脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近1年 の検索結果:1,521–1,560 件目を表示(ページ 39)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Grav 1.6.30 より前のバージョンには、管理プラグインのページエディタのデフォルトセキュリティ設定にクロスサイトスクリプティングの脆弱性があります。ページ編集権限を持つユーザーは悪意のあるスクリプトを挿入して任意のコードを実行でき、システムにアクセスするために悪質なプラグインをインストールすることが可能です。
GPACマルチメディアオープンソースプロジェクトのGPAC Project/MP4Box 2.5-DEV-rev1593-gfe88c3545-masterはバッファオーバーフローの影響を受けます。この影響により、サービス拒否(ローカル)を引き起こす可能性があります。影響を受けるコンポーネントはfilter_core/filter_pid.cの574-580行目にある関数gf_filter_pid_inst_swap_delete_task()で、PIDインスタンスのスワップおよび削除クリーンアップ中に解放済みオブジェクトに不適切にアクセスし、ヒープのUse-After-Freeが発生します。攻撃ベクターはローカル(AV:L)であり、MP4Boxで巧妙に作成されたMPEG-2 TSまたはMP4ファイルを処理する認証済みのローカルユーザーがフィルターの終了処理(PIDインスタンスのスワップおよび削除)時にこのバグを引き起こし、クラッシュさせることができます。GPACのMP4Boxにおいて、filter_core/filter_pid.cのgf_filter_pid_inst_swap_delete_task()関数は、スワップおよび削除操作後のPIDインスタンスのクリーンアップ時に解放済みオブジェクトを参照する可能性があります。巧妙に作成された入力(例:不正なMPEG-2 TS)がヒープのUse-After-Freeおよびクラッシュを引き起こし、悪用される恐れがあります。
GitLabは、バージョン16.4から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてのGitLab EEバージョンに影響する問題を修正しました。この問題は特定の条件下で、開発者ロールの権限を持つ認証済みユーザーが、ユーザー提供の入力の不適切なサニタイズにより、別のユーザーのセッションのコンテキストで任意のクライアントサイドコードを実行できる可能性があるものでした。
GitLabは、GitLab CE/EEの全バージョン(18.10から18.11.6未満、19.0から19.0.3未満、19.1から19.1.1未満)に影響を与える問題を修正しました。この問題は特定の条件下で、認証されていないユーザーがユーザーのブラウザセッション内で任意のJavaScriptを実行できる可能性があり、これは特定の条件下で不適切なパス検証が原因で発生していました。
GitLabは、GitLab EEのバージョン13.11から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてに影響を与える問題を修正しました。この問題は、DASTサイトプロファイル管理における不適切な認可により、Developerロールのユーザーが特定の条件下でDASTサイトプロファイルの機密情報を外部に持ち出せてしまう可能性がありました。
Google Chrome 149.0.7827.197以前のDeviceBoundSessionCredentialsに不適切な実装があり、リモートの攻撃者が細工されたHTMLページを使用して同一生成元ポリシーを回避できる可能性がありました。
149.0.7827.197未満のGoogle ChromeにおけるAutofillの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、クロスオリジンのデータを漏洩させることが可能でした。
Google Chrome 149.0.7827.197より前のバージョンにおいて、GPUの初期化が不完全な使用により、レンダラープロセスが侵害されました。これによりリモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン149.0.7827.197より前のバージョンにおいて、ナビゲーション時の信頼できない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サイト分離を回避できる問題がありました。
Google ChromeのAndroid版149.0.7827.201より前のバージョンにはPaymentsのUse after freeの脆弱性が存在し、ローカル攻撃者がデバイスへの物理的アクセスを通じてヒープ破損を悪用できる可能性がありました。
GitLabは、GitLab CE/EEのバージョン14.8から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてのバージョンに影響する問題を修正しました。この問題によって、特定の条件下で認証されたユーザーが不適切な入力検証のためにスニペット内のコンテンツを隠蔽できる可能性がありました。
GitLabは、GitLab CE/EEのすべてのバージョン(17.5から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満)に影響する問題を修正しました。この問題により、特定の条件下で認証されていないユーザーが不適切な認可チェックのために公開プロジェクト上の機密の問題参照を閲覧できる可能性がありました。
特定のスレッドにシグナルを送るために使用される際、thr_kill2(2)はp_cansignal()を呼び出して操作が許可されているかどうかを判断していましたが、シグナルを送る前にその結果を確認していませんでした。許可チェックに失敗してもシグナルは送信されていました。システムコールは結果のエラーを呼び出し元に返していましたが、その時点でシグナルは既に送信済みでした。このチェック漏れにより、ターゲットのプロセスIDとスレッドIDを知っているか推測できる未特権のローカルユーザーが、本来シグナルを送る許可がないプロセス(他のユーザーやrootが所有するプロセスを含む)に任意のシグナルを送信できてしまいます。同じチェックはjailの境界も強制しているため、jail内のプロセスがホストや他のjailのプロセスにシグナルを送ることが可能になります。スレッドIDはグローバルかつ連続的に割り当てられているため、ターゲットの可視性なしにブルートフォースで発見できます。攻撃者は任意のプロセス(重要なシステムデーモンを含む)を停止または終了させられるため、サービス拒否(DoS)を引き起こす可能性があります。
jqはコマンドラインのJSONプロセッサです。バージョン1.8.2以前では、十分に深くネストされた2つの配列を==演算子で比較すると、jqの通常のコマンドライン操作中にCスタックが枯渇し、制御されていない再帰によるスタック枯渇でサービス拒否が発生します。クラッシュはjqの再帰的な構造比較コードで発生し、深くネストされた配列を比較する際にsrc/jv.cのjvp_array_equal()およびjv_equal()を通じて再帰が繰り返されます。また、再帰ガードが欠如しているため、src/jv_aux.cのjv_cmp()を経由する近接したソート比較パスでも、より深いネストの深度でスタックオーバーフローが発生します。攻撃者が制御する深くネストされたJSON値に対してjqで比較を実行する場合、または信頼できないデータが==比較パスに到達可能な環境にjqを埋め込んでいる場合、本脆弱性の影響を受けます。この脆弱性はバージョン1.8.2で修正されました。
Node.jsのTLSホスト名処理における欠陥により、Node.jsのユニコードドットセパレーターの処理が解決および検証時にホスト名の正規化が一致しない問題が発生し、それによってTLSワイルドカード認証の深度制限がバイパスされる可能性があります。これにより、影響を受ける設定の場合に機密性への影響や意図されたセキュリティ境界のバイパスが起こる可能性があります。この脆弱性は、すべてのサポートされているリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響します。
Node.jsのホスト名マッチングにおける不整合により、マルチコンテキストのmTLS設定で信頼ポリシーをバイパスされる可能性があります。この脆弱性はサポートされているすべてのリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響を及ぼします。
Node.jsのTLSホスト検証に欠陥があり、攻撃者が証明書の検証を回避できる可能性があります。この脆弱性はサポートされているすべてのリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響を与えます。
K2フロントエンドの`item.checkin`タスクは、認証されていない`sigProFolder`クエリパラメータを受け入れ、それを直接使用して`/media/k2/galleries/`以下の`JFolder::delete()`を呼び出します。
K2 バージョン 2.26 以下では、`#__k2_users.image` カラムが 2 つの異なるテンプレートを通じて直接 HTML の `src` 属性にレンダリングされており、いずれの場合も HTML エスケープが行われていません。これはセキュリティ上の問題となります。
K2 バージョン2.24以下には、K2システムユーザープラグイン「plg_user_k2」にマスアサインメントの脆弱性があります。登録済みのJoomlaユーザーは、標準の「com_users」の「profile.save」POSTリクエストにフィールド「K2UserForm=1」を含めることで、自身の「#__k2_users」テーブルの「notes」、「image」、および「plugins」カラムに任意の値を書き込むことが可能です。これらのフィールドはすべてK2のフロントエンドのプロフィール編集フォームに表示されません。
K2のフロントエンド記事保存ハンドラーは`attachment[N][existing]`というPOSTフィールドを受け取ります。このフィールドは`JPATH_SITE/`と連結されて`JFile::copy()`に渡されます。`JPath::clean`は`..`を除去せず、ソースパスの許可リストも存在しません。そのため、投稿者は`configuration.php`(またはウェブユーザーが読み取り可能な任意のファイル、例:`../../../etc/passwd`)を`/media/k2/attachments/`にコピーし、その後K2の添付ファイルダウンロードエンドポイントを通じて内容を取得できます。
K2のアーティクルギャラリーのアップロードパスはzipやtarアーカイブを受け入れ、`/media/k2/galleries/id/`の下に展開します。ただし、画像ファイル(gif/jpg/jpeg/png/webp)のみ安全な名前にリネームします。非画像ファイル(.phpを含む)はそのまま展開され、直接HTTPアクセスによって実行される可能性があります。
K2フロントエンドの記事添付ファイルのアップロードパスは、拡張子が`.php`のファイルを受け入れます。Apacheの標準mod_phpは`\.php$`にマッチし、これらのファイルをK2ウェブユーザーの権限で実行します。K2の著者は`shell.php`をアップロードし、その後`/media/k2/attachments/shell.php`にアクセスして、ウェブサーバーのコンテキストで任意のPHPコードを実行できます。
GitLabは、GitLab EEのバージョン18.6から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてのバージョンに影響を与える問題を修正しました。この問題により、特定の条件下で認証済みユーザーが別のグループの仮想レジストリクリーンアップポリシー設定を無断で読み取りまたは変更できてしまいました。
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、POST /api/files/imagesエンドポイントが認証された任意のユーザーに対して、対象エージェントのtool_resources(例:context、execute_code)に対する所有権や編集権限の確認を行わずにファイルをアップロードすることを許可していました。以前のパッチでPOST /api/filesルートには権限チェックが追加されましたが、画像アップロードルートには同じチェックが適用されていませんでした。攻撃者はファイルエンドポイントの代わりに画像エンドポイントを使用することで、認可を完全に回避できます。この脆弱性は0.8.4-rc1で修正されました。
Trivyはセキュリティスキャナーです。バージョン0.71.0以前のTrivyでは、Helmチャートのアーカイブファイル(.tgz)をスキャンする際に、独自のtar解凍機能がio.ReadAll(tr)を使用してエントリをサイズ制限なく読み取っていました。悪意のある.tgzファイルをスキャン対象のパスに配置できる攻撃者は、小さな圧縮アーカイブを作成し、展開時にギガバイト単位の大容量に膨らませることが可能です。その結果、TrivyプロセスがOSのOOMキラーによって強制終了される可能性があります。この脆弱性はバージョン0.71.0で修正されています。
jqはコマンドラインのJSONプロセッサです。バージョン1.8.2以前の32ビットシステムにおいて、jvp_string_append関数で整数の乗算オーバーフローが発生する可能性があり、大規模なバッファオーバーランを引き起こす恐れがありました。この脆弱性はバージョン1.8.2で修正されました。
PodmanはOCIコンテナおよびポッドを管理するためのツールです。バージョン3.0.0から5.7.1までの間、WORKDIRパスにシンボリックリンクが含まれている悪意のあるコンテナイメージを実行すると、ホストファイルシステム上にディレクトリを作成したり所有権を変更したりする可能性があります。所有権の変更は、WORKDIRパスの参照中にホストファイルシステムツリーを変更する信頼できないまたは悪意のあるプロセスの支援が必要なため、発生する可能性は低いです。この脆弱性はバージョン5.7.1で修正されました。
Vimはオープンソースのコマンドラインテキストエディタです。9.2.0662以前のバージョンでは、src/spell.c内のdump_prefixes()関数が、単語に適用されるプレフィックスをダンプする際に深さカウンタを使ってスペルファイルのプレフィックスTrieを反復的に走査します。このカウンタはTrie構造自体によってのみ制限されており、インデックスとして使用される固定長のMAXWLEN要素のスタック配列(prefix[]、arridx[]、curi[])のサイズと比較されることはありません。細工された.splファイルがユーザーによって単語リストをダンプする際に読み込まれると、この関数は深さを任意に深く潜ることができ、その結果これらの配列の範囲外に書き込みを行います。これはスタックの境界外書き込みであり、呼び出しフレームを破壊してエディタをクラッシュさせます。この脆弱性は9.2.0662で修正されました。
Crawl4AIのバージョン0.8.7未満には、認証を回避できる脆弱性がmonitorルーターのエンドポイントに存在しており、認証されていない攻撃者が破壊的な操作にアクセスできます。リモートの攻撃者は/monitor/actions/cleanupエンドポイントを呼び出して認証なしで監視状態を操作し、サービスの中断を引き起こす可能性があります。
Flowiseの3.1.0より前のバージョン(npmパッケージflowise、バージョン3.0.13以前)では、環境変数TOKEN_HASH_SECRETが設定されていない場合に、packages/server/src/enterprise/utils/tempTokenUtils.ts内で弱いハードコードされたデフォルト値「Secre$t」を使用しています。このシークレットは、JWTトークンの「meta」フィールドにあるユーザーIDおよびワークスペースIDを暗号化するためのAES-256-CBCキーを導出します。デフォルトのシークレットを知っている攻撃者は、このメタデータを復号し、内部のユーザーおよびワークスペースの識別子を抽出し、改ざんされたユーザーやワークスペースIDなどの値に再暗号化することが可能です。JWTの署名は別途検証されるため、このメタデータの復号や改ざん自体がアクセス権限を付与するわけではありませんが、内部識別子の漏洩やメタデータの改ざんは権限昇格や不正なデータアクセスを助長する可能性があります。
Flowiseのバージョン3.0.13以前では、bcryptがデフォルトのソルトラウンド5で使用されており、OWASPが推奨する最低10ラウンドに比べてわずか32回の反復回数しか提供していません。攻撃者は最新のGPUハードウェアを使用することで、パスワードハッシュを約30倍高速に解読できるため、データベースが侵害された場合にはすべてのユーザーアカウントが危険にさらされます。
n8nのバージョン1.123.25(1.x系)以前および2.11.2(2.x系)以前には、2.12.0で修正が行われたForm TriggerノードのCSSサニタイズに関する保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により認証済みユーザーが悪意のあるスクリプトを注入可能です。ワークフロー作成権限を持つ攻撃者はXSSペイロードを注入でき、これによりすべてのフォーム訪問者に対して永続的にスクリプトが実行され、フォームの乗っ取りやフィッシング攻撃が可能になります。
hono 4.12.14以前には、jsxサーバーサイドレンダリングにおいてHTMLインジェクションの脆弱性が存在しており、攻撃者が不正な属性名を使用することで意図しないHTMLを注入することが可能でした。攻撃者は、引用符や山括弧のような文字を含む特別に細工された属性キーを作成し、HTMLタグの境界を破って任意の属性や要素を注入できます。
Jenkins Git client Plugin 6.6.0 およびそれ以前のバージョンでは、生成された SSH ラッパースクリプトに埋め込まれる際にワークスペースディレクトリ名が正しくエスケープされません。そのため、ビルドの作業ディレクトリ名を制御できる攻撃者がエージェント上で任意のオペレーティングシステムコマンドを実行する可能性があります。
Jenkins Pipeline: Groovy Plugin 4331.v9d06ed4658ffおよびそれ以前のバージョンにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、攻撃者はPipelineスニペットジェネレーターを通じて、Pipelineステップ以外のジョブやシステム設定に関連する型をインスタンス化できる可能性があります。
Jenkins PipelineのGroovyプラグイン4331.v9d06ed4658ffおよびそれ以前のバージョンには、Pipelineスニペットジェネレーターを通じてインスタンス化できるタイプを制限していない脆弱性があります。そのため、攻撃者がPipelineステップ以外のジョブやシステム構成に関連するタイプをインスタンス化できる可能性があります。
Jenkins GitHub Branch Source Plugin バージョン1967.1969.v205fd594c821およびそれ以前のバージョンにおいて、権限チェックが不足しているため、Overall/Read権限を持つ攻撃者がグローバルプラグイン設定に構成されたGitHub EnterpriseサーバーのURLを取得できる問題があります。
Jenkins Git Parameter Plugin バージョン462.vdcf3df2ed2ca_およびそれ以前のバージョンにおいて、権限チェックが欠如しているため、Item/Read権限を持つ攻撃者がジョブで使用されるSCMリポジトリに関する情報(ブランチ名、タグ名、リビジョンのメタデータなど)を取得する可能性があります。
Jenkinsジョブ構成履歴プラグイン1356.ve360da_6c523a_およびそれ以前のバージョンでは、履歴のジョブおよびエージェント構成を表示する際にシークレットの暗号化された値が非表示になりません。これにより、拡張読み取り権限を持つ攻撃者が通常は非表示にされる暗号化されたシークレット値を閲覧できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。