脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 直近3年 の検索結果:1,4011,440 件目を表示(ページ 36

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.1JVNDB-2026-0140632026-05-07
製品:rti / RTI Connext Professional種別:XML 外部エンティティ参照の不適切な制限(CWE-611)

Connext Professional(コアライブラリ)において、XML外部エンティティ参照の制限が不適切である脆弱性が存在し、これによりシリアライズされたデータの外部リンクが可能になります。この問題は、Connext Professionalの以下のバージョンに影響を及ぼします:7.4.0から7.7.0未満、7.0.0から7.3.1.1未満、6.1.0から6.1.*未満、6.0.0から6.0.*未満、5.3.0から5.3.*未満、4.3xから5.2.*未満です。

CriticalCVSS 9.8JVNDB-2026-0140492026-05-07
製品:NVIDIA / nvflare種別:ユーザ制御の鍵による認証回避(CWE-639)

NVIDIA NVFlareダッシュボードにはユーザー管理および認証システムに脆弱性が存在し、認証されていない攻撃者がユーザー制御キーを介して認可をバイパスする可能性があります。この脆弱性が成功裏に悪用されると、権限昇格、データ改ざん、情報漏洩、コード実行、およびサービス拒否が引き起こされる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0140382026-05-07
製品:Absolute Software / secure access種別:古典的バッファオーバーフロー(CWE-120)

Secure Access クライアント 14.50 より前の認証サブシステムにバッファオーバーフローの脆弱性があります。改ざんされたサーバーが特別なパケットを送信すると、メモリの一部を上書きし、メモリ破損やサービス拒否(DoS)を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0140372026-05-07
製品:Absolute Software / secure access種別:スタックベースのバッファオーバーフロー(CWE-121)

Secure Accessクライアントの14.50以前のバージョンにおいて、メッセージ解析関数にバッファオーバーフローの脆弱性があります。改変されたサーバーを制御する攻撃者は、特別なパケットを送信することでメモリの一部を上書きでき、その結果、メモリ破損やサービス拒否(DoS)を引き起こす可能性があります。

CriticalCVSS 9.1JVNDB-2026-0140312026-05-07
製品:レッドハット / Red Hat Enterprise Linux種別:整数アンダーフロー(CWE-191)

GnuTLSのDTLSハンドシェイク解析に欠陥があり、長さがゼロでオフセットがゼロでない不正なフラグメントが許容されます。その結果、再構成時に整数のアンダーフローが発生し、境界外読み取りが引き起こされます。この問題はリモートで悪用可能であり、情報漏洩やサービス拒否を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0140032026-05-07
製品:flowiseai / flowise種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

Flowiseはカスタマイズされた大規模言語モデルのフローを構築するためのドラッグアンドドロップのユーザーインターフェースです。バージョン3.1.0より前では、GraphCypherQAChainノードがユーザーから提供された入力を適切にサニタイズせずに直接Cypherクエリ実行パイプラインに渡していました。攻撃者は任意のCypherコマンドを注入して基盤となるNeo4jデータベース上で実行させることができ、その結果データを窃取、改ざん、または削除することが可能でした。この脆弱性はバージョン3.1.0で修正されています。

CriticalCVSS 9.8JVNDB-2026-0140012026-05-07
製品:asrmicro / asr1803 ファームウェア種別:境界外読み取り(CWE-125)

ASR Kestrel(nr_fwモジュール)における境界外読み取りの脆弱性により、バッファオーバーフローが発生します。この脆弱性はプログラムファイル Code/Nr/nr_fw/RA/src/NrPwrCtrl.C に関連しています。この問題は2026年2月10日以前のKestrelに影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0139992026-05-07
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ip6_tunnelのip4ip6_err()関数内でskb2-cb[]をクリアしない問題がありました。Oskar Kjos氏より次の問題が報告されました。ip4ip6_err()はIPv6受信経路でstruct inet6_skb_parmとして書き込まれたcb[]を持つ複製されたskbを使い、icmp_send()を呼び出します。icmp_send()はIPCB(skb2)を__ip_options_echo()に渡しますが、ここでcb[]領域をIPv4としてstruct inet_skb_parmとして解釈します。レイアウトが異なるため、inet6_skb_parmのnhoff(オフセット14)はinet_skb_parmのopt.rrと重なり、非ゼロのrr値が生成されます。__ip_options_echo()はその後、攻撃者が制御するパケットデータsptr[rr+1]からoptlenを読み取り、固定長40バイトのスタックバッファ(IP_OPTIONS_DATA_FIXED_SIZE)であるdopt-__dataにそのバイト数をコピーします。この問題を修正するために、Oskar Kjosの提案に従ってskb2-cb[]をクリアしました。また、最小限のIPv4ヘッダ検証(version == 4かつihl = 5)も追加しました。

CriticalCVSS 9.8JVNDB-2026-0139982026-05-07
製品:Progress Software Corporation / MOVEit Automation Web Admin種別:根本の脆弱性による認証回避(CWE-305)

Progress Software MOVEit Automationの主要な脆弱性により、認証バイパスが可能となる問題があります。この脆弱性は、MOVEit Automationのバージョン2025.0.0から2025.0.9未満、2024.0.0から2024.1.8未満、および2024.0.0より前のバージョンに影響します。

CriticalCVSS 9.8JVNDB-2026-0139862026-05-07
製品:Synway / SMG Gateway Management Software種別:OSコマンドインジェクション(CWE-78)

Synway SMGゲートウェイ管理ソフトウェアには、/en/9-2radius.phpのRADIUS構成エンドポイントにOSコマンドインジェクションの脆弱性があります。radius_addressのPOSTパラメータが分割されサニタイズされずにsedコマンドに直接挿入されます。認証されていないリモート攻撃者は、radius_address、radius_address2、shared_secret2、source_ip、timeout、またはretryのパラメータを細工し、save=1およびenable_radius=1とともにPOSTリクエストを送信することで、任意のシェルコマンドを注入してリモートコード実行を達成できます。この悪用の証拠は2025年7月11日(UTC)にShadowserver Foundationによって初めて観測されました。

CriticalCVSS 9.8JVNDB-2026-0139822026-05-07
製品:Kvcache-ai / Ktransformers種別:信頼できないデータのデシリアライゼーション(CWE-502)

KTransformersのバージョン0.5.3以前には、balance_serveバックエンドモードにおいて安全でないデシリアライズの脆弱性が存在します。このモードでは、スケジューラーのRPCサーバーが認証なしにすべてのインターフェースにZMQ ROUTERソケットをバインドし、検証なしにpickle.loads()を使って受信メッセージをデシリアライズします。攻撃者は細工されたpickleペイロードを公開されたZMQソケットに送信することで、ktransformersプロセスの権限で任意のコードをサーバー上で実行可能です。

CriticalCVSS 9.8JVNDB-2026-0139762026-05-07
製品:Mercurycom / MIPC252W Firmware種別:不適切な認証(CWE-287)

MERCURY MIPC252W IPカメラ 1.0.5 Build 230306 Rel.79931nには、RTSPサービスに不適切な認証の脆弱性があります。初回のDESCRIBEリクエストでDigest認証が成功した後、同一セッション内の後続のRTSPリクエストではDigestレスポンスパラメータの検証が行われません。その結果、nonceおよびセッション識別子が以前に認証されたセッションに対応している限り、Authorizationヘッダーに空または無効なレスポンス値が含まれていても、SETUP、PLAY、TEARDOWNなどのRTSPメソッドが処理されてしまいます。これにより、ネットワークアクセス権を持つ攻撃者はセッションパラメータを再利用し、有効なDigestレスポンスを計算せずに不正なRTSP制御コマンドを発行することが可能になります。

CriticalCVSS 9.8JVNDB-2026-0139562026-05-07
製品:GNU Project / inetutils種別:古典的バッファオーバーフロー(CWE-120)

GNU inetutils の telnetd バージョン 2.7 以前において、LINEMODE SLC(Set Local Characters)サブオプションハンドラでバッファが満杯かどうかを add_slc がチェックしないため、境界外書き込みが発生する可能性があります。これはバッファの境界を超える書き込みが生じる問題です。

CriticalCVSS 9.8JVNDB-2026-0139542026-05-07
製品:マイクロソフト / Bing種別:信頼できないデータのデシリアライゼーション(CWE-502)

Microsoft Bingにおける信頼されていないデータの逆シリアライズの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。

CriticalCVSS 9.1JVNDB-2026-0139472026-05-07
製品:Volcengine / OpenViking種別:安全でない失敗処理(CWE-636)

OpenVikingのバージョン0.3.9より前には、VikingBotのOpenAPI HTTPルートに認証バイパスの脆弱性があります。この脆弱性は、api_key設定値が未設定または空の場合に認証チェックが無効になることが原因です。ネットワーク経由で公開サービスにアクセスできるリモートの攻撃者は、有効なX-API-Keyヘッダーを提供せずに特権的なボット制御機能を呼び出すことが可能です。攻撃者は制御するプロンプトを送信し、ボットセッションを作成および使用し、さらにボットがアクセス可能な下流ツールや統合機能、秘密情報、データにアクセスできます。

CriticalCVSS 9.0JVNDB-2026-0139442026-05-07
製品:Jenkins / GitHub種別:クロスサイトスクリプティング(CWE-79)

JenkinsのGitHubプラグインバージョン1.46.0およびそれ以前のバージョンには、「GITScmポーリングのためのGitHubフックトリガー」機能の検証を実装するJavaScriptの一部で現在のジョブURLを不適切に処理する問題があります。その結果、上位権限または読み取り権限を持つ匿名ではない攻撃者が利用可能な保存型クロスサイトスクリプティング(XSS)脆弱性が発生します。

CriticalCVSS 9.8JVNDB-2026-0139382026-05-07
製品:Progress Software Corporation / Telerik UI for ASP.NET AJAX種別:信頼できないデータのデシリアライゼーション(CWE-502)

進行中のTelerik UI for AJAXのバージョン2024.4.1114から2026.1.421において、RadFilterコントロールにはフィルタ状態の復元時に不正な逆シリアル化の脆弱性があります。もし状態がクライアントに露出している場合、攻撃者がこの状態を改ざんすることでサーバー側でリモートコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0139072026-05-01
製品:Linux / Linux Kernel種別:二重解放(CWE-415)

Linuxカーネルにおいて、以下の脆弱性が修正されました:smbサーバーにおいて、smb_direct_flush_send_list()の後でsmb_direct_free_sendmsg()が二重に解放される問題を回避しました。smb_direct_flush_send_list()はすでにsmb_direct_free_sendmsg()を呼び出しているため、post_sendmsg()の後に再度呼び出してはいけません。その処理をバッチリストに移動しました。

CriticalCVSS 9.3JVNDB-2026-0138992026-05-01
製品:マイクロソフト / Microsoft 365 Copilot種別:オープンリダイレクト(CWE-601)

M365 Copilotにおける信頼されていないサイトへのURLリダイレクト(オープンリダイレクト)は、未承認の攻撃者がネットワーク上で権限を昇格させることを可能にする脆弱性です。

CriticalCVSS 9.8JVNDB-2026-0138932026-05-01
製品:wolfSSL Inc. / wolfSSL種別:境界外書き込み(CWE-787)

wolfSSLのCRLパーサーにおいて、CRL番号を解析する際に二つのバッファオーバーフロー脆弱性が存在しました。CRL番号を16進文字列として不適切に格納すると、ヒープベースのバッファオーバーフローが発生する可能性があります。また、十分なサイズのCRL番号に対してはスタックベースのオーバーフローが発生します。適切に細工されたCRLによって、これらの境界外書き込みのいずれかが引き起こされる可能性があります。この問題はCRLサポートを明示的に有効にしたビルドにのみ影響し、ユーザーが信頼できないソースからCRLを読み込む必要があります。

CriticalCVSS 9.1JVNDB-2026-0138872026-05-01
製品:VMware / Spring Boot種別:認証の欠如(CWE-862)

特定の状況下で、Spring Bootのデフォルトのウェブセキュリティが無効となり、すべてのエンドポイントへの不正アクセスを許してしまいます。アプリケーションが脆弱となるためには、以下の条件を満たす必要があります。サーブレットベースのウェブアプリケーションであること、独自のSpring Security設定がなくデフォルトのウェブセキュリティフィルターチェーンに依存していること、spring-boot-actuator-autoconfigureに依存していること、そしてspring-boot-healthに依存していないことです。これらのいずれかに該当しない場合は、アプリケーションは脆弱ではありません。影響を受けるバージョンはSpring Boot 4.0.0から4.0.5までであり、ベンダーの勧告に従って4.0.6以降にアップグレードしてください。

CriticalCVSS 9.8JVNDB-2026-0138752026-05-01
製品:Apache Software Foundation / MINA種別:信頼できないデータのデシリアライゼーション(CWE-502)

Apache MINAのAbstractIoBuffer.getObject()における修正が不完全であったため、デシリアライズを許可するクラスのホワイトリスト適用が遅れ、クラスの静的初期化子が実行される可能性がありました。影響を受けるバージョンは2.0.0から2.0.27、2.1.0から2.1.10、および2.2.0から2.2.5です。この問題はホワイトリスト適用時期を早めたバージョンで解決されています。Apache MINAを利用するアプリケーションはアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2026-0138732026-05-01
製品:Apache Software Foundation / MINA種別:信頼できないデータのデシリアライゼーション(CWE-502)

Apache MINAのAbstractIoBuffer.resolveClass()には2つの分岐があり、そのうちの1つ(静的クラスまたはプリミティブ型の場合)はクラスのチェックを全く行わず、クラス名の許可リストをバイパスして任意のコードが実行される可能性があります。修正では、Class.forName()を呼び出す前にクラスが許可されたクラスフィルターに存在するかどうかを確認します。影響を受けるバージョンはApache MINA 2.0.0から2.0.27、2.1.0から2.1.10、および2.2.0から2.2.5です。この問題は、Apache MINA 2.0.28、2.1.11、および2.2.6でクラス名の許可リストを早期に適用することで解決されています。影響を受けるのは、Apache MINAを使用してIoBuffer.getObject()を呼び出すアプリケーションです。Apache MINAを使用しているアプリケーションはアップグレードすることを推奨します。

CriticalCVSS 9.8JVNDB-2026-0138432026-05-01
製品:Letta / Letta種別:Eval インジェクション(CWE-95)

letta-ai letta 0.16.4には、ファイルletta/functions/ast_parsers.pyの関数resolve_typeにおいてコード内のディレクティブを不適切に無効化する脆弱性が存在します。この問題はリモートから悪用可能であり、すでに攻撃手法が公開されています。ベンダーには早期に通知しましたが、応答がありませんでした。

CriticalCVSS 9.8JVNDB-2026-0138402026-05-01
製品:Cesanta / Mongoose種別:ヒープベースのバッファオーバーフロー(CWE-122)

Cesanta Mongoose バージョン7.20までに脆弱性が発見されました。この脆弱性は、TLS 1.3ハンドラーのコンポーネントである mongoose.c ファイル内の mg_tls_recv_cert 関数に影響を与えます。引数 pubkey の操作によってヒープベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される可能性があります。バージョン7.21へのアップグレードにより、この問題を軽減できます。パッチ名は 0d882f1b43ff2308b7486a56a9d60cd6dba8a3f1 です。影響を受けるコンポーネントのアップグレードを推奨します。ベンダーには早期に連絡が行われ、非常にプロフェッショナルな対応により迅速に修正済み製品バージョンをリリースしました。

CriticalCVSS 9.8JVNDB-2026-0138362026-05-01
製品:wolfSSL Inc. / wolfSSL種別:ヒープベースのバッファオーバーフロー(CWE-122)

DTLS 1.3のACKメッセージ処理において、ヒープバッファオーバーフローが発生します。リモートの攻撃者が細工されたDTLS 1.3のACKメッセージを送信すると、ヒープバッファオーバーフローを引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0138142026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / Tenda i3 Firmware種別:パス・トラバーサル(CWE-22)

Tenda i3 1.0.0.6(2204)に脆弱性が特定されました。影響を受ける要素は、HTTPハンドラのコンポーネントであるR7WebsSecurityHandler関数です。不正な操作を実行することでパストラバーサルが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0138122026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / I12 ファームウェア種別:パス・トラバーサル(CWE-22)

Tenda i12 1.0.0.11(3862)に脆弱性が判明しました。影響を受けるのはHTTPハンドラコンポーネントの不明な関数です。操作を実行するとパス・トラバーサルが引き起こされる可能性があります。攻撃はリモートで実行される可能性があります。このエクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0138042026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / ch22 ファームウェア種別:パス・トラバーサル(CWE-22)

Tenda CH22 1.0.0.6(468)に脆弱性が検出されました。この問題はhttpdコンポーネントのR7WebsSecurityHandler関数に影響を与えます。この操作によりパス・トラバーサルが発生します。攻撃はリモートで開始される可能性があります。エクスプロイトはすでに公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0138032026-05-01
製品:MetaGPT / MetaGPT種別:コード・インジェクション(CWE-94)

FoundationAgents MetaGPT 0.8.1までのバージョンに脆弱性が検出されました。この脆弱性はコンポーネントHumanEvalBenchmark/MBPPBenchmarkの関数check_solutionに影響します。操作を行うとコードインジェクションが発生します。この攻撃はリモートで開始される可能性があります。エクスプロイトは現在公開されており、悪用される恐れがあります。問題は早期にプルリクエストを通じてプロジェクトに報告されましたが、まだ対応されていません。

CriticalCVSS 9.8JVNDB-2026-0138022026-05-01
製品:MetaGPT / MetaGPT種別:Eval インジェクション(CWE-95)

FoundationAgents MetaGPT バージョン0.8.1までに脆弱性が発見されました。この脆弱性は、コンポーネントXMLハンドラーのファイル metagpt/actions/action_node.py 内の関数 ActionNode.xml_fill に影響を与えます。操作の実行により、動的に評価されるコード内の指示が不適切に無効化される可能性があります。この攻撃はリモートから実行される恐れがあります。エクスプロイトが公開されており、悪用される可能性があります。プロジェクト側には早期にプルリクエストを通じて問題が通知されましたが、まだ対応が完了していません。

CriticalCVSS 9.8JVNDB-2026-0138012026-05-01
製品:MetaGPT / MetaGPT種別:OSコマンドインジェクション(CWE-78)

FoundationAgents MetaGPT バージョン 0.8.1 までに脆弱性が発見されました。この問題は、ライブラリ metagpt/tools/libs/terminal.py 内の Terminal.run_command 関数に影響を及ぼします。この操作により OS コマンドインジェクションが発生します。攻撃をリモートから悪用することが可能です。この脆弱性を利用した攻撃手法は公に公開されており、悪用される可能性があります。パッチの識別子は d04ffc8dc67903e8b327f78ec121df5e190ffc7b です。この問題を修正するためにパッチの適用が推奨されます。

CriticalCVSS 9.8JVNDB-2026-0138002026-05-01
製品:MetaGPT / MetaGPT種別:OSコマンドインジェクション(CWE-78)

FoundationAgents MetaGPT バージョン 0.8.1 までに脆弱性が発見されました。影響を受けるのは metagpt/utils/common.py ファイル内の get_mime_type 関数で、この操作により OS コマンドインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。プロジェクト側にはプルリクエストを通じて早期に問題が通知されましたが、まだ対応されていません。

CriticalCVSS 9.8JVNDB-2026-0137992026-05-01
製品:MetaGPT / MetaGPT種別:OSコマンドインジェクション(CWE-78)

FoundationAgents MetaGPT 0.8.1までに脆弱性が判明しました。影響を受けるのはライブラリ metagpt/tools/libs/terminal.py 内の関数 Bash.run です。この操作によって OSコマンドインジェクションが発生します。攻撃はリモートで実行可能です。問題はプルリクエストを通じて早期にプロジェクトに通知されましたが、まだ対応されていません。

CriticalCVSS 9.8JVNDB-2026-0137812026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / i6 ファームウェア種別:パス・トラバーサル(CWE-22)

Tenda i6 1.0.0.7(2204)に脆弱性が確認されました。この問題の影響を受けるのは、HTTPハンドラーコンポーネントのR7WebsSecurityHandler関数です。この操作によりパス・トラバーサルが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0137792026-05-01
製品:MetaGPT / MetaGPT種別:コード・インジェクション(CWE-94)

FoundationAgents MetaGPT 0.8.1以下に脆弱性が確認されました。この脆弱性はコンポーネントTree-of-Thought Solverのファイルmetagpt/strategy/tot.py内の関数generate_thoughtsに影響します。この問題によりコードインジェクションが発生します。攻撃はリモートで開始することが可能です。悪用コードが公開されており、実際に使用される可能性があります。問題は早期に問題報告を通じてプロジェクト側に通知されましたが、まだ対応されていません。

CriticalCVSS 9.8JVNDB-2026-0137592026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / i9 ファームウェア種別:パス・トラバーサル(CWE-22)

Tenda i9 1.0.0.5(2204)に脆弱性が確認されました。この脆弱性はHTTPハンドラーのコンポーネントであるR7WebsSecurityHandler関数に影響を及ぼします。この脆弱性によりパストラバーサルが発生し、リモートから攻撃を行うことが可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.4JVNDB-2026-0137532026-05-01
製品:D-Link Corporation / di-8100 ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

D-Link DI-8100 16.07.26A1に脆弱性が発見されました。この脆弱性はCGIエンドポイントのコンポーネントであるtgfile.htmファイルのtgfile_htm関数に影響します。引数fnの操作によってバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0137222026-05-01
製品:Anthropic PBC / Claude Code種別:OSコマンドインジェクション(CWE-78)

Anthropic Claude Code CLIおよびClaude Agent SDKには、認証ヘルパーの実行においてOSコマンドインジェクションの脆弱性があります。これは、ヘルパーの設定値が入力検証を行わずにshell=trueで実行されるためです。認証設定を操作できる攻撃者は、apiKeyHelper、awsAuthRefresh、awsCredentialExport、gcpAuthRefreshなどのパラメータを介してシェルのメタキャラクターを注入し、ユーザーや自動化環境の権限で任意のコマンドを実行できます。これにより、認証情報を窃取したり環境変数が流出したりする可能性があります。

CriticalCVSS 10.0JVNDB-2026-0137192026-05-01
製品:マイクロソフト / Microsoft Purview eDiscovery種別:サーバサイドのリクエストフォージェリ(CWE-918)

Microsoft Purviewのサーバーサイドリクエストフォージェリ(SSRF)により、不正な攻撃者がネットワーク上で権限を昇格させることが可能になります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。