脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:1,561–1,600 件目を表示(ページ 40)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Anchorrは、映画やテレビ番組のリクエストを行い、メディアサーバーにアイテムが追加された際に通知を受け取るためのDiscordボットです。バージョン1.4.1以下には、Jellyseerrのユーザーセレクターに格納型XSS脆弱性が存在します。Jellyseerrは、どのアカウント保持者でもAnchorr管理者のブラウザセッションで任意のJavaScriptを実行できるようにします。挿入されたスクリプトは認証済みの/api/configエンドポイントを呼び出し、アプリケーションの完全な設定を平文で返します。これにより、攻撃者は有効なAnchorrセッショントークンを偽造でき、管理者パスワードを知らなくてもダッシュボードの完全な管理者アクセスを取得できます。同じレスポンスはあらゆる統合サービスのAPIキーやトークンも公開し、JELLYFIN_API_KEY経由でJellyfinメディアサーバーに、JELLYSEERR_API_KEY経由でJellyseerrリクエストマネージャーに、DISCORD_TOKEN経由でDiscordボットの同時アカウント乗っ取りを招く恐れがあります。この問題はバージョン1.4.2で修正されました。
Ruby JSONはRuby用のJSON実装です。バージョン2.14.0から2.15.2.1、2.17.1.2、および2.19.2より前のバージョンにおいて、allow_duplicate_key: falseパースオプションを使用してユーザー提供のドキュメントを解析する際に、フォーマット文字列インジェクションの脆弱性が存在し、サービス拒否攻撃や情報漏洩が発生する可能性があります。この問題はバージョン2.15.2.1、2.17.1.2、および2.19.2で修正されました。
Astroはウェブフレームワークです。バージョン10.0.2以前の@astrojs/vercelサーバーレスエントリポイントは、x-astro-pathヘッダーとx_astro_pathクエリパラメータを読み取り、認証なしで内部リクエストパスを書き換えます。Edge Middlewareを使用しないデプロイメントでは、これにより誰でもVercelのプラットフォームレベルのパス制限を完全に回避できます。書き換えは元のHTTPメソッドとボディを保持するため、GETに限定されません。POST、PUT、DELETEもすべて書き換えられたパスに到達します。POST /api/health?x_astro_path=/admin/delete-userのようなリクエストが来た場合、/admin/*をブロックするファイアウォールルールは効果を持ちません。この問題はバージョン10.0.2で修正されました。
MolotovCherry Android-ImageMagick7における境界外書き込みの脆弱性です。この問題はAndroid-ImageMagick7のバージョン7.1.2-10より前のバージョンに影響します。
Saloonは、ユーザーがAPI統合やSDKを構築するためのツールを提供するPHPライブラリです。バージョン4.0.0未満では、AccessTokenAuthenticator::unserialize()でOAuthトークンの状態をキャッシュやストレージから復元する際にPHPのunserialize()を使用し、allowed_classesをtrueに設定していました。攻撃者がシリアライズされた文字列(例えばキャッシュされたトークンファイルの上書きやその他の注入手段で)を制御できる場合、シリアライズされた「ガジェット」オブジェクトを提供することが可能です。unserialize()が実行されると、PHPはそのオブジェクトをインスタンス化してマジックメソッド(__wakeup、__destructなど)を実行し、オブジェクト注入が発生します。Monologのような一般的な依存関係が存在する環境では、これを連鎖させてリモートコード実行(RCE)に至ることがあります。バージョン4.0.0の修正では、AccessTokenAuthenticatorクラスからPHPのシリアライズ処理を除去し、ユーザーが認証情報を手動で保存・解決しなければならないように変更されました。
MolotovCherry Android-ImageMagick7 における CWE-20 の脆弱性です。この問題は Android-ImageMagick7 のバージョン 7.1.2-11 より前のバージョンに影響します。
Aida64 Engineer 6.10.5200には、CSVロギング設定にバッファオーバーフローの脆弱性が存在し、攻撃者が特別に設計されたペイロードを作成することで悪意のあるコードを実行できます。攻撃者は巧妙に構築されたSEH(構造化例外ハンドラ)上書き技術を用いて不正なログファイルを作成し、この脆弱性を悪用してリモートコード実行を達成することが可能です。
パス処理の問題は、検証を改善することで対処されました。この問題はiOS 16.4およびiPadOS 16.4、macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 16.4、visionOS 16.4で修正されています。アプリケーションがサンドボックスから抜け出す可能性がありました。
ormarはPython向けの非同期ミニORMです。バージョン0.23.0以下には、モデルコンストラクタを通じたPydantic検証のバイパスに対して脆弱性があります。認証されていないユーザーが"__pk_only__": trueをJSONリクエストボディに注入することで、すべてのフィールド検証をスキップできます。JSONリクエストボディに"__pk_only__": trueを注入することにより、認証されていない攻撃者はすべてのフィールド検証をスキップし、未検証のデータを直接データベースに永続化可能です。また、二次的な__excluded__パラメータの注入は同様のパターンを使用し、モデルの任意のフィールド(例:emailやrole)を構築時に選択的にnull化します。これは、公式ドキュメントで推奨されているormarの標準的なFastAPI統合パターンに影響を与え、ormar.Modelを直接リクエストボディパラメータとして使用する任意のアプリケーションで権限昇格、データ整合性違反、およびビジネスロジックのバイパスを可能にします。この問題はバージョン0.23.1で修正されました。
ディレクトリパスの処理における解析の問題は、改善されたパス検証によって対処されました。この問題は macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、および macOS Tahoe 26.4 で修正されています。アプリケーションがサンドボックスから抜け出す可能性があります。
バッファオーバーフローは境界チェックの改善によって対処されました。この問題はiOS 26.4およびiPadOS 26.4で修正されています。リモートユーザーが予期しないシステムの終了を引き起こしたり、カーネルメモリを破損させたりする可能性があります。
OPEXUS eComplaintおよびeCASEのバージョン10.1.0.0より前のバージョンでは、'ForcePasswordReset.aspx'を介してパスワードリセットを要求する際に、HTTPレスポンスに秘密の検証コードが含まれています。既存のユーザーのメールアドレスを知っている攻撃者は、そのユーザーのパスワードおよびセキュリティ質問をリセットできます。このプロセス中には既存のセキュリティ質問が尋ねられません。
OPEXUS eComplaint バージョン10.1.0.0以前には、認証されていない攻撃者が既存のケース番号を取得または推測し、「Portal/EEOC/DocumentUploadPub.aspx」を介して任意のファイルをアップロードすることが可能です。ユーザーはこれらの予期しないファイルをケース内で確認します。大量のファイルをアップロードすると、ストレージを消費してしまう可能性があります。
Tekton Pipelinesプロジェクトは、CI/CDスタイルのパイプラインを宣言するためのk8sスタイルのリソースを提供しています。バージョン1.0.0以前の1.0.1、1.3.3、1.6.1、1.9.2、および1.10.2より前のバージョンにおいて、Tekton Pipelinesのgitリゾルバは`pathInRepo`パラメータを通じたパストラバーサルの脆弱性が存在します。`ResolutionRequests`を作成する権限を持つテナント(例:gitリゾルバを使う`TaskRuns`や`PipelineRuns`を作成する者)は、リゾルバポッドのファイルシステムから任意のファイルを読み取ることができ、ServiceAccountのトークンも取得できます。ファイルの内容は`resolutionrequest.status.data`にBase64エンコードされた状態で返されます。バージョン1.0.1、1.3.3、1.6.1、1.9.2、および1.10.2には、この脆弱性を修正するパッチが含まれています。
Vikunjaはオープンソースのセルフホスト型タスク管理プラットフォームです。バージョン0.21.0から2.2.0未満の間、Vikunja DesktopのElectronラッパーはレンダラープロセスで`nodeIntegration`を`contextIsolation`や`sandbox`なしで有効にしています。これは、Vikunjaのウェブフロントエンドに任意のクロスサイトスクリプティング(XSS)脆弱性が現在または将来存在する場合、自動的に被害者のマシン上で完全なリモートコード実行へとエスカレートすることを意味します。これは注入されたスクリプトがNode.jsのAPIにアクセスできるためです。バージョン2.2.0でこの問題は修正されました。
OneUptimeはオープンソースの監視および可観測性プラットフォームです。バージョン10.0.35より前のバージョンでは、低権限の認証済みユーザー(ProjectMember)がSynthetic MonitorのPlaywrightスクリプト実行を悪用し、Probeコンテナ/ホスト上でリモートコマンドを実行できる問題がありました。Synthetic MonitorのコードはVMRunner.runCodeInNodeVM内で実行され、ライブのPlaywrightページオブジェクトがコンテキストに含まれています。サンドボックスはブロックされるプロパティ/メソッドの否認リストに依存していましたが、それは不完全でした。具体的には_browserTypeおよびlaunchServerがブロックされていなかったため、攻撃者のコードは`page.context().browser()._browserType.launchServer(...)`を介して任意のプロセスを生成できました。この問題はバージョン10.0.35で修正されました。
Wallosはオープンソースでセルフホスト可能な個人用サブスクリプショントラッカーです。バージョン4.7.0以前のWallosのendpoints/logos/search.phpは、HTTP_PROXYおよびHTTPS_PROXY環境変数を検証せずに受け入れていたため、プロキシの乗っ取りを介したSSRF攻撃を可能にしていました。サーバーはユーザーが提供する検索語のDNS解決を行い、攻撃者が任意のドメインへのアウトバウンドリクエストを引き起こすように制御することができました。この問題はバージョン4.7.0で修正されました。
pyLoadはPythonで書かれた無料かつオープンソースのダウンロードマネージャーです。バージョン0.4.20から0.5.0b3.dev97未満の間、pyLoadのClickNLoad機能にあるlocal_checkデコレータは、HTTP Hostヘッダの偽装を通じて任意のリモート攻撃者によりバイパスされる可能性がありました。これにより、認証されていないリモートユーザーがlocalhostに制限されたエンドポイントにアクセスでき、任意のダウンロードを注入し、ストレージディレクトリへファイルを書き込み、JavaScriptコードを実行できる状態となっていました。この問題はバージョン0.5.0b3.dev97で修正されています。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.27、2.13.3、および2.14.1以前では、ワークフローの作成または変更権限を持つ認証済みユーザーが、ファイル名のないHTMLバイナリデータオブジェクトを生成するワークフローを作成可能でした。`/rest/binary-data`エンドポイントは、そのようなレスポンスをContent-DispositionやContent-Security-Policyヘッダーなしでn8nのオリジン上にインラインで返し、ブラウザ内で完全な同一オリジンのJavaScriptアクセス権と共にHTMLをレンダリングさせてしまいました。攻撃者は、生成されたURLをより高い権限を持つユーザーに送信することで、被害者の認証済みセッション内でJavaScriptを実行し、ワークフローの外部送信や認証情報の外部送信、ワークフローの改ざん、または管理者権限への権限昇格を行うことが可能でした。この問題はn8nのバージョン1.123.27、2.13.3、および2.14.1で修正されています。利用者はこれらのバージョン以降にアップグレードして脆弱性を解消してください。即時アップグレードが困難な場合、管理者は以下の一時的な緩和策を検討すべきです。すなわち、ワークフロー作成および編集権限を完全に信頼できるユーザーのみに制限し、並びにn8nインスタンスへのネットワークアクセスを制限して、信頼できないユーザーがバイナリデータのURLにアクセスできないようにしてください。ただし、これらの対策はリスクを完全に解消するものではなく、短期的な緩和策としてのみ使用すべきです。
TLS 1.3のECH解析において、ヒープオーバーフローが発生しました。バッファ長を計算する際、ECH拡張解析ロジックに整数アンダーフローが存在し、その結果、割り当てられたバッファの境界を超えて書き込みが行われました。wolfSSLではECHがデフォルトで無効になっており、さらにECHの標準がまだ進化中であることに注意が必要です。
wc_HpkeLabeledExtractにおけるスタックバッファオーバーフロー(ECH構成のサイズ超過による)が存在します。wolfSSL 5.8.4のECH(Encrypted Client Hello)サポートに脆弱性があり、悪意を持って細工されたECH構成がクライアント側でスタックバッファオーバーフローを引き起こすため、リモート実行やクライアントプログラムのクラッシュを引き起こす可能性があります。この脆弱性はECHをサポートする悪意のあるTLSサーバによって悪用される恐れがあります。なお、ECHはデフォルトで無効であり、enable-echオプションを付けた場合にのみ有効になります。
wolfSSLのwolfcryptにあるwc_ecc_import_x963_ex()関数のKCAPI ECCコードパスにおいて、ヒープベースのバッファオーバーフローが発生します。この脆弱性により、リモートの攻撃者は細工された過剰なサイズのEC公開鍵ポイントを通じてpubkey_rawバッファの境界を超えて、攻撃者制御下のデータを書き込むことが可能です。WOLFSSL_KCAPI_ECCコードパスは、ATECCコードパスとは異なり、長さの検証を行わずにXMEMCPYを使用して入力をkey-pubkey_raw(132バイト)にコピーします。この脆弱性は、悪意のあるピアがTLSキー交換時のServerKeyExchange内で細工されたECPointを送信することによって引き起こされます。
N2WS Backup & Recovery 4.4.0以前のバージョンにおいて、RESTful APIに対する二段階の攻撃によりリモートコードが実行されてしまいます。
N2Wのバージョン4.3.2未満および4.4.0から4.4.1未満において、APIリクエストパラメータの検証が不適切であるため、リモートコードの実行が可能になります。
N2Wのバージョン4.3.2以前および4.4.xの4.4.1以前には、なりすましの脆弱性が存在し、この脆弱性によりリモートでコードを実行されたり、アカウント認証情報が盗まれたりする可能性があります。
Shipping System CMS 1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がusernameパラメータを介してSQLコードを注入し、認証を回避できます。この脆弱性により、攻撃者はPOSTリクエストで管理者ログインのエンドポイントにブールベースのブラインド技術を用いた悪意のあるSQLペイロードを送信し、有効な認証情報なしで認証を行うことが可能です。
Wecodex Restaurant CMS 1.0には、認証されていない攻撃者がusernameパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はブールベースやタイムベースのブラインド手法を使用して、悪意のあるSQLペイロードをloginエンドポイントにPOSTリクエストとして送信し、機密なデータベース情報を抽出できます。
Wecodex Hotel CMS 1.0には、管理者ログイン機能にSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がSQLコードを注入することで認証を回避できます。攻撃者は、action=processloginを指定したPOSTリクエストのusernameパラメータを通じて悪意のあるSQLペイロードを送信し、機密データベース情報を抽出したり、不正に管理者権限を取得したりすることが可能です。
School Management System CMS 1.0には、管理者ログイン機能にSQLインジェクションの脆弱性があり、攻撃者はusernameパラメータを通じてSQLコードを注入し、認証を回避することが可能です。攻撃者はbooleanベースのブラインドSQLインジェクション技術を用いてprocessloginエンドポイントに悪意のあるペイロードを送信し、有効な資格情報なしで管理者として認証できます。
HCL AIONは、提供されるイメージがデジタル署名されていないという脆弱性の影響を受けています。イメージに署名がないため、未検証または改ざんされたイメージを使用することが可能となり、システムの完全性が損なわれたり、意図しない動作が発生したりするなどのセキュリティリスクを引き起こす可能性があります。
HCL Aftermarket DPCは機能レベルのアクセス制御が欠如しているため、攻撃者が権限を昇格させ、アプリケーションを侵害し、データを盗んだり操作したりする可能性があります。
HCL Aftermarket DPCは、制限なしにファイルをアップロードできる脆弱性の影響を受けています。この脆弱性により、攻撃者は悪意のあるスクリプトをアップロードして実行し、サーバーを完全に制御することが可能になります。
HCL Aftermarket DPCは弱いパスワードポリシーの脆弱性の影響を受けており、これにより攻撃者が弱いパスワードを推測したり、ブルートフォース攻撃を用いてユーザーアカウントに不正アクセスを行いやすくなる可能性があります。
HCL Aftermarket DPCは不適切な入力検証の影響を受けており、攻撃者が実行可能なコードを注入できるため、XSS、SQLインジェクション、コマンドインジェクションなどの攻撃を実行できます。
ApostropheCMSはオープンソースのコンテンツ管理フレームワークです。`@apostrophecms/import-export`のバージョン3.5.3より前では、`gzip.js`の`extract()`関数が`fs.createWriteStream(path.join(exportPath, header.name))`を用いてファイル書き込みパスを構築していました。`path.join()`は`../`のようなディレクトリトラバーサルのセグメントを解決またはサニタイズせず、そのまま連結します。そのため、名前が`../../evil.js`のtarエントリは意図した抽出ディレクトリの外部のパスに解決されます。書き込みストリームを開く前に正規パスのチェックは行われていません。この問題は典型的なZip Slipの脆弱性です。グローバルコンテンツ修正権限を付与されたユーザー(通常はコンテンツ編集者やサイトマネージャーに割り当てられる役割)は、標準のCMSインポートUIを通じて細工された`.tar.gz`ファイルをアップロードし、攻撃者が制御するコンテンツをNode.jsプロセスが到達可能な任意のホストファイルシステム上のパスに書き込むことが可能です。`@apostrophecms/import-export`のバージョン3.5.3でこの問題は修正されました。
Romeoは、Go バージョン1.20以上のアプリケーションの機能テストおよび統合テストにおけるコードカバレッジをGitHub Actions内で測定することにより、高いコードカバレッジを達成する機能を提供します。バージョン0.2.1以前では、誤って記述されたNetworkPolicyにより、悪意のある攻撃者が「hardened」ネームスペースからそれ以外の任意のPodにピボットできてしまう問題がありました。これは、展開プログラムの一部として期待されるデフォルトでのセキュリティ特性を破壊し、潜在的な横方向の移動を引き起こします。バージョン0.2.1では`inter-ns` NetworkPolicyを削除することでこの脆弱性を修正しました。運用環境でのアップデートが不可能な場合は、手動で`inter-ns`を削除し、できるだけ早く更新してください。状況に応じて、対象ネームスペースにある`inter-ns-`で始まる失敗しているネットワークポリシーを削除してください。
Mesopは、ユーザーがウェブアプリケーションを構築できるPythonベースのUIフレームワークです。バージョン1.2.2以下には、UIストリームペイロードを通じて信頼されていないstate_tokenを提供する任意のユーザーが、標準のファイルベースのランタイムバックエンド環境下でディスク上のファイルを任意に指定できるパストラバーサルの脆弱性が存在します。これにより、設定として非msgpackのターゲットファイルを読み込む際にクラッシュループが発生し、アプリケーションがサービス拒否状態になる可能性や、任意のファイル操作が行われる可能性があります。この脆弱性は、FileStateSessionBackendを利用してホストされているシステムに大きな影響を与えます。不正な悪意ある攻撃者は、アプリケーションの範囲外で基盤となるサービスリソースをネイティブに上書きまたは明示的に削除する任意のペイロードを操作することが可能です。この問題はバージョン1.2.3で修正されました。
MesopはPythonベースのUIフレームワークであり、ユーザーがウェブアプリケーションを構築できるようにします。バージョン1.2.2およびそれ以下では、ai/testingモジュールのインフラストラクチャ内にある明示的なウェブエンドポイントが認証手段なしに信頼されていないPythonコード文字列を無条件に直接取り込み、標準的な無制限リモートコード実行を引き起こします。このサーバーブロックにHTTPロジックをルーティング可能な個人は、ホストマシン上で明示的なコマンド権限を得ることができます。AIコードベースパッケージには、ai/sandbox/wsgi_app.py内に軽量のデバッグ用Flaskサーバーが含まれており、/exec-pyルートはcodeパラメータ内のbase64エンコードされた生文字列ペイロードを受け入れ、基本的なPOSTウェブリクエストでネイティブに評価されます。これにより、迅速にオペレーティングシステムのロジックパスに渡し、execute_module(module_path...)を使用して再帰的に注入します。この問題はバージョン1.2.3で修正されました。
Active StorageはRailsアプリケーションでクラウドやローカルファイルの添付を可能にします。バージョン8.1.2.1、8.0.4.1、および7.2.3.1より前のバージョンでは、Active Storageの`DiskService#path_for`メソッドが解決したファイルシステムパスがストレージルートディレクトリ内に収まっているかどうかを検証しません。パス・トラバーサルシーケンス(例:`../`)を含むブロブキーが使用された場合、サーバ上の任意のファイルを読み取り、書き込み、または削除できる可能性があります。ブロブキーは信頼された文字列であると想定されていますが、一部のアプリケーションではユーザー入力をキーとして渡している可能性があり、影響を受けることがあります。バージョン8.1.2.1、8.0.4.1、および7.2.3.1にはこの問題を修正するパッチが含まれています。
Active Storageは、Railsアプリケーションでクラウドおよびローカルファイルを添付する機能を提供します。バージョン8.1.2.1、8.0.4.1、7.2.3.1より前のバージョンでは、Active Storageの`DiskService#delete_prefixed`が、グロブメタ文字をエスケープせずにblobキーを直接`Dir.glob`に渡していました。もしblobキーに攻撃者が操作可能な入力やグロブメタ文字を含むカスタム生成キーが含まれている場合、ストレージディレクトリから意図しないファイルを削除される可能性があります。この問題はバージョン8.1.2.1、8.0.4.1、7.2.3.1で修正されています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。