6.6.7未満の間、WebTransportが有効なEngine.IOサーバーは、WebTransportアップグレード処理中にclientsオブジェクトの継承プロパティを通じて__proto__のような細工されたセッションIDを解決できました。これによりTypeErrorが発生し、サービス拒否(DoS)を引き起こす可能性がありました。この問題はバージョン6.6.7で修正されています。
Socket.IOは、あらゆるプラットフォームで双方向かつ低遅延の通信を可能にします。バージョン4.1.0から6.6.7未満の間において、Engine.IOプロトコルv4のポーリングトランスポートが、Content-Typeがapplication/octet-streamの無効なバイナリPOSTリクエストに対してHTTPレスポンスを適切に閉じないため、認証されていない攻撃者がサーバー側の接続およびソケットを枯渇させる可能性があります。この問題はバージョン6.6.7で修正されています。
etcdは、分散システムのデータを管理する分散型キーバリューストアです。バージョン3.5.32および3.6.13以前では、--listen-client-http-urlsオプションを使ってHTTPとgRPCのクライアントエンドポイントを別々のリスナーに分割する設定を行った場合、--client-crl-fileによる証明書失効リストの適用がgRPCリスナーには行われず、失効された証明書を持つクライアントがgRPCを通じて正常に認証できてしまう問題がありました。この問題はバージョン3.5.32および3.6.13で修正されています。
LiteLLMは、OpenAI(またはネイティブ)フォーマットのLLM APIを呼び出すためのプロキシサーバー(AIゲートウェイ)です。バージョン1.82.0-stable以前のLiteLLMでは、カスタムコードガードレールの本番環境における作成および更新パスに、テストエンドポイントで使用されている同じサンドボックス化および検証が適用されていなかったため、ガードレールの作成または更新権限を持つ特権ユーザーがLiteLLMプロキシ環境内で実行されるカスタムPythonコードを送信できてしまい、その結果、プロセスで利用可能な秘密情報が漏洩する可能性がありました。この問題はバージョン1.82.0-stableで修正されています。
LiteLLMはOpenAI(またはネイティブ)形式のLLM APIを呼び出すためのプロキシサーバー(AIゲートウェイ)です。バージョン1.84.0以前のLiteLLMのMCP Streamable HTTPエンドポイントでは、認証されていない攻撃者が偽造したAuthorizationヘッダーを使用してOAuth2のパススルーフォールバック経路を引き起こすことができました。この経路はLiteLLMのキー検証に失敗した際に空のUserAPIKeyAuth()オブジェクトに置き換わり、有効なLiteLLMキーなしでリクエストがMCPツールに到達可能となっていました。この問題はバージョン1.84.0で修正されています。
Metabaseはオープンソースのビジネスインテリジェンスおよび組み込み分析ツールです。バージョン1.58.15、1.59.12、1.60.6.3、および1.61.1.4より前のMetabaseインスタンスでは、デフォルトのサンプルデータベースを含むH2データベース接続において、OTHER型のH2ネイティブクエリ結果列に返される任意のJavaオブジェクトを検証なしで逆シリアライズしていました。そのため、認証されたユーザーがネイティブH2クエリを実行できる場合にMetabaseサーバー上でコードを実行可能でした。この問題はバージョン1.58.15、1.59.12、1.60.6.3、および1.61.1.4で修正されています。
js-yamlはJavaScriptのYAMLパーサーおよびダンパーです。バージョン5.0.0から5.2.0未満の間において、マージキーが有効になっている場合、各マッピングが前のマッピングをマージするマージキーのチェーンを使用したドキュメントを解析する際に、そのサイズが線形にしか増加しないにもかかわらず、js-yamlが二次的なCPU時間を消費することがあります。この問題はバージョン5.2.0で修正されています。
js-yamlはJavaScriptのYAMLパーサおよびダンパーです。バージョン3.0.0から3.15.0未満、およびバージョン4.0.0から4.3.0未満の間、js-yamlはマージキーを使用して各マッピングが前のマッピングをマージするチェーンがある場合に、ドキュメントのサイズが線形に増加しているにもかかわらず二次的なCPU時間を費やしてパースしてしまう可能性があります。この問題はバージョン3.15.0および4.3.0で修正されています。
httplib2はPythonの包括的なHTTPクライアントライブラリです。バージョン0.32.0以前のhttplib2では、httplib2/init.pyの_decompressContent関数において、Content-EncodingがgzipまたはdeflateでエンコードされたHTTPレスポンスボディを無制限に解凍していました。これにより、悪意のあるまたは侵害されたHTTPサーバーが小さな圧縮ペイロードを返し、それがメモリ上で任意の大きさに展開され、クライアントプロセスでMemoryErrorやOOMキルが発生する可能性がありました。この問題はバージョン0.32.0で修正されています。
PDF内に埋め込まれたJavaScriptがページを削除し、オブジェクトを無効にしました。アプリケーションは無効なポップアップ注釈に対して書き込み操作を試み、その結果、プログラムがクラッシュしました。
アプリケーションはPDFファイルを開きます。その後、JavaScriptがドキュメントを書き換えてページ構造を変更し、その結果ページオブジェクトが無効になります。しかし、サムネイルは依然として無効なページオブジェクトを使用し続けるため、最終的にアプリケーションがクラッシュします。
PDFファイル内にJavaScriptを埋め込むと、ページが削除されます。その後のスクリプトは引き続きドキュメントビューの関連するプロパティにアクセスし、最終的にアプリケーションをクラッシュさせます。
アプリケーションがPDFファイルを開く際に、JavaScriptが破損したフィールドツリーを利用してフィールドの走査を引き起こし、その結果、プログラムがフィールドプロパティパスにアクセスする際に無効なフォームオブジェクトを保持してしまいます。最終的に、無効なポインタを読み取ることでアプリケーションがクラッシュします。
150.0.7871.115より前のGoogle ChromeにおけるIndexedDBのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中と評価されています)
Google Chrome バージョン 150.0.7871.115 未満の拡張機能に存在する Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることに成功し、細工された Chrome 拡張機能を介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度:高)
150.0.7871.115 より前の Google Chrome の Views における Use after free により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させるよう仕向け、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)
Google Chrome 150.0.7871.115 未満の Ozone における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティの重大度は Critical です)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。