脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:1,521–1,560 件目を表示(ページ 39)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Danelec MacGregor Voyage Data Recorderのウェブインターフェースの管理者アカウントは、認証に関連する機密ファイルを直接編集できるため、ルートパスワードを変更することが可能です。
mcp-securityはSpring AIにおけるModel Context Protocolのセキュリティおよび認証サポートを提供します。バージョン0.1.9以前のmcp-securityフレームワークは、Model Context Protocol(MCP)セキュリティ仕様で定められた必須のSSRF緩和策を実装していません。具体的には、OAuth関連のディスカバリーおよびメタデータのために信頼されていないURLを処理しますが、そのターゲットが悪意あるものかネットワーク内部のものであるかを検証していません。この脆弱性は、動的クライアント登録(DCR)が有効になっているインストールにのみ影響を及ぼします。この問題はバージョン0.1.9で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.9.0以前では、OBIの置換ELFパーサーは実行ファイルからのセクションオフセット、カウント、および文字列オフセットを信頼していました。細工されたローカルELFファイルにより、OBIが無効なセクションポインタを逆参照したり、文字列表を越えてスライスしたりする可能性があり、その結果、エージェントがプロセスの言語を判別する際にパニックを引き起こしてしまう恐れがありました。この問題はバージョン0.9.0で修正されています。
OpenTelemetry eBPF計測は、OpenTelemetry標準に基づくeBPF計測を提供します。バージョン0.9.0以前では、OBIがスパンステータスメッセージとして生のRedisエラーテキストをエクスポートしていました。Redisのエラー応答には攻撃者が制御可能な値や機密情報が含まれている可能性があるため、この動作によってトークン、個人識別情報(PII)、その他の機密入力がテレメトリバックエンドに漏洩したり、信頼されていないテキストが下流の分析システムに注入される恐れがありました。この問題はバージョン0.9.0で修正されています。
OpenTelemetry eBPF Instrumentationは、OpenTelemetry標準に基づくeBPF計測を提供します。バージョン0.9.0以前では、CPUごとのメッセージバッファのフォールバックパスに256バイトのバックアップバッファを使用していましたが、元のペイロードサイズ(最大8KB)を保持していました。CPUの不一致が発生した場合、OBIがフォールバックバッファを超えて読み取り、隣接するメモリをテレメトリに漏洩させる可能性がありました。この問題はバージョン0.9.0で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.9.0以前では、Java TLS状態追跡のために導入されたカスタムCappedConcurrentHashMapが、エントリが削除されても挿入順序キューからキーを削除しませんでした。長時間稼働する計測されたJVMでは、接続の繰り返しの変動によりキューが無制限に増加し、ヒープメモリを枯渇させる可能性がありました。この問題はバージョン0.9.0で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.7.0から0.9.0未満のバージョンにおいて、OBIのログエンリッチャーはwritevバッファを誤って処理し、最初のiovecエントリのみを読み取りますが、コピー長として合計のiov_iter.countを使用していました。ログインジェクションが有効な場合、細工されたマルチセグメントのwritev呼び出しにより、OBIが最初のセグメントを超えたメモリを読み取り上書きする可能性があります。この問題はバージョン0.9.0で修正されました。
GraphicsDriverEnableAngleAsSystemDriverController.javaのupdateStateにおいて、異常な根本原因により永続的なサービス拒否(DoS)問題が発生する可能性があります。この問題は追加の実行権限を必要とせず、ローカルでサービス拒否を引き起こす可能性があります。攻撃を行うためにユーザーの操作は必要ありません。
ubsan_throwing_runtime.cppの複数の関数においてコード内の論理エラーが存在し、その結果として恒久的なサービス拒否を引き起こす可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が発生します。悪用にはユーザーの操作が必要ありません。
複数の関数において、SQLインジェクションによって連絡先データベースに不正アクセスできる可能性があります。この問題により、追加の実行権限を必要とせずにローカル環境で権限昇格が発生する可能性があります。攻撃を行う際にユーザーの操作は不要です。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローが原因で永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否を引き起こすことが可能です。悪用にはユーザーの操作は不要です。
ubsan_throwing_runtime.cpp の複数の関数において、整数オーバーフローが原因でクラッシュが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートでサービス拒否(DoS)を引き起こすことが可能です。悪用するためにユーザーの操作は不要です。
DataRowHandler.javaのapplySimpleFieldMaxSizeにおいて、不適切な入力検証により大きな連絡先名を挿入できる可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否(DoS)攻撃が引き起こされる可能性があります。悪用にはユーザーの操作は不要です。
DisableSupervisionActivity.kt の onCreate においてヌルチェックが欠如しているため、監督データを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生します。悪用にはユーザーの操作は必要ありません。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsには不適切な直接オブジェクト参照(IDOR)の脆弱性が存在し、認証された攻撃者はリソース所有権に対して十分な認可チェックがないため、他のユーザーに属するフォームの内部承認フロー設定を改ざんできます。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
SAP NetWeaver Application Server for ABAPに認証された攻撃者が特定のABAP関数モジュールを実行することで、ABAPシステムのデータベース構成テーブルのエントリを読み取り、変更または挿入できる認可チェックの欠如による脆弱性があります。この不正なコンテンツ変更により、システムのパフォーマンスが低下したり中断したりする可能性があります。この脆弱性はアプリケーションの完全性および可用性に与える影響は低く、機密性には影響を与えません。
SAP NetWeaver Application Server for ABAPにおける認証チェックの欠如により、認証された攻撃者が特定のABAPファンクションモジュールを実行し、ABAPシステムのデータベースカタログから機密情報を読み取る可能性があります。この脆弱性は機密性に対して低い影響を与え、完全性および可用性には影響を与えません。
SAP NetWeaver Application Server for ABAP は、テスト目的で任意の内部または外部のエンドポイントに HTTP リクエストを送信できる ABAP レポートを提供します。このレポートはサーバーサイドリクエストフォージェリ(SSRF)に対して脆弱です。悪用に成功すると、潜在的に機密性の高い内部エンドポイントと相互作用し、データの機密性および完全性に低い影響を与える可能性があります。アプリケーションの可用性には影響を与えません。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、不十分な所有権認証チェックにより認証されたユーザーが他のユーザーに属するリソースを改変できる不適切な直接オブジェクト参照(IDOR)脆弱性があります。修正パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには保存型XSSの脆弱性が存在しており、認証された攻撃者が他のユーザーのセッションで任意のJavaScriptコードを実行する可能性があります。脆弱性を修正するには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、認証されたユーザーがリソース所有権に対する十分な認可チェックを受けていないため、他のユーザーに属するリソースの権限を変更できる不適切な直接オブジェクト参照(IDOR)の脆弱性があります。修正パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsには、不十分なリソース所有権の認可チェックにより、認証済みユーザーが他のユーザーに属するリソースを変更できるInsecure Direct Object Reference(IDOR)脆弱性があります。この脆弱性を修正するためには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、不適切な直接オブジェクト参照(IDOR)の脆弱性があります。この脆弱性により、認証されたユーザーはリソース所有権に関する十分な認可チェックが行われないため、他のユーザーに属するリソースのメタデータにアクセスすることが可能です。修正パッチを適用するには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Keycloakに脆弱性が発見されました。この脆弱性により、認証されていないリモートの攻撃者がSAMLリダイレクトバインディングを介して高度に圧縮されたSAMLRequestを送信することで、アプリケーションレベルのサービス拒否(DoS)を引き起こす可能性があります。サーバーはDEFLATE解凍時のサイズ制限を強制しないため、OutOfMemoryError(OOM)が発生し、その結果、プロセスが終了してしまいます。この脆弱性によって攻撃者はサービスの可用性を妨害できます。
SAP NetWeaver Application Server Java(Web Dynpro Java)におけるコードインジェクションの脆弱性により、認証されていない攻撃者が細工された入力を提供し、アプリケーションがそれを解釈して攻撃者が制御するコンテンツを参照させる可能性があります。被害者が影響を受ける機能にアクセスすると、その攻撃者が制御するコンテンツが被害者のブラウザで実行され、セッションの侵害を引き起こす恐れがあります。これにより、攻撃者は任意のクライアント側コードを実行でき、アプリケーションの機密性および完全性に影響を与えますが、可用性には影響しません。
特定の条件下での不適切な入力処理により、SAP NetWeaver Application Server ABAPは攻撃者がアプリケーションによって提供されるウェブページにカスタムカスケーディングスタイルシート(CSS)データを注入できるようにします。ユーザーが影響を受けるページにアクセスまたはクリックすると、注入されたCSSが実行されます。その結果、この問題は機密性に対する影響が小さい一方で、完全性および可用性には影響を与えません。
SAP NetWeaver Application Server ABAP(Business Server Pagesに基づくアプリケーション)にはリフレクティッドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、認証されていない攻撃者が保護されていないURLパラメータを悪用したURLを作成し、悪意のあるスクリプトを埋め込む可能性があります。被害者がそのリンクをクリックすると、注入された入力がWebページ生成時に処理され、被害者のブラウザコンテキストで悪意のあるコンテンツが実行されます。これにより攻撃者は情報のアクセスおよび/または改ざんを行うことができ、アプリケーションの機密性と完全性に影響を及ぼしますが、可用性には影響を与えません。
SAP NetWeaver Application Server for ABAPにおける認可チェックの欠如により、認証されたユーザー権限を持つ攻撃者が特定のRFCファンクションモジュールを介してデータベースアナライザのログファイルを読み取る可能性があります。このファンクションモジュールを実行するための必要な権限を持つ攻撃者は、権限を昇格させて機密データを読み取る可能性があり、保存された情報の機密性に限定的な影響を及ぼします。ただし、システムの完全性および可用性には影響を及ぼしません。
eLabFTWはオープンソースの電子ラボノートです。バージョン5.4.2以前では、一部のケースにおいて認証済みユーザーが数値参照/検索を実行すると、要求ユーザーが閲覧権限を持たないリソースのタイトルを含む結果が返される可能性がありました。公開される情報は限定的で(タイトルのみ)であり、基盤となる保護されたリソースのコンテンツへのアクセス試行は認可チェックにより引き続きブロックされます。バージョン5.4.2でこの問題は修正されています。# 影響範囲 タイトルのクロススコープ可視性が存在します。コンテンツレベルのアクセス制御の回避は確認されていません。# 前提条件 認証済みユーザーアカウントが必要です。標準的なアクセス権限以外の特別な権限は不要です。# 影響 機密情報がリソースタイトルに含まれている場合、不正な機密情報の開示を招く可能性があります。例としては、プロジェクト名、患者識別子、またはタイトルに埋め込まれたその他の規制対象情報が含まれることがあります。
DevicePolicyManagerService.javaの複数の関数において、不適切な入力検証により永続性と同期が不整合を起こす可能性があります。これにより、追加の実行権限を必要としないローカルでのサービス拒否(DoS)を引き起こす恐れがあります。悪用にはユーザーの操作を必要としません。
CallIntentProcessor.javaのfixInitiatingUserIfNecessaryにおいて、コードのロジックエラーにより緊急通話を発信できる可能性があります。これにより、必要な実行特権がnullのため、ローカル権限での操作が発生する恐れがあります。悪用にはユーザーの操作は不要です。
MLflow 3.9.0のbasic-auth(`--app-name basic-auth`)には、複数のGateway APIの「list」エンドポイントに対する認可チェックが正しく実施されていません。具体的には、`mlflow/server/auth/__init__.py`内の`BEFORE_REQUEST_HANDLERS`辞書に`ListGatewaySecretInfos`、`ListGatewayEndpoints`、および`ListGatewayModelDefinitions`のエントリが含まれていないためです。これにより、割り当てられた権限に関係なく、認証された任意のユーザーがすべてのゲートウェイシークレット、エンドポイント、およびモデル定義を列挙できてしまいます。この脆弱性は、不正なユーザーにAPIキー、エンドポイント設定、独自のモデル定義などの機密情報を公開するリスクをもたらします。
React RouterはReact用のルーターです。バージョン7.5.1から7.13.1までの間で、プリレンダリングが有効なフレームワークモードを使用している場合、HTTPの`Location`ヘッダー値の不適切な無害化により、リダイレクト先が信頼できないソースから来ると、静的に生成されたHTMLファイル内でクロスサイトスクリプティング(XSS)が発生する可能性があります。これは宣言モード(`BrowserRouter`)やデータモード(`createBrowserRouter/RouterProvider`)を使用しているアプリケーションには影響しません。この問題はバージョン7.13.2で修正されました。
SAP NetWeaver Application Server ABAPにはオープンリダイレクトの脆弱性があり、認証されていない攻撃者が悪意のあるURLを作成できます。被害者がそのURLにアクセスすると、攻撃者が制御するページにリダイレクトされる可能性があります。この脆弱性はアプリケーションの機密性および完全性に低い影響を及ぼし、可用性には影響を与えません。
VIVOTEK FD8136ファームウェアFD8136-VVTK-0300aのmotion_privacy.cgiバイナリにおけるスタックベースのバッファオーバーフローにより、認証済みのリモート攻撃者がPOSTリクエストのn1パラメータのサイズを大きくすることで、/cgi-bin/admin/setpm.cgi、/cgi-bin/admin/setmd.cgi、または/cgi-bin/admin/setmd_profile.cgiエンドポイント(いずれも同じバイナリへのシンボリックリンク)を通じてroot権限で任意のコードを実行できます。このパラメータの値はサイズ固定の0xa4バイトのスタックバッファに境界チェックなしでコピーされ、保存されたリンクレジスタを上書きします。バイナリはスタックカナリアなしでコンパイルされています。
VIVOTEK FD8136ファームウェアFD8136-VVTK-0300aのexport_language.cgiバイナリにおけるスタックベースのバッファオーバーフローにより、認証済みのリモート攻撃者が特製のPOSTリクエストを/cgi-bin/admin/export_language.cgiエンドポイントに送信することで、root権限で任意のコードを実行できます。ハンドラは攻撃者が制御するContent-Lengthの値を固定サイズの0x60バイトのスタックバッファへの読み込みサイズとしてfread()に直接渡し、保存されたリンクレジスタを上書きします。このバイナリはスタックカナリアなしでコンパイルされています。
VIVOTEK INCのFD8136-VVTKファームウェア0300aの/admin/downloadMedias.cgiエンドポイントに存在するパストラバーサルの脆弱性により、認証された攻撃者が細工されたリクエストを送信すると、デバイス上の任意のファイルを読み取ることが可能です。
Keycloakに脆弱性が発見されました。'view-clients'ロールを持つ低権限の管理者が、任意のユーザーID(userId)パラメータを使用して'評価スコープ(evaluate-scopes)'管理APIエンドポイントを呼び出すことで、この脆弱性を悪用できます。この脆弱性により、クロスロールの個人識別情報(PII)が漏洩し、権限のないユーザーがレルム内のユーザーの身元や認可情報を閲覧できる可能性があります。攻撃は管理APIへのネットワークアクセスを通じてリモートで実行可能です。
Keycloakに脆弱性が発見されました。このアクセス制御の脆弱性は、KeycloakのOpenID Connect(OIDC)トークンイントロスペクションエンドポイントに存在し、機密クライアントがオーディエンス制限を回避できる問題です。有効な認証情報を持つ攻撃者が制御するクライアントは、他のリソースサーバー向けの機密トークンクレームを取得でき、軽量アクセス トークンの機密性が損なわれます。この問題は、有効な認証情報を持つリーム内の任意の機密クライアントによってリモートで悪用可能です。
Keycloakに脆弱性が発見されました。アカウントリソースのユーザー検索エンドポイントにおけるアクセス制御の欠陥により、少なくとも1つのユーザ管理アクセス(UMA)リソースを所有するリモート認証ユーザーが、すべてのレルムユーザーの個人識別情報(PII)を列挙および収集できてしまいます。任意のユーザー名またはメールアドレスの値を使って細工されたリクエストを送信すると、このエンドポイントは関連のないユーザーの完全なプロフィールオブジェクトを返します。これにより、広範なプロフィールレベルの情報漏洩が発生します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。