脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:1,801–1,840 件目を表示(ページ 46)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Runtipiは個人用ホームサーバーのオーケストレーターです。バージョン4.8.0以前では、認証されていない攻撃者が、パスワードリセット要求が有効な場合にオペレーター(管理者)のパスワードをリセットでき、その結果、完全なアカウント乗っ取りが可能となっていました。エンドポイントPOST /api/auth/reset-passwordは認証・認可チェックなしで公開されています。15分間のリセットウィンドウの間、どのリモートユーザーでも新しいオペレーターパスワードを設定して管理者としてログインすることが可能です。この脆弱性はバージョン4.8.0で修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.24.0以前において、IMA-ADPCMおよびMS-ADPCMオーディオデコーダにsize_tのアンダーフローが存在し、RDPSNDオーディオチャネルを介したヒープバッファオーバーフローの書き込みを引き起こします。libfreerdp/codec/dsp.c内で、IMA-ADPCMおよびMS-ADPCMデコーダは、アンダーフローをチェックせずにsize_t変数からブロックヘッダーサイズを減算します。サーバーから受信したnBlockAlignが、サイズがヘッダー(4または8バイト)よりも小さい状態でsize % block_size == 0となるように設定され、その状態でヘッダー解析が開始されると、この減算によりsizeが~SIZE_MAXにラップします。その後、while (size 0)ループが天文学的な回数繰り返されます。この脆弱性はバージョン3.24.0で修正されました。
FreeRDPはリモートデスクトッププロトコルのフリー実装です。3.24.0以前のバージョンでは、入力データから検証されていないpredictorおよびstep_indexの値により、MS-ADPCMおよびIMA-ADPCMデコーダで境界外読み取りが発生します。この脆弱性は3.24.0で修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.24.0以前のfreerdp_bitmap_decompress_planar関数では、SrcSizeが0の場合に境界外読み取りが発生します。この関数は、SrcSizeが1以上であることを確認せずに*srcp(pSrcDataを指す)を参照します。SrcSizeが0でpSrcDataがNULLでない場合、ソースバッファの末尾を1バイト読み過ぎることになります。この脆弱性はバージョン3.24.0で修正されました。
Himmelblauは、Microsoft Azure Entra IDおよびIntune向けの相互運用スイートです。バージョン3.0.0から3.1.0未満の間において、himmelblau.confにテナントドメインが設定されていない状態でHimmelblauを展開すると、認証がテナントスコープされません。このモードでは、Himmelblauは実行時にプロバイダーを動的に登録することで、任意のEntra IDドメインからの認証試行を受け入れます。この挙動は初期/ローカルブートストラップのシナリオを意図していますが、リモート認証環境においてリスクを生じる可能性があります。この脆弱性はバージョン3.1.0で修正されました。
Craft CMSはコンテンツ管理システム(CMS)です。バージョン4.0.0-RC1から4.17.6未満およびバージョン5.0.0-RC1から5.9.12未満にかけて、低権限のユーザー(または共有URLが送信された認証されていないユーザー)がUsersController-actionImpersonateWithTokenを悪用することで、権限を管理者に昇格させることができます。この問題はバージョン4.17.6および5.9.12で修正されています。
AnythingLLMは、チャット中に任意のLLMが参照として利用できるコンテキストにコンテンツの断片を変換するアプリケーションです。バージョン1.11.1およびそれ以前のAnythingLLM Desktopには、チャット描画パイプラインにストリーミングフェーズXSSの脆弱性があり、不適切なElectron設定によりホストOS上でリモートコードが実行される可能性があります。これはデフォルト設定で動作し、通常のチャット使用以外のユーザー操作を必要としません。frontend/src/utils/chat/markdown.js内のカスタムmarkdown-it画像レンダラーは、token.contentをHTMLエンティティでエスケープせずにalt属性に直接補間します。PromptReplyコンポーネントは、HistoricalMessageがDOMPurify.sanitize()を正しく適用するのとは異なり、DOMPurifyのサニタイズなしでdangerouslySetInnerHTML経由でこの出力をレンダリングします。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。遠隔からの攻撃が実行可能です。このエクスプロイトは公開されており、悪用される恐れがあります。
Tinaはヘッドレスのコンテンツ管理システムです。2.1.8より前のバージョンでは、TinaCMS CLIの開発サーバーが寛容なCORS設定(Access-Control-Allow-Origin: *)と、以前に報告されたパストラバーサルの脆弱性を組み合わせて、ブラウザベースのドライブバイ攻撃を可能にしていました。リモートの攻撃者は、tinacms devが実行中の開発者のマシンに対して、悪意のあるウェブサイトを訪問させるだけで、ファイルシステムの列挙、任意のファイルの書き込み、および任意のファイルの削除を行うことができます。この脆弱性は2.1.8で修正されました。
Coral Serverは、エージェント間の通信、調整、信頼、および支払いを可能にするオープンコラボレーションインフラストラクチャです。バージョン1.1.0以前のCoral ServerのSSEエンドポイント(/sse/v1/...)は、接続しているエージェントがセッションの正当な参加者であることを強力に検証していませんでした。これにより、理論的には不正なメッセージを注入したり監視したりする可能性がありました。この脆弱性はバージョン1.1.0で修正されています。
Coral Serverは、エージェントのインターネット通信、調整、信頼および支払いを可能にするオープンコラボレーション基盤です。バージョン1.1.0より前では、Coral Serverはアクティブなセッション内でエージェントとサーバー間の強力な認証を強制していませんでした。これにより、セッション識別子を取得または予測した攻撃者がエージェントをなりすましたり、既存のセッションに参加したりする可能性がありました。この脆弱性はバージョン1.1.0で修正されました。
Coral Serverは、エージェントのインターネット通信、調整、信頼、支払いを可能にするオープンコラボレーション基盤です。バージョン1.1.0以前では、Coral Serverは強力な認証なしで/api/v1/sessionsエンドポイントを通じてエージェントセッションの作成を許可していました。このエンドポイントは、コンテナの起動やメモリコンテキストの作成を含むリソース集約的な初期化操作を実行します。攻撃者がこのエンドポイントにアクセスできる場合、適切な認証なしでセッションを作成し、システム資源を消費することが可能でした。この脆弱性はバージョン1.1.0で修正されています。
itsourcecode Cafe Reservation System 1.0 にセキュリティ上の欠陥が発見されました。これはコンポーネント Registration のファイル /curvus2/signup.php にある不明な関数に影響します。引数 Username の操作により SQL インジェクションが発生します。リモートからの攻撃を実行可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
CWE-78に関連する問題として、OSコマンドで使用される特殊な要素が適切に無効化されていない点が、linagora Twake v2023.Q1.1223で発見されました。
D-Link DIR-513 v1.10のgoform/formSetWizardSelectModeにあるcurTimeパラメータを介して発生するスタックバッファオーバーフローの脆弱性です。
Budibaseは、内部ツール、ワークフロー、および管理パネルを作成するためのローコードプラットフォームです。バージョン3.24.0およびそれ以前には、ファイル拡張子の制限が設定されているにもかかわらず、任意のファイルをアップロードできる脆弱性が存在します。この制限はUIレベルでのみ適用されているため、攻撃者はこれらの制限を回避し、悪意のあるファイルをアップロードする可能性があります。
Microsoft Office SharePoint のWebページ生成時における入力の不適切な無害化(クロスサイトスクリプティング)により、認証されていない攻撃者がネットワーク上でなりすましを行うことが可能になります。
GL-iNet GL-AR300M16 v4.3.11には、enable_echo_server関数のstring portパラメータを介したコマンドインジェクションの脆弱性が発見されました。この脆弱性により、攻撃者は細工された入力を通じて任意のコマンドを実行することが可能です。
GL-iNet GL-AR300M16 v4.3.11には、set_upgrade関数のmodem_url、target_version、current_version、firmware_upload、hash_type、hash_value、およびupgrade_typeパラメータを通じた複数のコマンドインジェクションの脆弱性が存在します。これらの脆弱性により、攻撃者は細工された入力を介して任意のコマンドを実行できます。
GL-iNet GL-AR300M16 v4.3.11には、set_config関数を介したコマンドインジェクションの脆弱性が存在することが判明しています。この脆弱性により、攻撃者は細工された入力を通じて任意のコマンドを実行できます。
GL-iNet GL-AR300M16 v4.3.11には、M.get_system_log関数のmoduleパラメータを介してコマンドインジェクションの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工された入力を通じて任意のコマンドを実行できます。
Rocket.Chatはオープンソースで安全かつ完全にカスタマイズ可能なコミュニケーションプラットフォームです。バージョン7.10.8、7.11.5、7.12.5、7.13.4、8.0.2、8.1.1、8.2.0より前のバージョンには、Rocket.ChatのエンタープライズDDPストリーマーサービスに認証の脆弱性が存在していました。DDPストリーマーを通じて公開されるAccount.loginメソッドは、二要素認証(2FA)を強制せず、ユーザーのアカウント状態(非アクティブユーザーでもログイン可能)を検証していませんでした。標準のMeteorログインフローではこれらのチェックが必須ですが、この問題のために適用されていませんでした。この問題はバージョン7.10.8、7.11.5、7.12.5、7.13.4、8.0.2、8.1.1、8.2.0で修正されています。
Appsmithは管理パネル、内部ツール、ダッシュボードを構築するためのプラットフォームです。バージョン1.96以前のTable Widget(TableWidgetV2)には重大なストアドXSS脆弱性が存在していました。根本的な原因は、ReactコンポーネントのレンダリングパイプラインにおけるHTMLサニタイズの不足であり、これにより悪意のある属性がDOMに挿入される可能性がありました。"Invite Users"機能を悪用することで、通常のユーザーアカウント(user@gmail.com)を持つ攻撃者がシステム管理者に高権限APIコール(/api/v1/admin/env)を実行させ、完全な管理者アカウントを乗っ取ることが可能でした。この脆弱性はバージョン1.96で修正されています。
SiYuanはパーソナルナレッジマネジメントシステムです。バージョン3.5.10より前のものには、/exportエンドポイントにパストラバーサルの脆弱性が存在し、攻撃者がサーバーファイルシステム上の任意のファイルを読み取ることができます。二重エンコードされたトラバーサルシーケンスを悪用することで、攻撃者はconf/conf.jsonなどの機密ファイルにアクセスでき、そこにはAPIトークン、クッキー署名キー、ワークスペースアクセス認証コードなどの秘密情報が含まれています。これらの秘密情報が漏洩することで、SiYuanカーネルAPIへの管理者アクセスを得ることができ、特定の展開シナリオではリモートコード実行(RCE)につなげる可能性があります。この脆弱性はバージョン3.5.10で修正されました。
Budibaseは、内部ツール、ワークフロー、および管理パネルを作成するためのローコードプラットフォームです。バージョン3.31.4以前のBudibaseサーバーでは、すべてのサーバーサイドAPIエンドポイントを保護するauthorized()ミドルウェアが、任意のリクエストのクエリ文字列にWebhookパスパターンを追加することで完全にバイパスされる可能性があります。isWebhookEndpoint()関数は、ctx.request.url(Koaではクエリパラメータを含む完全なURL)に対してアンカーされていない正規表現を使用しています。この正規表現がマッチすると、authorized()ミドルウェアは直ちにnext()を呼び出し、認証、認可、ロールチェック、およびCSRF保護のすべてをスキップします。つまり、完全に認証されていないリモートの攻撃者がURLに?/webhooks/trigger(または任意のWebhookパターンのバリアント)を単純に追加するだけで、任意のサーバーサイドAPIエンドポイントにアクセスできてしまいます。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。9.6.0-alpha.2および8.6.28以前のバージョンでは、攻撃者がドット表記のフィールド名とsortクエリパラメータを組み合わせることで、ドット表記クエリ内のサブフィールド値の不適切なエスケープを悪用し、PostgreSQLデータベースにSQLインジェクションを実行できる可能性があります。この脆弱性は、distinctおよびwhereクエリパラメータでドット表記のフィールド名を使用するクエリにも影響を及ぼす場合があります。この脆弱性はPostgreSQLデータベースを使用しているデプロイメントのみに影響します。この問題は9.6.0-alpha.2および8.6.28で修正されています。
Parse Serverは、Node.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。PostgreSQLストレージアダプターにおいて、ドット表記(例:stats.counter)を使用したネストされたオブジェクトフィールドのインクリメント操作を処理する際にSQLインジェクションの脆弱性が存在します。amount値はパラメータ化や型検証なしに直接SQLクエリに埋め込まれます。Parse Server REST APIに書き込みリクエストを送信できる攻撃者は、任意のSQLサブクエリを注入してCLPやACLを回避し、データベースの任意のデータを読み取ることが可能です。MongoDBの展開には影響しません。この脆弱性は9.6.0-alpha.3および8.6.29で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.5および8.6.31より前のバージョンには、ドット表記(例:stats.counter)を使用してネストされたオブジェクトフィールドのIncrement操作を処理する際に、PostgreSQLストレージアダプターにSQLインジェクションの脆弱性が存在します。サブキー名がエスケープ処理されずに直接SQL文字列リテラルに埋め込まれるため、Parse ServerのREST APIに書き込みリクエストを送信できる攻撃者は、シングルクォートを含む細工されたサブキー名を介して任意のSQLを注入し、コマンドを実行したりデータベースからデータを読み取ったりし、CLPやACLを回避する可能性があります。この脆弱性はPostgresの展開にのみ影響し、9.6.0-alpha.5および8.6.31で修正されています。
FrappeはフルスタックのWebアプリケーションフレームワークです。15.84.0および14.99.0以前のバージョンにおいて、特定のエンドポイントに対して特別に細工されたリクエストを送信することでSQLインジェクションが発生し、攻撃者が通常は取得できない情報を抽出できる可能性がありました。この脆弱性は15.84.0および14.99.0で修正されています。
WeGIAは慈善機関向けのウェブマネージャーです。バージョン3.6.6より前のWeGIAアプリケーションには重大なSQLインジェクションの脆弱性が存在します。remover_produto_ocultar.phpスクリプトはextract($_REQUEST)を使用してローカル変数を設定し、これらの変数をPDO::queryで実行されるSQLクエリに直接連結しています。これにより、認証済みまたは認証回避された攻撃者が任意のSQLコマンドを実行できます。この脆弱性は、データベースから機密データを流出させたり、本PoCで示されているように時間ベースの遅延(サービス拒否)を引き起こしたりするために利用されます。この脆弱性はバージョン3.6.6で修正されました。
OpenEMRは無料かつオープンソースの電子健康記録および医療業務管理アプリケーションです。バージョン8.0.0.1以前では、グラフィカルペインマップ("clickmap")フォームに保存されたクロスサイトスクリプティング(XSS)脆弱性により、認証された任意の臨床医が任意のJavaScriptを注入でき、そのJavaScriptは影響を受けたカルテフォームを閲覧するすべての後続ユーザーのブラウザで実行されます。セッションCookieがHttpOnlyとしてマークされていないため、これにより管理者を含む他のユーザーのセッションを完全に乗っ取ることが可能となります。この脆弱性はバージョン8.0.0.1で修正されました。
2FAuthは、二要素認証(2FA)アカウントを管理し、そのセキュリティコードを生成するウェブアプリケーションです。バージョン6.1.0以前には、認証済みユーザーがサーバーから内部ネットワークおよびクラウドメタデータエンドポイントへ任意のHTTPリクエストを送信できるブラインドSSRFの脆弱性が存在していました。OTP URLのimageパラメータでは、HTTPリクエストを行う前に内部およびプライベートIPアドレスの検証が適切に行われていませんでした。以前の修正では有効な画像のみを保存するためのレスポンス検証が追加されましたが、この検証が行われる前に任意のURLへのHTTPリクエストが依然として実行されていました。この脆弱性はバージョン6.1.0で修正されました。
AdGuard Homeは広告やトラッキングをネットワーク全体でブロックするソフトウェアです。バージョン0.107.73以前では、認証されていないリモート攻撃者がHTTP/2クリアテキスト(h2c)へのアップグレードを要求するHTTP/1.1リクエストを送信することで、AdGuard Homeのすべての認証を回避できます。アップグレードが受け入れられると、生成されたHTTP/2接続は認証ミドルウェアが付加されていない内部のマルチプレクサーによって処理されます。その接続上のすべての後続のHTTP/2リクエストは、認証情報が提供されているかどうかにかかわらず完全に認証済みとして処理されます。この脆弱性はバージョン0.107.73で修正されています。
Parse ServerはNode.jsを実行可能な任意のインフラストラクチャに展開できるオープンソースのバックエンドです。9.6.0-alpha.12および8.6.38以前のバージョンでは、認証プロバイダーがユーザー識別子の形式を検証しない場合(例:匿名認証)、認証されていない攻撃者が任意のユーザーアカウントを乗っ取る可能性があります。細工されたログインリクエストを送信することで、攻撃者はサーバーに厳密一致の検索ではなくパターンマッチングクエリを実行させ、既存のユーザーと一致させてそのユーザーの有効なセッショントークンを取得できます。MongoDBおよびPostgreSQLのデータベースバックエンドの両方が影響を受けます。匿名認証を許可しているParse Serverの展開(デフォルトで有効)はすべて脆弱です。この脆弱性は9.6.0-alpha.12および8.6.38で修正されています。
Google Chromeのバージョン146.0.7680.71以前のWeb Speechにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスを脱出できる可能性がありました。
Miazzy oa-front-serviceのマスターにおいて、CWE-829:信頼されていない制御領域から機能を組み込む問題が発見されました。
MCPJam inspectorはMCPサーバーのローカルファースト開発プラットフォームです。バージョン1.4.2およびそれ以前にはリモートコード実行(RCE)脆弱性が存在しました。攻撃者は細工されたHTTPリクエストを送信することでMCPサーバーの乗っ取りを引き起こし、その結果RCEが発生します。MCPJam inspectorはデフォルトで127.0.0.1ではなく0.0.0.0で待機しているため、攻撃者はシンプルなHTTPリクエストを介してリモートからRCEを実行できます。バージョン1.4.3でこの問題は修正されました。
不適切な認証により機密データが漏洩および改ざんされる脆弱性です。影響を受ける製品は、Acronis Cyber Protect 16(Linux、Windows)ビルド39938以前と、Acronis Cyber Protect 15(Linux、Windows)ビルド41800以前です。
不適切な認証により、機密データが漏洩および改ざんされる可能性があります。影響を受ける製品は以下の通りです:Acronis Cyber Protect 16(Linux、Windows)ビルド39938以前、およびAcronis Cyber Protect 15(Linux、Windows)ビルド41800以前です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。