脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 直近3年 の検索結果:1,4811,520 件目を表示(ページ 38

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0215832026-06-30
製品:The Cacti Group / Cacti種別:セッションの固定化(CWE-384)

Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session Fixation)につながる問題がありました。auth_login.phpの203〜207行目のログイン処理において、セッションIDを更新せずに$_SESSION[SESS_USER_ID]が直接設定されていました。セッションクッキーの設定自体は良好で(include/global.phpの513〜537行目にてhttponly=true、samesite=Strict、HTTPS使用時にはsecure=trueとなっています)が、これらは同一サイト内での攻撃によるセッション固定を防ぐことはできません。この問題はバージョン1.2.31で修正されました。

MediumCVSS 6.5JVNDB-2026-0215812026-06-30
製品:The Cacti Group / Cacti種別:パス・トラバーサル(CWE-22)

Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、Reportのformat_fileパラメータを介したパストラバーサルの脆弱性が存在し、任意のファイルを読み取ることが可能でした。この脆弱性は2段階で発生します。第一段階(ストアドインジェクション)では、lib/html_reports.phpの283行目で$save['format_file'] = $post['format_file']がバリデーションなしに直接データベースに保存されます。第二段階(ファイル読み取り)では、lib/reports.phpの667行目でCACTI_PATH_FORMATS . '/' . $format_fileを連結し、670行目でfile($format_file)が呼び出されるため、ファイルシステムから任意のファイルを読み取ります。この問題はバージョン1.2.31で修正されました。

MediumCVSS 6.5JVNDB-2026-0215722026-06-30
製品:The Cacti Group / Cacti種別:デジタル署名の不適切な検証(CWE-347)

Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、パッケージインポートの署名検証を回避し、自己署名パッケージの使用を許可する脆弱性が存在していました。この問題はバージョン1.2.31で修正されました。

MediumCVSS 6.5JVNDB-2026-0215702026-06-30
製品:Mattermost, Inc. / Mattermost Server種別:サーバサイドのリクエストフォージェリ(CWE-918)

Mattermostのバージョン10.11.xの10.11.18以下、11.6.xの11.6.3以下、11.5.xの11.5.6以下には、Mattermost AgentsプラグインのMCPサーバーで添付ファイルのURLが内部またはプライベートIPレンジに対して検証されない脆弱性があります。そのため、標準入出力モードでMCPサーバーにアクセスできる攻撃者がサーバーサイドリクエスト偽造(SSRF)を実行できます。攻撃者は投稿作成リクエストに内部URLをファイル添付として提供することで、内部ネットワークサービスからデータを流出させることが可能です。

MediumCVSS 5.9JVNDB-2026-0215672026-06-30
製品:Envoy Proxy / Envoy種別:解放済みメモリの使用(CWE-416)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.36.0から1.36.9、1.37.5、および1.38.3までの間、Envoyのext_authz HTTPフィルターにおいて、ルートごとの認可オーバーライドを処理中にダウンストリームのクライアントが急速に切断される状況で、Use-After-Free(UAF)脆弱性が存在し、突発的なセグメンテーションフォルトを引き起こします。標準的なリクエストライフサイクルにおいて、Envoyは基盤となる認可クライアントオブジェクト(client_)を持つext_authzフィルターを生成します。マッチしたルートが動的なルートごとのHTTPまたはgRPC認可サービスのオーバーライドを指定する場合、フィルターはローカルクライアントを生成します。脆弱な実装では、この一時的なクライアントがclient_ = std::move(per_route_client)を実行することで、デフォルトのclient_ユニークポインタを積極的に上書きします。クライアントがストリームを迅速に確立し、その後すぐに切断する(保護されたWebSocketエンドポイントを急速にリフレッシュする等)場合、ダウンストリームはConnectionManagerImpl::doDeferredStreamDestroy() - ActiveStream::onResetStream()のライフサイクルを引き起こします。Envoyは即座にFilter::onDestroy()をシーケンスし、client_-cancel()を通じて非同期認可チェックトランザクションの安全な中断を試みます。しかし、initiateCall中にデフォルトクライアントが突然破棄されることで、非同期クライアントマネージャ内にメモリライフサイクルの不整合が発生します。ストリームの切断は動的にバインドされた非同期認可タスクの追跡およびキャンセルを確実に行えず、ネットワークからの遅延した非同期コールバックが大幅に破壊されたActiveStream検証範囲に対して評価され、UAFによるプロセスクラッシュを引き起こす一連の流れをもたらします。この脆弱性は1.36.9、1.37.5、および1.38.3で修正されています。

MediumCVSS 6.8JVNDB-2026-0215652026-06-30
製品:Envoy Proxy / Envoy種別:不完全、または危険な暗号アルゴリズムの使用(CWE-327)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.35.11、1.36.7、1.37.3、および1.38.1以前のOAuth2 HTTPフィルタのencrypt()/decrypt()関数は、認証タグなし(HMACなし、AEADなし)でAES-256-CBCを使用していました。/callbackエンドポイントは復号に成功するとHTTP 302を返し、パディング失敗時にはHTTP 401を返すため、パディングオラクルが発生します。暗号化されたCodeVerifierクッキーを取得した攻撃者は、約6,200回(約100秒)のリクエストで平文のPKCE code_verifierを回復し、その後に盗まれた認可コードと交換して被害者のアクセストークンを取得できます。この脆弱性はバージョン1.35.11、1.36.7、1.37.3、および1.38.1で修正されています。

MediumCVSS 4.4JVNDB-2026-0215642026-06-30
製品:Envoy Proxy / Envoy種別:NULL バイトまたは NULL キャラクタの不適切な無害化(CWE-158)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、DefaultCertValidator::verifySubjectAltNameに構造的な欠陥がありました。ここでは抽出されたDNS SAN文字列が.Utility::dnsNameMatch()アルゴリズムに渡される前に.c_str()を使用してCスタイル文字列にキャストされます。攻撃者が埋め込みNULバイトを含むdNSName SANを持つ証明書を提供した場合、ヘルパーUtility::generalNameAsStringはNULを含む完全な文字列を取得します。しかし、.c_str()が評価される際、dnsNameMatch内でのabsl::string_viewへの暗黙の変換はstrlen()に依存しており、評価コンテキストが早期に切り詰められます。Envoyは切り詰められた文字列を厳密なconfig_sanマッチと照合し、trueを返すため、NULバイトを含む文字列の検証に成功して上流ルーティングに使用されてしまいます。この脆弱性は1.35.11、1.36.7、1.37.3、および1.38.1で修正されています。

MediumCVSS 5.9JVNDB-2026-0215622026-06-30
製品:Envoy Proxy / Envoy種別:解放済みメモリの使用(CWE-416)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.37.0から1.37.5および1.38.3までのHTTP OAuth2フィルター(envoy.filters.http.oauth2)は、すでに破棄された下流ストリームに対してインフライトの非同期トークン交換を残してしまうことがあります。遅延したAsyncClientの完了はOAuth2Filterのメソッドを呼び出すことがあり、これらはStreamDecoderFilterCallbacksオブジェクトの寿命終了後に発生します。その結果、未定義動作、ワーカーのクラッシュ(可用性の損失)、およびAddressSanitizer下でのuse-after-freeや無効なvptr障害を引き起こします。これはデータプレーンにおけるメモリ安全性および寿命の問題であり、単なる設定ミスではありません。リモートコード実行は報告されておらず、主な影響はクラッシュおよび未定義動作によるDoSです。その他の影響はデプロイ環境およびアロケータに依存します。この脆弱性はバージョン1.37.5および1.38.3で修正されています。

MediumCVSS 5JVNDB-2026-0215582026-06-30
製品:notepad-plus-plus / notepad++種別:境界外読み取り(CWE-125)

Notepad++ は無料かつオープンソースのソースコードエディタです。バージョン 8.9.6.1 より前では、同じ対話型 Windows セッション内のローカルプロセスが、COPYDATA_FULL_CMDLINE パスを使用して Notepad++ に不正な WM_COPYDATA メッセージを送信することが可能でした。ハンドラは COPYDATASTRUCT.cbData の制限を強制せず、COPYDATASTRUCT.lpData を終端なしの NUL 文字で終わる wchar_t* として処理していました。この脆弱性はバージョン 8.9.6.1 で修正されています。

MediumCVSS 4.3JVNDB-2026-0215452026-06-30
製品:Revive Adserver / Revive Adserver種別:不適切なアクセス制御(CWE-284)

Revive Adserver 6.0.7およびそれ以前のバージョンにおいて、`tracker-campaigns.php`スクリプトでキャンペーンとトラッカーのリンク解除に対する適切な所有権検証が行われていなかったため、権限の低いユーザーが他の管理者のキャンペーンに自分のトラッカーをリンクさせて、不整合な所有権関係を引き起こす可能性があります。

MediumCVSS 5.4JVNDB-2026-0215442026-06-30
製品:Revive Adserver / Revive Adserver種別:クロスサイトスクリプティング(CWE-79)

Revive Adserver 6.0.7およびそれ以前のバージョンのzone-include.phpスクリプトには、ユーザー入力の検証が不十分な脆弱性があります。権限の低いユーザーがiFrame呼び出しタグのrefreshパラメータを悪用し、リフレクト型XSS攻撃を実行する可能性があります。

MediumCVSS 5.4JVNDB-2026-0215422026-06-30
製品:Revive Adserver / Revive Adserver種別:クロスサイトスクリプティング(CWE-79)

Revive Adserver 6.0.7の`maintenance-acl-check.php`および`maintenance-banners-check.php`ツールに格納型XSSの脆弱性があります。この問題は、不整合が検出された際にエンティティ名が適切にエスケープされずに表示されるため発生します。XSSペイロードが管理者が影響を受けるメンテナンスツールを使用した際に実行されるかどうかは、攻撃者の完全な制御下にありません。

MediumCVSS 4.3JVNDB-2026-0215412026-06-30
製品:Revive Adserver / Revive Adserver種別:不適切なアクセス制御(CWE-284)

Revive Adserver 6.0.7におけるXML-RPC APIの管理者専用制限を回避する脆弱性について説明します。ox.loginメソッドのAPIレスポンスはHTTPヘッダにセッションIDクッキーを返しており、メソッド自体は正しくエラーを返しましたが、関連付けられたセッションは無効化されませんでした。その結果、漏洩したセッションIDを用いて制限なくその後のAPI呼び出しが可能となりました。

MediumCVSS 6.1JVNDB-2026-0215402026-06-30
製品:Revive Adserver / Revive Adserver種別:クロスサイトスクリプティング(CWE-79)

stats-video.phpスクリプトにはユーザー入力に対するサニタイズが欠如している脆弱性があります。このスクリプトのURL構築方法はベストプラクティスに従っておらず、Smartyのカスタムヘルパー関数であるurlの出力は適切にエンコードもサニタイズもされていませんでした。そのため、ユーザーからの入力がエスケープされずに反映されてしまいます。

MediumCVSS 6.3JVNDB-2026-0215372026-06-30
製品:notepad-plus-plus / notepad++種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

Notepad++は無料でオープンソースのソースコードエディタです。バージョン8.9.6.4以前では、NppCommands.cppはユーザーコマンド実行時(チェック時点)にディスク上のshortcuts.xmlのHMACを確認します。しかし、コマンドのペイロードはアプリケーション起動時に読み込まれ、その後はディスク上のファイルと再同期されないメモリ内の_userCommandsベクターから取得されます(使用時点)。起動とコマンド実行の間にshortcuts.xmlを差し替えると、HMACチェックはクリーンなファイルを検証しつつ、悪意のあるコマンドを実行します。shortcuts.xmlへの書き込み権限を持つ攻撃者は、起動前に悪意あるバージョンをディスクに置き、その直後に正規のファイルに戻すことが可能です。実行時のHMACチェックは正規のファイルを検証するためチェックに合格しますが、悪意あるペイロードはメモリから実行されます。この脆弱性はバージョン8.9.6.4で修正されました。

MediumCVSS 6.5JVNDB-2026-0215332026-06-30
製品:LibreChat / LibreChat種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

LibreChatは複数のAIプロバイダーをサポートする強化版ChatGPTクローンです。0.8.4-rc1以前のバージョンでは、ファイルアップロードに関する制限が一部のエンドポイントで適切に設定されておらず、認証済みユーザーが任意のサイズのファイルをアップロードできる状態でした。その結果、サーバーのディスク容量やメモリを枯渇させる可能性がありました。この問題は0.8.4-rc1で修正されました。

MediumCVSS 5.4JVNDB-2026-0215322026-06-30
製品:LibreChat / LibreChat種別:クロスサイトスクリプティング(CWE-79)

LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンには、LibreChatのマークダウンアーティファクトプレビューパイプラインに脆弱性が存在していました。markedライブラリv15.0.12では、カスタムレンダラーがデフォルトレンダラーにフォールスルーした場合、画像のaltテキスト内のダブルクオート文字をHTMLエスケープしません。LibreChatのgenerateMarkdownHtml関数(client/src/utils/markdown.ts内)は、isSafeUrlの許可リストチェックを通過したURLに対してfalseを返すカスタム画像レンダラーをインストールしており、これによりmarkedは組み込みのレンダラーにフォールバックします。その組み込みのレンダラーはダブルクオート文字をエスケープせずにalt="..."属性に生のaltテキストを挿入します。攻撃者はaltテキストとして" onload="payloadのような文字列を巧妙に作成し、属性から抜け出して任意のイベントハンドラーを注入できます。生成されたHTMLはSandpackプレビューフレーム内のdocument.getElementById('content').innerHTMLに割り当てられ、ペイロードが被害者のブラウザで実行されます。この脆弱性は0.8.4-rc1で修正されました。

MediumCVSS 6.5JVNDB-2026-0215312026-06-30
製品:LibreChat / LibreChat種別:認証の欠如(CWE-862)

LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、DELETE /api/messages/:conversationId/:messageIdエンドポイントにおいて、認証済みユーザーであれば誰でも他のユーザーのメッセージを削除できるという問題がありました。validateMessageReqミドルウェアはconversationIdが要求ユーザーに属していることのみを検証しますが、ハンドラーはMongoDBのフィルターとしてmessageIdのみを使用してdeleteMessages({messageId})を呼び出し、ユーザーの制約を追加していません。そのため、攻撃者は自身の有効なconversationId(検証通過のため)と被害者のmessageId(削除対象)を提供し、メッセージを恒久的かつ復元不可能に削除することが可能でした。この脆弱性は0.8.4-rc1で修正されています。

MediumCVSS 6.5JVNDB-2026-0215302026-06-30
製品:LibreChat / LibreChat種別:サーバサイドのリクエストフォージェリ(CWE-918)

LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、LibreChatはユーザーがbaseURLを設定することでカスタムのOpenAI互換APIエンドポイントを構成できました。このURLはSSRF検証なしでHTTPリクエストの構築に使用されていました。つまり、プライベートIPのチェックもスキーム制限もDNSピニングもありませんでした。認証されたユーザーはbaseURLを内部ネットワークアドレスに設定できました。この脆弱性は0.8.4-rc1で修正されました。

MediumCVSS 6.5JVNDB-2026-0215292026-06-30
製品:LibreChat / LibreChat種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、急速な会話の複製を防ぐためにPOST /api/convos/forkにforkIpLimiterとforkUserLimiterというレートリミッターが追加されていました。しかし、同じファイル内にあるPOST /api/convos/duplicateエンドポイントにはレートリミッターが設定されていませんでした。このエンドポイントは同じく高コストなデータベース操作を行います。認証されたユーザーは/forkの代わりに/duplicateを使用することで制限を回避でき、サーバーリソースを枯渇させる攻撃が可能でした。この脆弱性は0.8.4-rc1で修正されています。

MediumCVSS 6.5JVNDB-2026-0215232026-06-30
製品:pnpm / pnpm種別:認証情報の不十分な保護(CWE-522)

pnpmはパッケージマネージャーです。バージョン10.34.2および11.5.3より前のpnpmとpacquetでは、リポジトリが管理する.npmrcおよびpnpm-workspace.yaml内の${ENV_VAR}プレースホルダーをレジストリリクエストの送信先およびレジストリ認証情報に展開していました。悪意のあるリポジトリは、ライフサイクルスクリプトが実行される前に依存関係の解決時に被害者の環境秘密情報を攻撃者が選択したレジストリに送信させる可能性がありました。この脆弱性はバージョン10.34.2および11.5.3で修正されました。

MediumCVSS 6.5JVNDB-2026-0215202026-06-30
製品:pnpm / pnpm種別:ファイル名やパス名の外部制御(CWE-73)

pnpmはパッケージマネージャーです。バージョン10.34.2および11.5.3より前のバージョンでは、Manifestのbinオブジェクトのキーとして"", ".", ".."がpnpmのbin名ガードを通過していました。悪意のあるパッケージがグローバルにインストールされた場合、その後のグローバルのremove、update、またはadd-replacementの操作において、インストールされたマニフェストからこれらの名前が再取得され、path.join(globalBinDir, binName)がremoveBinに渡される可能性がありました。"."の場合はグローバルbinディレクトリを標的とし、".."の場合はその親ディレクトリを標的とします。この脆弱性はバージョン10.34.2および11.5.3で修正されました。

MediumCVSS 5.3JVNDB-2026-0215122026-06-29
製品:wolfSSL Inc. / wolfSSL種別:不正な証明書検証(CWE-295)

ワイルドカードDNS SAN(例:*.example.com)を持つ証明書がCAの名前制約チェックを回避しました。発行CAの許可または除外されたDNS名制約によって拒否されるべきワイルドカードDNS SANを持つ証明書が受け入れられる可能性がありました。

MediumCVSS 5.3JVNDB-2026-0215032026-06-29
製品:wolfSSL Inc. / wolfSSL種別:不正な証明書検証(CWE-295)

チェーン中間CAがTRUEでkeyCertSignなしの場合でも署名CAとして受け入れられていました。中間CA証明書はキー使用法拡張が存在する場合、keyCertSignキー使用を持つ必要がありますが、証明書パス構築時に追加されるチェーン供給の一時的CA(WOLFSSL_TEMP_CA)は以前このチェックから除外されていたため、keyCertSignを持たない中間CAがCA: TRUEを主張すると署名CAとして受け入れられていました。このチェックは現在、チェーン供給の一時的CAにも適用されており、オペレーターがロードしたルート証明書(WOLFSSL_USER_CA)および自己署名ルートのみが引き続き免除されています。RFC 5280により、Key Usage拡張が存在しない場合はすべての使用が暗黙のうちに許可されるため、拡張が実際に存在する場合(extKeyUsageSet)にのみこの要件が強制されます。OpenSSL互換の証明書パス構築パス(X509_verify_cert / X509_STORE, OPENSSL_EXTRA/OPENSSL_ALL)に影響し、ここで信頼されていないチェーン中間証明書は一時的CAとして追加されます。ネイティブ(非OpenSSL互換)の証明書検証は一時的CAを作成せず影響を受けません。これらのビルド内では、ALLOW_INVALID_CERTSIGNが定義されている場合を除き、このチェックが適用されます。

MediumCVSS 6.5JVNDB-2026-0215012026-06-29
製品:wolfSSL Inc. / wolfSSL種別:不正な証明書検証(CWE-295)

部分チェーン証明書の検証は、信頼されたアンカーではなく、ピアが提供した信頼されていない中間証明書で終了するチェーンを受け入れてしまう可能性があります。攻撃者は、自分が管理する中間証明書で終了するチェーンを提示し、それが有効であるかのように受け入れさせることができます。これは、X509_V_FLAG_PARTIAL_CHAIN検証フラグが有効な場合に、OpenSSL互換の証明書パス構築経路(wolfSSL_X509_verify_cert / X509_STORE、OPENSSL_EXTRA)に影響を与えます。

MediumCVSS 6.5JVNDB-2026-0214992026-06-29
製品:wolfSSL Inc. / wolfSSL種別:タイミングの違いに起因する情報漏えい(CWE-208)

PKCS#7 KTRI復号時にBleichenbacherパディングオラクルの問題がありました。RSA PKCS#1 v1.5鍵輸送を用いたPKCS#7 EnvelopedDataの復号処理において、wolfSSLはRSAパディング検証が失敗した場合と復号された内容が不正であった場合に異なるエラーコードを返していました。攻撃者は細工されたEnvelopedDataメッセージを送信し、エラー応答を観察することで、この挙動をパディングオラクルとして利用し、暗号化されたコンテンツ暗号鍵(CEK)を段階的に回復できる可能性がありました。修正では、パディング失敗時に決定論的擬似乱数による偽CEK(HMAC-SHA256を使用)を生成し、復号処理を一定時間で実行し、すべての失敗経路においてパディングの妥当性に関わらず同一のエラーを返すようにしています。

MediumCVSS 5.5JVNDB-2026-0214872026-06-29
製品:Docling / Docling種別:パス・トラバーサル(CWE-22)

Doclingは、多様なフォーマットを解析し、生成AIエコシステムと統合することで、ドキュメント処理を簡素化します。バージョン2.73.0から2.91.0までの間、LaTeXバックエンドの\includegraphics、\input、および\includeコマンドのパス包含検証が不十分でした。攻撃者はパス・トラバーサルシーケンスを含む悪意のあるLaTeXドキュメントを作成し、プロセスがアクセス可能なファイルシステムから任意のファイルを読み取ったり、変換されたドキュメント出力に機密ファイルを含めたり、設定ファイルや認証情報、その他の機密データにアクセスした可能性があります。この脆弱性はバージョン2.91.0で修正されました。

MediumCVSS 5.5JVNDB-2026-0214842026-06-29
製品:Dokku / Dokku種別:認証情報の不十分な保護(CWE-522)

DokkuはDockerを利用したPaaSです。バージョン0.38.2以前では、git:authコマンドがbashのtouchコマンドを使用して$DOKKU_ROOT/.netrcを作成していました。その際、デフォルトのumask 0644が適用されていました。この事前作成により、netrcバイナリが本来設定している0600の権限設定が無効になり、dokkuのホームディレクトリを走査できるローカルユーザーは誰でもgit認証情報を読み取ることが可能な状態となっていました。この脆弱性はバージョン0.38.2で修正されています。

MediumCVSS 6.1JVNDB-2026-0214662026-06-29
製品:Google / Chrome-devtools-mcp種別:リンク解釈の問題(CWE-59)

Chrome DevTools for agents(chrome-devtools-mcp)は、コーディングエージェントがライブのChromeブラウザを制御および検査できるようにします。バージョン0.20.0から1.1.0までの間、chrome-devtools-mcpデーモンはPIDファイルをfs.writeFileSync()を使って決定論的なランタイムパスに書き込みます。一般的なmacOS環境および$XDG_RUNTIME_DIRが設定されていないLinuxセッションでは、そのランタイムパスが/tmp/chrome-devtools-mcp-uid/daemon.pidにフォールバックします。書き込み時にO_NOFOLLOWが使用されないため、同じPOSIXホスト上の権限の低いローカルユーザーが、/tmp/chrome-devtools-mcp-victim_uid/daemon.pidを被害者が書き込み可能なファイルへのシンボリックリンクとして事前に作成することができます。被害者が後でデーモンモードを起動すると、fs.writeFileSync()がシンボリックリンクをたどり、ターゲットファイルをデーモンのPID文字列で切り詰めてしまいます。この脆弱性はバージョン1.1.0で修正されました。

MediumCVSS 6.1JVNDB-2026-0214652026-06-29
製品:Google / Chrome-devtools-mcp種別:リンク解釈の問題(CWE-59)

Chrome DevTools for agents (chrome-devtools-mcp) は、コーディングエージェントがライブのChromeブラウザを制御および検査できる機能を提供します。バージョン0.24.0から1.1.0までの間、McpContext.validatePath() は、path.resolve(filePath) が設定されたワークスペースルートのいずれかの下に文字列として含まれているかどうかを確認することでワークスペースルートを強制していました。しかし、path.resolve() はシンボリックリンクを正規化しません。その結果、設定されたワークスペースルート内のシンボリックリンクがルート外のファイルを指していても検証を通過し、その後のファイルの読み書き操作で追跡される恐れがありました。このバイパスは、MCPクライアントが空でないリストでルート機能を正しく宣言している場合でも適用されます。これは、ルート機能が欠如している場合にすべてのパスを許可するという既存の動作とは異なります。実際の影響としては、ワークスペース境界のバイパスが発生します。書き込み方向では、filePath書き込みツールがルート内のシンボリックリンクを通じてルート外のファイルを上書きする可能性があります。読み取り方向では、upload_fileがシンボリックリンクを経由してファイルを読み取り、現在選択されているウェブページに送信できます。この脆弱性はバージョン1.1.0で修正されました。

MediumCVSS 5.5JVNDB-2026-0214572026-06-29
製品:Rubyconcurrency / Concurrent Ruby種別:ラップアラウンドエラー(CWE-128)

concurrent-rubyはRubyのための最新の並行処理ツールです。バージョン1.3.7より前のConcurrent::ReentrantReadWriteLockには、あるスレッドが読み取りロックを32,768回取得した後に誤って書き込みロックを付与する問題がありました。このロックはスレッドのローカルな読み取りおよび書き込み保持カウントを1つの整数で管理しており、下位15ビットが読み取り保持カウントに、ビット15がWRITE_LOCK_HELDとして使用されています。32,768回の再入読み取り取得後、ローカルの読み取りカウントが書き込みロックのビットに重なり、try_write_lockがスレッドを既に書き込みロックを保持していると誤認します。そのため、グローバルのRUNNING_WRITERビットを設定せずにtrueを返します。これにより、コアとなる排他制御の保証が破られ、呼び出し元は書き込みロックを取得したと認識しますが、他のスレッドは同時に読み取りロックを保持または取得できてしまいます。この脆弱性はバージョン1.3.7で修正されました。

MediumCVSS 6.5JVNDB-2026-0214522026-06-29
製品:rtklib / RTKLIB種別:ヒープベースのバッファオーバーフロー(CWE-122)

RTKLIB 2.4.3以前のsrc/rinex.cのreadrnxobsb関数にはヒープバッファオーバーフローの脆弱性が存在しており、攻撃者がRINEXエポックヘッダの衛星数を適切に制限しないことでメモリ破損を引き起こす可能性があります。攻撃者は、1エポックあたり64を超える衛星数を宣言する悪意のあるRINEXファイルを作成し、ヒープバッファオーバーフローの書き込みや範囲外のスタック読み取りを引き起こし、rnx2rtkpやRTKPOSTを含むRTKLIBベースのアプリケーションをクラッシュさせることが可能です。

MediumCVSS 4.3JVNDB-2026-0214482026-06-29
製品:Jenkins / Priority Sorter種別:クロスサイトリクエストフォージェリ(CWE-352)

Jenkins Priority Sorter Plugin 936.v2c01c6b_84449およびそれ以前のバージョンにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者がグローバルジョブ優先度の設定を上書きできる可能性があります。

MediumCVSS 5.4JVNDB-2026-0214472026-06-29
製品:Jenkins / EC2 Fleet種別:認証の欠如(CWE-862)

Jenkins EC2 Fleet Plugin バージョン4.2.3.539.v8fedff2a_81c3およびそれ以前のバージョンには権限チェックの欠如がありました。そのため、Overall/Read権限を持つ攻撃者が、別の方法で取得した攻撃者指定の資格情報IDを使用して攻撃者指定のURLに接続し、Jenkinsに保存されているAWS資格情報を盗み取ることが可能です。

MediumCVSS 5.4JVNDB-2026-0214462026-06-29
製品:Jenkins / EC2 Fleet種別:クロスサイトリクエストフォージェリ(CWE-352)

Jenkins EC2 Fleet Plugin 4.2.3.539.v8fedff2a_81c3およびそれ以前のバージョンには、クロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。この脆弱性により、攻撃者は別の手段で取得した攻撃者指定の認証情報IDを使用して攻撃者指定のURLに接続し、Jenkinsに保存されているAWS認証情報を盗むことが可能となります。

MediumCVSS 4.2JVNDB-2026-0214452026-06-29
製品:Jenkins / Zowe zDevOps種別:クロスサイトリクエストフォージェリ(CWE-352)

Jenkins Zowe zDevOpsプラグイン バージョン1.1.3.50.ve350c9b_450b_1およびそれ以前にはクロスサイトリクエストフォージェリ(CSRF)脆弱性が存在しており、攻撃者は他の方法で取得した攻撃者指定の認証情報IDを使用して、攻撃者が指定したURLに接続し、Jenkinsに保存されている認証情報を取得できます。

MediumCVSS 4.2JVNDB-2026-0214442026-06-29
製品:Jenkins / Zowe zDevOps種別:認証の欠如(CWE-862)

Jenkins Zowe zDevOps Plugin バージョン 1.1.3.50.ve350c9b_450b_1 およびそれ以前のバージョンにおいて、許可チェックが欠如しているため、Overall/Read 権限を持つ攻撃者が別の方法で取得した攻撃者指定の認証情報IDを使用し、攻撃者指定のURLに接続して Jenkins に保存されている認証情報を取得することが可能です。

MediumCVSS 5.3JVNDB-2026-0214412026-06-29
製品:Nokogiri / Nokogiri種別:解放済みメモリの使用(CWE-416)

Nokogiriは、Rubyプログラミング言語用のオープンソースのXMLおよびHTMLライブラリです。バージョン1.19.4より前のNokogiri::XML::Document#root=は、新しいルートがNokogiri::XML::Nodeであることのみを検証しており、DTDノードをドキュメントのルートとして設定できてしまっていました。その結果、ガベージコレクションやファイナライズ時にヒープの使用後解放が発生するため、不正なメモリ読み取りやセグメンテーションフォルトが起こる可能性がありました。この脆弱性はバージョン1.19.4で修正されました。

MediumCVSS 5.3JVNDB-2026-0214402026-06-29
製品:Nokogiri / Nokogiri種別:解放済みメモリの使用(CWE-416)

NokogiriはRubyプログラミング言語向けのオープンソースのXMLおよびHTMLライブラリです。バージョン1.19.4より前のNokogiri::XML::XPathContextは、そのソースドキュメントをガベージコレクションのために保持していませんでした。XPathContextがそのドキュメントよりも長く生存し、ドキュメントが回収された場合、XPath式の評価は無効なメモリを読み取り、潜在的にセグメンテーションフォルトを引き起こす可能性がありました。これはアプリケーションコードが直接XPathContextを構築し、ドキュメントが到達不能になるまでそのコンテキストを使い続けた場合にのみ発生します。通常のDocument#xpath、#css、および関連する検索メソッドには影響せず、不正なドキュメント入力によってトリガーされることもありません。この脆弱性はバージョン1.19.4で修正されています。

MediumCVSS 6.6JVNDB-2026-0214392026-06-29
製品:Nokogiri / Nokogiri種別:解放済みメモリの使用(CWE-416)

NokogiriはRubyプログラミング言語向けのオープンソースのXMLおよびHTMLライブラリです。バージョン1.19.4より前では、Nokogiri::XML::Node#do_xincludeによって実行されるXInclude置換が、各xi:includeをその場で置き換え、インクルードノードとその子要素(例えばxi:fallbackおよびその子孫)およびそれらに宣言された名前空間を解放していました。もしアプリケーションがすでにこれらのノードや名前空間のいずれかをRubyに露出させていた場合、対応するRubyオブジェクトは解放済みメモリを指したままになっていました。そのオブジェクトを使うと無効なメモリの読み書きが発生する可能性があります。この脆弱性はバージョン1.19.4で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。