脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1,361–1,400 件目を表示(ページ 35)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 149.0.7827.53より前のバージョンのCodecsには信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたビデオファイルを介して境界外メモリ書き込みを実行できました。
Android用Google Chromeのバージョン149.0.7827.53より前のWebViewにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Android向けGoogle Chromeのバージョン149.0.7827.53以前のGPUにおける整数オーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDawnにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリアクセスを実行できる可能性がありました。
149.0.7827.53より前のGoogle ChromeのDevToolsにおける不十分なポリシー強制により、ユーザーに悪意のある拡張機能をインストールさせた攻撃者が、細工されたChrome拡張機能を使って権限昇格を実行できる可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.53より前のインストーラーにおける不適切な実装により、ローカルの攻撃者が悪意のあるファイルを使ってOSレベルで特権昇格を実行できる問題です。
149.0.7827.53より前のAndroid版Google ChromeにおけるNFCの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して特権を昇格させることができました。
Google Chrome のバージョン 149.0.7827.53 より前の ANGLE において、境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介して境界外メモリを読み取ることができました。
Windows版Google Chromeのバージョン149.0.7827.53より前のUpdaterにUse after freeの脆弱性が存在し、ローカル攻撃者が悪意のあるファイルを使ってOSレベルの権限を昇格させることが可能でした。
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたビデオファイルを使用してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のPassword Managerにおいて、信頼されていない入力の検証不足が存在していました。そのため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンの Dawn には Use after free の脆弱性があり、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。
Mac用Google Chromeのバージョン149.0.7827.53以前において、Downloadsで信頼されていない入力の検証が不十分であったため、ローカル攻撃者が細工されたAppleScriptコマンドを利用してサンドボックスを脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前に存在したXMLの不適切な実装により、リモートの攻撃者が細工されたXMLファイルを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。
149.0.7827.53より前のLinux上のGoogle ChromeのChromotingにおける不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してOSレベルの権限昇格を実行できる可能性がありました。この問題はChromiumのセキュリティ深刻度で中と評価されています。
Android版Google Chromeのバージョン149.0.7827.53以前において、連絡先ピッカーのセキュリティUIが不適切であったため、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを行う可能性がありました。
Android版Google Chromeの149.0.7827.53より前のバージョンに含まれるMessagesの不適切なセキュリティUIにより、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのOmniboxにおけるUse after freeの脆弱性により、特定のUI操作をユーザーに行わせることで、リモートの攻撃者が細工されたHTMLページを介してヒープの破損を引き起こす可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のORBの不適切な実装により、リモート攻撃者が細工されたHTMLページを通じてサイト分離を回避できる脆弱性が存在しました。
Google Chromeのバージョン149.0.7827.53未満のV8に整数オーバーフローの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Mac上のGoogle ChromeのSafe Browsing機能に不適切な実装があり、バージョン149.0.7827.53以前ではリモートの攻撃者が悪意のあるファイルを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンにおける Autofill の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能における不適切な実装により、特定の権限を持つネットワークポジションにいる攻撃者が、細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性がありました。
Android版Google Chromeのバージョン149.0.7827.53より前のWebViewにおける不適切な実装のため、リモートの攻撃者が細工されたHTMLページを介して権限を昇格させることが可能でした。
149.0.7827.53未満のAndroid版Google Chromeのリーダーモードにおいて、信頼されていない入力の検証不足が存在します。そのため、ローカル攻撃者が悪意のあるファイルを用いてナビゲーション制限を回避する可能性があります。この問題はChromiumによってセキュリティの重大度が低いと評価されています。
149.0.7827.53より前のGoogle ChromeのLiveCaptionにおける不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して境界外メモリアクセスを実行する可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンにおけるPDFiumのUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンに含まれるPDFiumのUse after freeの脆弱性により、悪意のあるPDFファイルを介してリモート攻撃者がヒープ破損を引き起こす可能性がありました。
Google Chrome バージョン 149.0.7827.53 より前の PDFium における Use after free の脆弱性により、リモート攻撃者が細工された PDF ファイルを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のPDFiumにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のPDFiumにおけるUse After Freeの脆弱性により、リモートの攻撃者が細工したPDFファイルを介してサンドボックス内で任意のコードを実行できる問題です。
Route OpenShiftリソースは、HAProxyを介してポッドにサブドメインでアクセスできるルートを定義することを可能にします。Routeドキュメント内のspec.path YAMLスタンザに対するチェックが不十分であり、HAProxy構成への制御されたインジェクションを許可する可能性があることが判明しました。
リリース2025からリリース2026までのSOLIDWORKSデスクトップに影響を与えるコードインジェクションの脆弱性により、攻撃者は特別に細工されたファイルを開く際にユーザーのマシン上で任意のコードを実行する可能性があります。
M365 Copilotにおけるコマンドで使用される特殊要素が適切に無害化されていないこと(『コマンドインジェクション』)により、不正な攻撃者がネットワーク経由で情報を漏洩させる可能性があります。
AsyncHttpClient (AHC) ライブラリは、JavaアプリケーションがHTTPリクエストを容易に実行し、HTTPレスポンスを非同期に処理できるようにします。2.x系の2.15.0未満および3.x系の3.0.10未満のバージョンでは、`Cookie` ヘッダーがクロスオリジンのリダイレクト先に漏洩してしまいます。異なるオリジンへのリダイレクトを追従する際、`Redirect30xInterceptor.java` の `propagatedHeaders()` メソッドは `Authorization` と `Proxy-Authorization` ヘッダーを除去しますが、`Cookie` ヘッダーは除去しません。そのため、セッションクッキーやその他の機密性の高いクッキー値が攻撃者に制御されたサーバーに送信されてしまいます。この問題はバージョン2.15.0および3.0.10で修正されました。
Microsoft Copilot において、コマンドで使用される特殊要素が適切に無害化されない問題(「コマンドインジェクション」)により、権限を持つ攻撃者がネットワーク経由でコードを実行する可能性があります。
TermixはSSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2より前のTermixには、16のファイルマネージャーエンドポイントが存在しており、要求ユーザーが`sessionId`で識別されるSSHセッションの所有者であることを検証しませんでした。認証された攻撃者が他のユーザーの有効な`sessionId`を知っているか推測できる場合、被害者の接続されたSSHホスト上のファイルを読み取り、書き込み、削除、ダウンロード、および実行できる可能性があります。この問題はバージョン2.3.2で修正されています。
TermixはSSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン1.7.0以降、Termix Desktop(Electron)はTLS証明書の検証を無効にしています。これにより、マシンインザミドル攻撃者がHTTPSトラフィックを傍受および改ざんし、設定されたTermixサーバに対して攻撃を行うことが可能になります。この脆弱性により、ログインおよび通常使用中に資格情報やJWT/セッションの盗難が発生する可能性があります。公開時点で、修正済みのバージョンは確認されていません。
TermixはSSH端末、トンネリング、ファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前のTermixの`POST /users/totp/disable`および`POST /users/totp/backup-codes`エンドポイントは、MFA(多要素認証)に関わる操作に対してアカウントのパスワードだけを認証要素として受け入れていました。攻撃者がユーザーのパスワードを入手した場合(フィッシング、クレデンシャルスタッフィング、GHSA-xxxxでのpasswordHash漏洩など)、TOTPデバイスを所持していなくても有効なTOTPコードを知らなくても、TOTPを完全に無効化したりバックアップコードを再生成したりすることが可能です。これにより二要素認証が無効化されます。この問題はバージョン2.3.2で修正されています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。