脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical の検索結果:1,321–1,360 件目を表示(ページ 34)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。NL80211ベンダーコマンドの不適切な処理により、特定のioctlメッセージを介してバッファオーバーフローが発生する可能性があります。
AlchemyはRuby on Railsで書かれたオープンソースのコンテンツ管理システムエンジンです。バージョン7.4.12および8.0.3より前のバージョンでは、アプリケーションがRubyの`eval()`関数を使用して、`Alchemy::ResourcesHelper#resource_url_proxy`内の`resource_handler.engine_name`属性で提供される文字列を動的に実行していました。この脆弱性は`app/helpers/alchemy/resources_helper.rb`の28行目に存在します。コードは`# rubocop:disable Security/Eval`でセキュリティリンティングを明示的に無効化しており、危険な関数の使用が認識されていたものの適切に対処されていなかったことを示しています。`engine_name`は管理者設定によって影響を受けるモジュール定義から取得されるため、認証された攻撃者がRubyサンドボックスを回避し、ホストOS上で任意のシステムコマンドを実行できる可能性があります。バージョン7.4.12および8.0.3では`eval()`を`send()`に置き換えることでこの問題を修正しました。
Piwigoはウェブ向けのオープンソースのフォトギャラリーアプリケーションです。バージョン16.3.0より前では、ws_std_image_sql_filter()内の4つの日付フィルタパラメータ(f_min_date_available、f_max_date_available、f_min_date_created、f_max_date_created)がエスケープ処理や型検証をせずに直接SQLに連結されていました。これにより、認証されていない攻撃者がユーザーパスワードハッシュを含むデータベース全体を読み取る可能性がありました。この問題はバージョン16.3.0で修正されました。
SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.8.36以前のSandboxJSは、グローバルオブジェクトへの直接代入(例えばMath.random = ...)をブロックしていましたが、この保護はthis.constructor.call(target, attackerObject)という呼び出し可能なコンストラクタ経路を通じて回避可能でした。this.constructorは内部のSandboxGlobal関数に解決され、Function.prototype.callが許可されているため、攻撃者のコードはホストのグローバルオブジェクトに任意のプロパティを書き込み、同一プロセス内のサンドボックスインスタンス間でこれらの変更を持続させることが可能でした。この脆弱性はバージョン0.8.36で修正されました。
Alertaは監視ツールです。バージョン9.1.0より前では、クエリ文字列検索API(q=)がPostgresのクエリパーサを介したSQLインジェクションに対して脆弱でした。これは、f文字列を使用してユーザー提供の検索語句を直接SQL文字列に補間し、WHERE句を生成していたためです。この問題はバージョン9.1.0で修正されました。
CI4MSはCodeIgniter 4をベースとしたCMSスケルトンであり、RBAC認可とテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを提供します。バージョン0.31.0.0以前では、アプリケーションがシステム設定の「会社情報」内のユーザー制御入力を適切にサニタイズできていませんでした。複数の管理設定フィールドは攻撃者によって制御された入力を受け入れ、それがサーバー側に保存された後、適切な出力エンコーディングなしでレンダリングされます。この問題はバージョン0.31.0.0で修正されました。
Kaleris YMS v7.2.2.1のログイン機構に問題があり、攻撃者がログイン認証を回避してアプリケーションのリソースにアクセスできる可能性があります。
OpenHandsはAI駆動の開発用ソフトウェアです。バージョン1.5.0以降、`openhands/runtime/utils/git_handler.py`の134行目にある`get_git_diff()`メソッドにコマンドインジェクションの脆弱性が存在します。`/api/conversations/{conversation_id}/git/diff` APIエンドポイントの`path`パラメータがサニタイズされずにシェルコマンドに渡されるため、認証された攻撃者はエージェントのサンドボックス内で任意のコマンドを実行可能です。ユーザーはすでにエージェントにコマンド実行を指示することを許可されていますが、この脆弱性は通常のルートをバイパスします。バージョン1.5.0でこの問題は修正されました。
Brave CMSはオープンソースのCMSです。バージョン2.0.6より前のバージョンには、CKEditorのエンドポイントに未制限のファイルアップロードの脆弱性が存在し、攻撃者が任意のファイル(実行可能スクリプトを含む)をアップロードできました。これにより、サーバー上でリモートコード実行(RCE)が可能となり、システム全体の侵害やデータの流出、サービスの中断などが引き起こされる可能性があります。影響を受けるBrave CMSのバージョンを使用している全ユーザーが被害を受ける恐れがあります。この脆弱性はバージョン2.0.6で修正されました。
LibRawのコミット8dc68e2のdeflate_dng_load_raw機能には整数オーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者はこの脆弱性を引き起こす悪意のあるファイルを提供することができます。
LibRawのコミットd20315bのx3f_thumb_loader機能にヒープベースのバッファオーバーフローの脆弱性が存在します。細工された悪意のあるファイルにより、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この脆弱性を利用して悪意のあるファイルを提供することができます。
LibRawのコミット0b56545およびコミットd20315bのHuffTable::initval機能にヒープベースのバッファオーバーフローの脆弱性があります。特別に細工された悪意のあるファイルによって、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供することで、この脆弱性を引き起こすことができます。
LibRawのlossless_jpeg_load_raw機能(コミット0b56545およびコミットd20315b)にヒープベースのバッファオーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この脆弱性を引き起こすために悪意のあるファイルを提供できます。
LibRawのコミット8dc68e2にあるuncompressed_fp_dng_load_raw機能には整数オーバーフローの脆弱性があります。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供することでこの脆弱性を引き起こすことができます。
LibRawのコミットd20315bのx3f_load_huffman機能にヒープベースのバッファオーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルにより、ヒープバッファのオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供してこの脆弱性を引き起こせます。
Undertowに脆弱性が発見されました。リモートの攻撃者は、`\r\r\r`をヘッダーブロック終端子として送信することでこの脆弱性を悪用できます。この脆弱性は、古いバージョンのApache Traffic ServerやGoogle Cloud Classic Application Load Balancerなどの一部のプロキシサーバーでリクエストスミグリングを引き起こし、不正アクセスやウェブリクエストの改ざんをもたらす可能性があります。
FastMCPは、MCPサーバーとクライアントをPythonで構築するためのツールです。バージョン3.2.0以前のFastMCPのOpenAPIProviderは、OpenAPI仕様を解析してMCPクライアントに内部APIを公開していました。RequestDirectorクラスはバックエンドサービスへのHTTPリクエストを構築する役割を担っています。_build_url()メソッドに脆弱性が存在します。OpenAPIの操作でパスパラメータ(例:/api/v1/users/{user_id})が定義されている場合、システムはパラメータ値をURLテンプレート文字列にURLエンコードせずに直接置換します。その後、urllib.parse.urljoin()が最終URLを解決します。urljoin()は../シーケンスをディレクトリトラバーサルとして解釈するため、パスパラメータを制御する攻撃者はパス・トラバーサル攻撃を実行して意図されたAPIプレフィックスを脱出し、任意のバックエンドエンドポイントにアクセスできます。これにより、MCPプロバイダで設定された認証ヘッダー付きのリクエストが送信される認証済みSSRFが発生します。この問題はバージョン3.2.0で修正されました。
gRPC-GoはgRPCのGo言語による実装です。バージョン1.79.3より前のものには、HTTP/2の`:path`擬似ヘッダーの不適切な入力検証に起因する認可回避の脆弱性が存在します。gRPC-Goサーバーでは、ルーティングロジックが寛容すぎたため、必須の先頭スラッシュが省略された`:path`(例: `/Service/Method`ではなく`Service/Method`)を含むリクエストを受け入れていました。サーバーはこれらのリクエストを正しいハンドラーにルーティングしましたが、認可インターセプター(公式の`grpc/authz`パッケージを含む)は正規化されていない生のパス文字列を評価していました。その結果、先頭がスラッシュ(`/`)で始まる正規パスを使用する「拒否」ルールがマッチせず、フォールバックの「許可」ルールが存在する場合はポリシーを回避してしまいました。これは、`google.golang.org/grpc/authz`の公式RBAC実装や、`info.FullMethod`または`grpc.Method(ctx)`に依存するカスタムインターセプターなど、パスベースの認可インターセプターを使用し、かつ正規パスに対する特定の「拒否」ルールを含み、他の要求をフォールバックで許可するセキュリティポリシーを持つgRPC-Goサーバーに影響を与えます。この脆弱性は、攻撃者が生のHTTP/2フレームで不正な`:path`ヘッダーを直接gRPCサーバーに送信することで悪用できます。バージョン1.79.3の修正では、先頭スラッシュで始まらない`:path`を持つリクエストは即座に`codes.Unimplemented`エラーで拒否し、認可インターセプターやハンドラーに正規化されていないパス文字列が到達するのを防いでいます。アップグレードが最も安全かつ推奨される対策ですが、次の方法でも緩和可能です。検証用インターセプターの使用(推奨される緩和策)、インフラレベルでの正規化、及びポリシーの強化です。
BentoMLは、AIアプリケーションおよびモデル推論に最適化されたオンラインサービングシステムを構築するためのPythonライブラリです。バージョン1.4.38より前では、src/bentoml/_internal/container/generate.py内のDockerfile生成関数generate_containerfile()が、jinja2.ext.do拡張機能を有効にしたサンドボックス化されていないjinja2.Environmentを使用して、ユーザー提供のdockerfile_templateファイルをレンダリングしていました。被害者が悪意のあるbentoアーカイブをインポートし、bentoml containerizeを実行すると、攻撃者制御下のJinja2テンプレートコードがホストマシン上で任意のPythonコードを直接実行し、すべてのコンテナ隔離を回避してしまいます。この脆弱性はバージョン1.4.38で修正されました。
ChurchCRMはオープンソースの教会管理システムです。バージョン6.5.3より前において、ChurchCRMのバックアップ復元機能にパストラバーサルの脆弱性が存在しました。認証された管理者が任意のファイルをアップロードし、Apacheの.htaccess設定ファイルを上書きすることでリモートコード実行を達成する可能性がありました。この脆弱性はsrc/ChurchCRM/Backup/RestoreJob.phpに存在します。$rawUploadedFile['name']パラメータはユーザーにより制御されており、任意の名前のファイルを/var/www/html/tmp_attach/ChurchCRMBackups/にアップロードできました。この脆弱性は6.5.3で修正されました。
ChurchCRMはオープンソースの教会管理システムです。バージョン7.1.0以前には認証前のリモートコード実行の脆弱性が存在しており、攻撃者が任意のPHPコードを注入できる問題がありました。これは変数が適切にサニタイズされていなかったためであり、この脆弱性はバージョン7.1.0で修正されました。
ChurchCRMはオープンソースの教会管理システムです。バージョン7.1.0より前のバージョンにおいて、ChurchCRMのAPIミドルウェア(ChurchCRM/Slim/Middleware/AuthMiddleware.php)にクリティカルな認証バイパスの脆弱性が存在しました。この脆弱性により、認証されていない攻撃者がリクエストURLのどこかに「api/public」を含めることで、すべての保護されたAPIエンドポイントにアクセス可能となり、教会の会員データやシステム情報が完全に露出する危険性がありました。この問題はバージョン7.1.0で修正されています。
Frappeはフルスタックのウェブアプリケーションフレームワークです。バージョン16.14.0および15.104.0より前のFrappeには、APIの脆弱性を悪用することでDoctypeに無制限にアクセスできる問題があります。
TiEmu 2.08およびそれ以前のバージョンには、ユーザーが提供する入力に対する境界チェックの不備により、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性を悪用することで、攻撃者は任意のコードを実行可能です。攻撃者はコマンドライン引数を通じてこのオーバーフローを引き起こし、ROPガジェットを利用して保護機能を回避し、アプリケーションのコンテキストでシェルコードを実行します。
JAD Java Decompiler 1.5.8e-1kali1およびそれ以前のバージョンには、バッファの境界を超える非常に長い入力を提供することで、攻撃者が任意のコードを実行できるスタックベースのバッファオーバーフローの脆弱性があります。攻撃者は、jadコマンドに渡される悪意のある入力を巧みに作成し、スタックをオーバーフローさせてリターンオリエンテッドプログラミングチェーンを実行し、シェルを起動できます。
Syntxのコマンド自動承認モジュールには、ホワイトリストのセキュリティ機構を完全に無効化する深刻なOSコマンドインジェクションの脆弱性があります。システムはコマンド構造を解析するために脆弱な正規表現に依存しており、危険な操作を検知しようとしていますが、標準的なShellコマンド代入の構文(具体的には$(...)およびバッククォート)を考慮していません。攻撃者はgit log --grep="$(malicious_command)"のようなコマンドを構築し、Syntxに安全なgit操作であると誤認させて自動承認を強制できます。基盤となるShellは引数内に注入された悪意のあるコードを優先的に実行し、ユーザの操作なしにリモートコード実行を引き起こします。
SakaDevは自動端末コマンド実行の設計において、2つのオプションを提供しています:安全なコマンドを実行する方法とすべてのコマンドを実行する方法です。前者の説明によると、モデルが安全であると判断したコマンドは自動的に実行されますが、破壊的である可能性があるとモデルが判断したコマンドについてはユーザーの承認が必要となります。しかしながら、この設計はプロンプトインジェクション攻撃に非常に脆弱です。攻撃者は一般的なテンプレートを用いて任意の悪意あるコマンドをラップし、モデルにそれを「安全な」コマンドと誤認させることで、ユーザー承認の要件を回避し、任意のコマンドを実行させることが可能です。
HAIビルドコードジェネレーターの自動端末コマンド実行の設計では、「安全なコマンドを実行」と「すべてのコマンドを実行」という2つのオプションが提供されています。前者の説明によると、モデルによって安全と判断されたコマンドは自動的に実行される一方で、モデルが潜在的に破壊的と判断したコマンドについてはユーザーの承認が必要とされています。しかし、この設計はプロンプトインジェクション攻撃に非常に脆弱です。攻撃者は一般的なテンプレートを用いて悪意のあるコマンドを包み込み、モデルに誤ってそれらを「安全な」コマンドと分類させることで、ユーザー承認の要件を回避し、任意のコマンドを実行させる可能性があります。
DSAI-Clineのコマンド自動承認モジュールには重大なOSコマンドインジェクションの脆弱性があり、ホワイトリストのセキュリティ機構を完全に無効化します。システムは文字列ベースの解析によりコマンドを検証していますが、危険な演算子(;、&&、||、|、およびコマンド置換パターン)を検出する一方で、入力内に埋め込まれた生の改行文字を考慮していません。攻撃者はホワイトリストに登録されたコマンドと悪意のあるコードの間にリテラルの改行を挿入したペイロード(例:git log malicious_command)を作成し、DSAI-Clineに安全な操作と誤認させて自動承認を実行させることができます。基盤となるPowerShellインタプリタは改行をコマンドセパレータとして扱い、両方のコマンドを連続で実行するため、ユーザーの操作なしにリモートコード実行が発生します。
nanobotはパーソナルAIアシスタントです。バージョン0.1.6以前には、メールチャネル処理モジュール(`nanobot/channels/email.py`)に間接的なプロンプトインジェクションの脆弱性が存在していました。この脆弱性により、リモートの未認証攻撃者がボット所有者の操作なしに任意のLLM命令(およびその後のシステムツール)を実行できる可能性がありました。攻撃者は悪意のあるプロンプトを含むメールをボットが監視するメールアドレスに送信し、ボットが自動的にメールをポーリングして内容を高度に信頼された入力として取り込むため、チャネルの分離が完全に回避されました。その結果、ステルスかつゼロクリックの攻撃が成立します。バージョン0.1.6でこの問題は修正されています。
Federated Learning and Interoperability Platform(FLIP)は、医療機関間で医療画像AIモデルのフェデレーテッドトレーニングおよび評価を行うためのオープンソースプラットフォームです。バージョン0.1.1およびそれ以前のFLIPのログインページにはレート制限やCAPTCHAがなく、ブルートフォース攻撃やクレデンシャルスタッフィング攻撃を可能にしています。FLIPのユーザーは組織外部にあるため、資格情報の再利用リスクが高まります。公開時点では、パッチの有無は不明です。
GIGABYTEが開発したGigabyte Control Centerには任意のファイル書き込みの脆弱性があります。ペアリング機能が有効になっている場合、認証されていないリモート攻撃者が基盤となるオペレーティングシステムの任意の場所に任意のファイルを書き込むことができ、これにより任意のコードを実行したり権限を昇格させたりする可能性があります。
Budibaseはオープンソースのローコードプラットフォームです。バージョン3.33.4以前のBudibaseのRESTデータソースコネクタには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。プラットフォームのSSRF保護機構であるIPブラックリストは、BLACKLIST_IPS環境変数が公式のデプロイメント設定でデフォルトで設定されていないため、完全に無効化されています。この変数が空の場合、ブラックリスト機能は無条件にfalseを返し、すべてのリクエストを制限なしに通過させます。この問題はバージョン3.33.4で修正されました。
Chall-Managerは、プレイヤーの要求に応じてチャレンジを開始できるプラットフォーム非依存のシステムです。バージョン0.6.5以前では、誤ったNetworkPolicyのために悪意のある攻撃者がインスタンスから元のネームスペース外の任意のPodにピボットできる可能性がありました。これにより、デプロイプログラムの一部として期待されるデフォルトのセキュリティが破られ、潜在的な横方向への移動が発生します。sdk/kubernetes.Komposeの場合、インスタンスが分離されていませんでした。この問題はバージョン0.6.5で修正されました。
MinIOは高性能なオブジェクトストレージシステムです。RELEASE.2022-11-08T05-27-07ZからRELEASE.2026-03-17T21-25-16Zの前までの期間において、MinIOのOpenID Connect認証にJWTアルゴリズム混乱の脆弱性が存在しました。OIDCクライアントシークレットを知っている攻撃者が任意のIDトークンを偽造し、consoleAdminを含む任意のポリシーでS3認証情報を取得できる可能性がありました。この問題はRELEASE.2026-03-17T21-25-16Zで修正されました。
Budibaseはオープンソースのローコードプラットフォームです。バージョン3.33.4以前のBudibaseサーバーでは、認証されていない攻撃者がパブリックWebhookエンドポイントを介してBashステップを含むオートメーションをトリガーすることで、リモートコード実行(RCE)を達成する可能性があります。エクスプロイトをトリガーするために認証は必要ありません。このプロセスはコンテナ内でroot権限として実行されます。この問題はバージョン3.33.4で修正されました。
コードプロジェクトのSimple Food Order System 1.0に脆弱性が特定されました。この脆弱性の影響を受けるのはファイル/routers/add-item.phpの特定の機能であり、引数priceの操作によりSQLインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
Kados R10 GreenBeeには、menu_lev1パラメーターを介してSQLコードを注入することで、認証されていない攻撃者がデータベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はmenu_lev1パラメーターに悪意のあるSQLペイロードを含む細工されたリクエストを送信し、機密データベース情報を抽出したり、データベースの内容を変更したりすることが可能です。
Kados R10 GreenBeeにはSQLインジェクションの脆弱性があり、攻撃者が'id_to_modify'パラメータを通じてSQLコードを注入することでデータベースクエリを操作できます。攻撃者は'id_to_modify'フィールドに悪意のあるSQL文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり、データを改ざんしたりすることが可能です。
Kados R10 GreenBeeには、user2resetパラメータを介してSQLコードを注入できるSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がデータベースクエリを操作する可能性があります。攻撃者は悪意のあるSQLペイロードを含む特別に作成されたリクエストを送信し、機密データベース情報を抽出したり、データを変更したりできます。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。