脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:1,641–1,680 件目を表示(ページ 42)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までのバージョンには、Knowledge Bases API (`POST /api/v1/knowledge_bases`) においてパストラバーサルの脆弱性が存在します。この脆弱性は、ユーザーが提供したナレッジベースの名前が適切にサニタイズや検査されることなく直接ファイルパスの作成に使用されることが原因で発生します。認証された攻撃者は、この脆弱性を悪用してサーバーのファイルシステム上の任意の場所にディレクトリを作成したり、ファイルを書き込んだりすることが可能です。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までのインストールでは、認証情報なしにインターネット上の誰でも 2 回の HTTP リクエストを介してサーバー上で任意のコードを実行できる脆弱性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までの間において、リモートの攻撃者がシステム上のディレクトリを横断できてしまう可能性があります。攻撃者は「ドットドット」(/../)シーケンスを含む特別に細工されたURLリクエストを送信することで、システム上の任意のファイルを閲覧可能です。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 には、mcp_composer_enabled=true(デフォルト)かつプロジェクトが auth_type=oauth に設定されている場合に、Model Context Protocol (MCP) コンポーザーエンドポイントで認証がバイパスされる脆弱性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 において、32文字未満のユーザーシークレットからフェルネット暗号化キーを生成する際に、Pythonの暗号論的でない乱数モジュールを使用しています。決定的なメルセンヌ・ツイスター擬似乱数生成器は同一のシードに対して同一のキーを生成するため、攻撃者が暗号化キーを再現し、保存されたAPIキーや認証トークンを復号化できる可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、ユーザー入力コードの不適切な制御が原因で、リモートの攻撃者がシステムに任意のコードを注入できる可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 において、Langflow はリモートの認証済み攻撃者が localhost のみの制限を回避し、ホストシステム上の IDE 設定ファイルに任意の MCP サーバー構成を書き込むことを可能にします。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 には、Ollama プロバイダーの validate_model_provider_key() 関数にサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。この関数はユーザーが提供する OLLAMA_BASE_URL パラメーターを受け取り、それを検証せず、スキームやホストの許可リスト化、あるいはプライベートIP範囲(ループバック、RFC1918、リンクローカルアドレス)のフィルタリングを行うことなく、直接 requests.get() に渡します。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 にかけて、MemoryComponent に認可回避の脆弱性が存在します。この脆弱性により、認証済みユーザーが session_id の衝突を利用して他のユーザーのチャット履歴にアクセスできる可能性があります。MemoryComponent の retrieve_messages および store_message メソッドは、flow_id や user_id の所有権を検証せずに session_id でフィルタリングを行っているため、/api/v1/run/*、/api/v1/responses、/api/v2/workflow/* を含む複数の認証済み API エンドポイントを通じてクロスユーザーの情報漏洩を引き起こします。この脆弱性は、LANGFLOW_AUTO_LOGIN=False に設定されたマルチユーザー環境にのみ影響を及ぼします。
IBM Langflow OSSのバージョン1.0.0から1.10.3までは、認証された攻撃者がLLM生成コンポーネントの不適切な処理を悪用し、Agentic Assistantの検証中に意図しないコードを実行できる可能性があります。本アプリケーションは、ユーザー承認前の検証段階でバックエンドにてモデル生成のPythonコードを実行しているため、攻撃者がLangflowバックエンドプロセスの権限を利用して、外部ネットワークへのアクセスやファイルシステムの操作、さらにはデータの不正送出といった副作用を引き起こす恐れがあります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、認証された攻撃者が任意のコードを実行できる可能性があります。これは、カスタムコンポーネント検証メカニズムの暗号的弱点によるものです。信頼されたコンポーネントテンプレートへの実行を制限するオプションの強化モードが有効化されている場合、アプリケーションはコンポーネントコードを切り詰めた SHA-256 ハッシュで検証します。ハッシュ比較がダイジェストの一部にのみ依存しているため、攻撃者は信頼されたテンプレートのハッシュと衝突する悪意のあるコンポーネントコードを作成して検証を回避できます。これに成功すると、攻撃者は Langflow プロセス内で不正な Python コードを挿入および実行でき、本来のセキュリティ制御を無効化し、影響を受けたインスタンスを完全に侵害する可能性があります。
IBM Langflow OSSのensure_fernet_key()関数には、弱い暗号化鍵導出の脆弱性が含まれています。
Azure Service Busにおける信頼されていないデータの逆シリアル化により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。
VMware vSphere Client向けDell Virtual Storage Integratorのバージョン10.11.1.0未満には、機密情報漏洩の脆弱性が存在します。認証されていないリモート攻撃者がこの脆弱性を悪用する可能性があり、情報漏洩やセッションハイジャックを引き起こす恐れがあります。この脆弱性により、認証されていない攻撃者がアクティブなセッション資格情報を取得して、管理者を含む認証済みユーザーになりすますことが可能になるため、重大とされています。Dellは、顧客に対し、できるだけ早くアップグレードすることを推奨しています。
Azure SQL Databaseの認証不備により、ネットワーク経由で不正な攻撃者が権限を昇格させることが可能です。
Azure SQL Managed Instanceにおける通信チャネルが意図されたエンドポイントに対して適切に制限されていないため、未承認の攻撃者がネットワーク越しに権限を昇格させることが可能となります。
認証前の攻撃者がタイプのネストを悪用することで、StackOverflowErrorを引き起こし、サービス拒否をもたらす可能性があります。この問題はApache Qpid Proton-Jのバージョン0.34.1までに影響します。ユーザーはこの問題を修正したバージョン0.35.0にアップグレードすることを推奨します。
認証された攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、その結果としてサービス拒否(DoS)が発生する可能性があります。この問題は、Apache Qpid Proton-Jのバージョン0.34.1までに影響を及ぼします。ユーザーはこの問題を修正したバージョン0.35.0にアップグレードすることを推奨します。
Dell Virtual Storage Integrator for VMware vSphere Clientのバージョン10.11.1.0未満には、IAPIコンポーネントにOSコマンドインジェクションの脆弱性が存在します。リモートの認証されていない攻撃者がこの脆弱性を悪用すると、アプリケーションの基盤となるOS上で任意のOSコマンドをroot権限で実行できる可能性があります。悪用された場合、攻撃者によるシステムの完全な乗っ取りにつながる恐れがあります。この脆弱性は、認証されていないリモート攻撃者がrootとして任意のコードを実行できるため、VSIの全展開および基盤インフラストラクチャ全体が危険にさらされることから重大と判断されています。Dellは顧客に対し、できるだけ早くアップグレードすることを推奨しています。
認証前の攻撃者が、タイプのサイズや数の処理を悪用して過剰なメモリ割り当てを引き起こし、サービス拒否攻撃を発生させる可能性がある問題です。この問題は Apache Qpid Proton-Dotnet のバージョン1.0.0までに影響します。ユーザーはこの問題を修正したバージョン1.1.0へアップグレードすることを推奨します。
認証前の攻撃者が無制限のシンボル値キャッシュを悪用してリソース枯渇を引き起こし、サービス拒否(DoS)攻撃を発生させる可能性があります。この問題はApache Qpid ProtonJ2のバージョン1.1.0までに影響を及ぼします。ユーザーには、この問題を修正したバージョン1.2.0へアップグレードすることを推奨します。
認証前の攻撃者が型のサイズや数の処理を悪用することで、過剰なメモリ割り当てを引き起こし、サービス拒否を引き起こす可能性があります。この問題はApache Qpid ProtonJ2のバージョン1.1.0までに影響を与えます。ユーザーはこの問題を修正したバージョン1.2.0へアップグレードすることを推奨します。
認証前の攻撃者が型のネストを悪用することで、StackOverflowErrorを引き起こし、サービス拒否につながる可能性があります。この問題はApache Qpid ProtonJ2のバージョン1.1.0までに影響を及ぼします。ユーザーはこの問題を修正したバージョン1.2.0へアップグレードすることを推奨します。
認証された攻撃者がセッションフロー制御の受信ウィンドウを超過する可能性があり、その結果サービス拒否(DoS)攻撃が発生する可能性があります。この問題はApache Qpid ProtonJ2のバージョン1.1.0までに影響を及ぼします。ユーザーは、この問題を修正したバージョン1.2.0へアップグレードすることを推奨します。
受信したデリバリーごとの最大転送フレーム数を制御できず、認証された攻撃者が過度のリソース使用や潜在的なサービス拒否(DoS)を引き起こす可能性がありました。この問題は Apache Qpid ProtonJ2 のバージョン 1.1.0 までに影響を及ぼします。ユーザーはこの問題が修正されたバージョン 1.2.0 へアップグレードすることを推奨します。
Azure Confidential Ledgerの危険なメソッドまたは関数が公開されているため、認可された攻撃者がネットワークを介してコードを実行できる可能性があります。
APR-util バージョン 1.6.3(およびそれ以前)の関数 apr_password_validate() は、ハッシュやパスワードの比較に関して定数時間ではなく、特に Windows、BeOS、NetWare、Android などの crypt() を持たないプラットフォーム上でタイミング攻撃によるサイドチャネルを介して内容が漏洩する可能性がありました。このため、ユーザーはこの問題を修正したバージョン 1.6.4 へアップグレードすることを推奨します。
Eclipse Theiaのバージョン1.66.0から1.73.1まで(1.73.1を含む)において、`@theia/plugin-ext`バックエンドは`/hostedPlugin/:pluginId/:path(*)`というHTTPエンドポイントを公開しています。このエンドポイントは、リクエストされたファイルパスを`path.resolve(localPath, filePath)`で解決しますが、解決されたパスがプラグインのディレクトリ内にとどまっているかどうかを検証しません。認証されていないネットワーク攻撃者は、パーセントエンコードされた`../`シーケンス(`%2e%2e%2f`)をパスパラメータにデコードさせて送信することでプラグインディレクトリから抜け出し、Theiaバックエンドプロセスが読み取り可能な任意のファイルを取得することが可能です。プラグインIDはプラグインの発行者と名前から決定的に導出されるため、組み込みプラグインは対象システムの事前知識を必要としない、確実な基点として機能します。
Eclipse Theiaのバージョン0.7.0から1.73.1(含む)までにおいて、`@theia/core`の`PreferenceUtils.merge`関数は、プロトタイプ関連のキー(`__proto__`、`constructor`、`prototype`)を排除せずに設定値を再帰的にマージします。この関数は`PreferenceServiceImpl.doResolve`によってスコープごとの全ての設定を解決する際(デフォルト、ユーザー、ワークスペース、フォルダーごと)に呼び出されるため、ワークスペースの設定ファイル(`.theia/settings.json`または`.vscode/settings.json`)に細工された設定値が存在すると、ユーザーがワークスペースを開いた際に`Object.prototype`が汚染され、Theiaプロセス全体のアプリケーションロジックが潜在的に変更される可能性があります。
151.0.7922.109より前のGoogle Chromeにおけるナビゲーションポリシーの不十分な適用により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックスの逸脱を行う可能性がありました。(Chromiumセキュリティ重大度:高)」
PerlのXML::Sigバージョン0.29から0.72未満では、verify関数が暗号学的チェックを行う前にすべての署名がスキップされた場合にtrueを返すため、署名検証をバイパスされる可能性があります。lib/XML/Sig.pmのverifyは`//dsig:Signature`要素をカウントして`$numsigs`に格納し、それらを繰り返し処理しますが、2つのパスがダイジェストやキーのチェックを行う前に`next`に到達します。ひとつは`SignedInfo/Reference/@URI`が要素に解決されず、かつ`$numsigs`が1より大きい場合、もうひとつは`id_attr`が設定されているときに要求されたIDと一致しないリファレンスの場合です。ループは何をチェックしたかを記録しないため、すべての署名がこれらのパスのいずれかを通過すると、verifyは条件なく`return 1`を実行して終了します。参照URIの名前が存在しないIDを指す2つの`Signature`要素、またはそのような要素1つと`id_attr`があれば、その条件を満たすことになります。信頼されていないXMLをverifyに渡す呼び出し元は、ダイジェストも署名値もチェックされていない文書に対してtrueを受け取る可能性があります。`cert`や`cert_text`の信頼アンカーはキーのチェックを行わないため、この状況を改善しません。バージョン0.28までのXML::XPathベースのverifyには署名スキップの問題がなく、この問題の影響を受けません。
HCL iControlはアクセス制御の欠如という脆弱性の影響を受けています。このアプリケーションは適切な細かなアクセス制御を強制できず、ユーザーが適切な認証なしに管理者レベルの機能にアクセスしたり閲覧したりできてしまいます。
HCL iControlは、弱いSSL/TLSバージョンのサポートに関する脆弱性の影響を受けています。アプリケーションがTLS 1.0や1.1などの弱いTLSバージョンを使用していることが確認されました。これらの古いプロトコルは最新のセキュリティ機能を欠いており、既知の攻撃に対して脆弱であるため、データ転送中に機密情報が漏洩する可能性があります。
Eclipse Miloのバージョン1.0.0から1.1.4において、`OpcUaServerConfig.copy()`は設定された`RoleMapper`を保持できません。ロール権限に依存し、`copy()`を通じて実行中の設定を構築するサーバーでは、セッションにロールIDが付与されず、デフォルトのアクセスコントローラがロール権限チェックをスキップしてしまいます。その結果、匿名セッションが許可されている場合、匿名クライアントがロール権限メタデータを読み込み、保護されたメソッドを呼び出したり、保護されたノードを削除したりできてしまいます。
Dell Display and Peripheral Manager (DDPM Mac) のバージョン2.3.0.1005未満には、不適切なアクセス制御の脆弱性が存在します。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用すると、権限の昇格や任意のコード実行が引き起こされる可能性があります。
Dell Display and Peripheral Manager(DDPM Mac)のバージョン2.3.0.1005以前には、重要な機能に対する認証が欠如している脆弱性があります。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用すると、権限の昇格が発生する可能性があります。
Eclipse Milo バージョン 0.6.0 から 1.1.4 において、username-token の処理は無効な RSA PKCS#1 v1.5 パディングとその他の認証失敗に対して区別可能なエラーを返します。これにより、被害者の `Basic128Rsa15` で暗号化された username-token を中間者攻撃者が傍受し、認証されていない繰り返しの `ActivateSession` リクエストをパディングオラクルとして利用することで、被害者のパスワードを推測し、復元した認証情報を用いて認証を行うことが可能になります。
Eclipse Milo バージョン 1.0.0 から 1.1.4 までにおいて、監視アイテムのクォータ管理は例外安全ではありません。アイテム作成がチェックされていないエラーで失敗した場合、サーバー全体の予約が復元されません。`CreateMonitoredItems` のイベントフィルター内に深くネストされた PubSub ExtensionObjects が存在すると、デコード中に `StackOverflowError` が発生する可能性があり、認証されていないリモートクライアントが有限のグローバル監視アイテムクォータを使い果たすことで、再起動するまで全クライアントが新しい監視アイテムを作成できなくなる恐れがあります。既存の監視アイテムおよびその他のサーバー機能には影響を及ぼしません。
Eclipse Milo バージョン 1.0.0 から 1.1.4 では、Call サービスが認可を計算した後に元の混合バッチをアドレススペースハンドラに送信するため、匿名またはその他の低権限のクライアントが許可されたメソッドとバッチ処理することで拒否されたメソッドを実行できてしまう問題があります。
Eclipse Milo バージョン 0.6.0 から 1.1.4 までの OPC UA サーバー診断ノードはアクセス認可を強制していません。匿名クライアントは、証明書なしで None/None エンドポイントを通じて診断を有効にできます。また、SignAndEncrypt 上で信頼されたクライアントアプリケーション証明書を使用すると、他のアクティブセッションのセキュリティ診断を読み取ることができ、ユーザー名、ログイン履歴、認証メカニズム、セキュリティモードとポリシー、公衆クライアント証明書が漏洩する可能性があります。これらの情報は重大なセキュリティリスクを引き起こすおそれがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。