脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:1,921–1,960 件目を表示(ページ 49)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Akin Software Computer Import Export Industry and Trade Ltd. の QR Menu における不適切なアクセス制御の脆弱性により、認証を悪用される可能性があります。この問題は QR Menu のバージョン s1.05.12 より前のバージョンに影響します。
Snuffleupagusは、バグクラスを排除し、仮想パッチングシステムを提供することで、ウェブサイトへの攻撃コストを引き上げるモジュールです。バージョン0.13.0より前のSnuffleupagusを展開した環境において、デフォルトでないアップロード検証機能が有効で、Vulcan Logic Disassembler(VLD)に基づく上流の検証スクリプトのいずれかを使用するように設定されており、かつVLD拡張がCLI SAPIで利用できない場合、マルチパートPOSTリクエストのすべてのファイルがPHPコードとして評価されてしまう問題がありました。この問題はバージョン0.13.0で修正されました。
AssertJはJavaおよびJava仮想マシン(JVM)向けのFluentテストアサーションを提供するツールです。バージョン1.4.0から3.27.7未満の間、`org.assertj.core.util.xml.XmlStringPrettyFormatter`にXML外部エンティティ(XXE)脆弱性が存在していました。具体的には、`toXmlDocument(String)`メソッドが`DocumentBuilderFactory`をデフォルト設定で初期化しており、DTDや外部エンティティを無効化していなかったためです。このフォーマッターは、`CharSequence`値に対する`isXmlEqualTo(CharSequence)`アサーションで使用されています。アプリケーションが信頼されていないXML入力を`org.assertj.core.api.AbstractCharSequenceAssert`の`isXmlEqualTo(CharSequence)`または`org.assertj.core.util.xml.XmlStringPrettyFormatter`の`xmlPrettyFormat(String)`で処理すると脆弱性が生じます。これらのメソッドで信頼されていないXML入力を処理する場合、攻撃者は`file://`URI(例:`/etc/passwd`やアプリケーション設定ファイル)を介して任意のローカルファイルを読み取ったり、HTTP/HTTPS URIを利用したサーバーサイドリクエストフォージェリ(SSRF)を行ったり、「ビリオンラフ」エンティティ展開攻撃によるサービス拒否(DoS)を引き起こす可能性があります。`isXmlEqualTo(CharSequence)`はバージョン3.18.0でXMLUnitに置き換えられ非推奨となり、バージョン4.0で削除される予定です。影響を受けるバージョンのユーザーには、優先的に`isXmlEqualTo(CharSequence)`をXMLUnitに置き換えること、バージョン3.27.7にアップグレードすること、または信頼されていない入力に対して`isXmlEqualTo(CharSequence)`や`XmlStringPrettyFormatter`を使用しないことを推奨します。`XmlStringPrettyFormatter`はこれまで`isXmlEqualTo(CharSequence)`のユーティリティとして扱われており、バージョン3.27.7で非推奨となり、4.0で削除されますが代替手段はありません。
Perl用のUnQLiteバージョン0.06以前は、潜在的に安全でないバージョンのUnQLiteライブラリを使用しています。Perl用のUnQLiteはUnQLiteライブラリを埋め込んでいます。モジュールのバージョン0.06以前は、2014年のライブラリのバージョンを使用しており、ヒープベースのオーバーフローの脆弱性が存在する可能性があります。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この問題は /Adminsearch.php ファイルの一部未知の処理に影響を及ぼします。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。脆弱性の悪用方法は公開されており、悪用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0にはセキュリティ上の欠陥が発見されました。影響を受ける箇所はファイル/login.phpの不明な関数です。Username引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。
code-projectsのSimple Flight Ticket Booking System 1.0に脆弱性が確認されました。この脆弱性は/register.phpファイル内の未特定の関数に影響を与えます。引数Usernameを操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行される可能性があります。このエクスプロイトは公開されており、攻撃に利用される恐れがあります。
code-projects Simple Flight Ticket Booking System 1.0 にセキュリティ上の欠陥が発見されました。この欠陥は /Admindelete.php ファイルの未知の関数に影響を与えます。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。
itsourcecode Free Hotel Reservation System 1.0にセキュリティ上の欠陥が発見されました。影響を受けるのは、ファイル/hotel/admin/mod_amenities/index.php?view=edit内の不明な関数です。引数amen_idまたはrmtype_idを操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この脆弱性は SearchResultOneway.php ファイルの特定の機能に影響を及ぼします。引数の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projectsのSimple Flight Ticket Booking System 1.0に脆弱性が見つかりました。この問題は、SearchResultRoundtrip.phpファイルの一部の不明な機能に影響します。引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Perl用のApache::Session::Generate::MD5バージョン1.94までのバージョンは、安全でないセッションIDを生成します。Apache::Session::Generate::MD5はセッションIDを安全でない方法で生成します。デフォルトのセッションIDジェネレーターは、組み込みのrand()関数、エポック時間、およびPIDをシードにしてMD5ハッシュを生成します。PIDは少数の数字のセットから成り、エポック時間はHTTP Dateヘッダーから漏洩しなければ推測される可能性があります。組み込みのrand関数は暗号学的用途には適していません。予測可能なセッションIDにより、攻撃者がシステムにアクセスする可能性があります。
SeppMailのユーザーウェブインターフェイスにおいて、パストラバーサルを悪用した任意ファイル書き込みからリモートコード実行に至る脆弱性が存在します。影響を受ける機能は大容量ファイル転送(LFT)機能です。この問題はSeppMailのバージョン15.0.2.1以前に影響します。
国際データキャスティング株式会社(IDC)のSFXシリーズSuperFlex衛星受信機のSNMPサービスに、認証なしでリモートコード実行(RCE)が可能な脆弱性が存在します。この製品はデフォルトで読み書きアクセスを持つ`private` SNMPコミュニティ文字列を安全でない方法で設定しています。SNMPエージェントはroot権限で実行されているため、認証されていないリモート攻撃者は、net-snmpの脆弱なバージョン(5.8未満)が動作していることを悪用し、`NET-SNMP-EXTEND-MIB`ディレクティブを利用して任意のOSコマンドをroot権限で実行できます。
IDC SFX2100衛星受信機のファームウェアには、ルーティングコンポーネント(例:zebra、bgpd、ospfd、およびripd)向けの複数のデーモン構成ファイルが存在し、それらはroot所有であるものの世界中から読み取り可能です。これらの構成ファイル(例:zebra.conf、bgpd.conf、ospfd.conf、ripd.conf)には、ハードコーディングされた、またはその他の不安全な平文パスワード(「enable」や特権モードの認証情報を含みます)が含まれています。リモートの攻撃者は、これらの認証情報の再利用やハードコーディングされた性質を悪用することで、ネットワーク内の他のシステムへのアクセスを拡大したり、衛星受信機上で足掛かりを得たり、場合によってはローカルで権限昇格を行ったりすることが可能です。
Changingが開発したIDExpert Windows Logon Agentにはリモートコード実行の脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者がシステムに対してリモートソースから任意の実行可能ファイルをダウンロードし、実行させることが可能になります。
Changingによって開発されたIDExpert Windows Logon Agentにはリモートコード実行の脆弱性が存在し、認証されていないリモート攻撃者がシステムに任意のDLLファイルをリモートソースからダウンロードさせて実行させることが可能です。
libssh バージョン 0.11.3 までに弱点が特定されています。影響を受ける要素は、コンポーネント SFTP Extension Name Handler のファイル src/sftp.c 内の関数 sftp_extensions_get_name および sftp_extensions_get_data です。引数 idx を操作すると、境界外読み取りが発生する可能性があります。この攻撃はリモートから実行される可能性があります。この問題を解決するには、バージョン 0.11.4 および 0.12.0 へのアップグレードが必要です。このパッチは 855a0853ad3abd4a6cd85ce06fce6d8d4c7a0b60 と呼ばれています。影響を受けるコンポーネントをアップグレードしてください。
Chamiloは学習管理システムです。バージョン1.11.34以前には、`Social Networks`における安全でないファイルアップロードを通じてストアドXSSの脆弱性が存在していました。この脆弱性により、低権限のユーザーが管理者ユーザーの受信トレイで任意のコードを実行でき、管理者アカウントを乗っ取ることが可能となりました。バージョン1.11.34でこの問題は修正されました。
Chamiloは学習管理システムです。バージョン1.11.34以前のChamilo LMS(バージョン1.11.32)にはストアドXSSの脆弱性が存在し、攻撃者が任意のJavaScriptをプラットフォームのソーシャルネットワークおよび内部メッセージ機能に注入できます。認証されたユーザー(管理者を含む)がこれを閲覧すると、そのペイロードはLMSのコンテキスト内でブラウザ上で実行されます。これにより、セッションハイジャックを介した完全なアカウント乗っ取り、被害者の権限による不正な操作、機密データの窃取、および他のユーザーへの自己伝播が可能となります。この問題はバージョン1.11.34で修正されました。
Chamiloは学習管理システムです。バージョン1.11.34より前のバージョンには保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。コースの学習パス設定フィールドに悪意のあるJavaScriptを注入することで、低権限のユーザー(例:トレーナー)がコース情報ページを閲覧する他のユーザー(管理者を含む)のコンテキストで任意のJavaScriptコードを実行できます。これにより、攻撃者は機密のセッションクッキーやトークンを外部に送信し、高権限ユーザーのアカウント乗っ取り(ATO)を引き起こす可能性があります。この問題はバージョン1.11.34で修正されました。
Chamiloは学習管理システムです。バージョン1.11.34より前のバージョンに、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在していました。コース説明フィールドに悪意のあるJavaScriptを注入することにより、低権限のアカウント(例:トレーナー)が、管理者を含むコース情報ページを閲覧する他のユーザーのコンテキストで任意のJavaScriptコードを実行できました。これにより、攻撃者は機密のセッションCookieやトークンを外部に持ち出し、より高い権限を持つユーザーのアカウント乗っ取り(ATO)を引き起こす可能性がありました。この問題はバージョン1.11.34で修正されました。
QR Menu Pro Smart Menu SystemsのMenu Panelには認証バイパスの脆弱性が存在し、ユーザーが制御するキーを介して信頼された識別子が悪用される可能性があります。この問題はMenu Panelのバージョン29012026までに影響します。ベンダーにはこの公開について早期に連絡がありましたが、いかなる返答もありませんでした。
dns_unpack_name() はバッファの余白部分を一度キャッシュし、DNSラベルを追加する際に再利用します。バッファが拡張されるとキャッシュされたサイズが不正確になり、最終的なヌル終端文字がバッファの境界を超えて書き込まれる可能性があります。アサーションが無効の場合(デフォルト)、悪意のあるDNS応答により、CONFIG_DNS_RESOLVER が有効なときに境界外書き込みが発生します。
SUSE Linux Enterprise Server 12 SP5のカーネルにおける不適切なアクセス制御の脆弱性により、nftablesが破損し、nftablesを通じて適用されたファイアウォールルールが有効にならない問題が発生します。この問題は、SUSE Linux Enterprise Serverの9e6d9d4601768c75fdb0bad3fbbe636e748939c2から9c294edb7085fb91650bc12233495a8974c5ff2d以前のバージョンに影響を及ぼします。
サービス依存関係の削除において、適切に検証されていない配列キーを介したブラインドSQLインジェクションの脆弱性が存在します。Linux上の中央サーバーで稼働するCentreonのCentreon Web(サービス依存関係モジュール)において、この脆弱性によりブラインドSQLインジェクションが可能となります。この問題は、25.10.8、24.10.20、24.04.24より前のバージョンの中央サーバーで動作するCentreon Webに影響します。
OpenClawの2026.2.2以前のバージョンは、許可リスト制限付きexecリクエスト(デフォルト以外の構成)においてWindowsのcmd.exeのメタキャラクターを適切に検証できず、攻撃者がコマンド承認制限を回避できる状態です。リモートの攻撃者は、&や%...%のようなシェルメタキャラクターを含むコマンド文字列を作成し、許可リストにない操作を実行させることが可能です。
OpenClawバージョン2026.1.14-1から2026.2.12未満には、Chrome拡張機能(インストールおよび有効化が必要)のリレーサーバーに不適切なネットワークバインディングの脆弱性があります。この脆弱性は、ワイルドカードホストをループバックアドレスとして扱い、ワイルドカードcdpUrlが設定されている場合にリレーのHTTP/WSサーバーがすべてのインターフェースにバインドされることを許します。リモートの攻撃者はリレーのHTTPエンドポイントにホスト外からアクセスでき、サービスの存在やポート情報を漏洩させたり、リレートークンヘッダーに対してサービス拒否攻撃やブルートフォース攻撃を実行する可能性があります。
OpenClawの2026年2月14日以前のバージョンは、抽出中にTARアーカイブのエントリパスを検証しないため、パストラバーサルシーケンスを利用して意図しないディレクトリ外にファイルを書き込むことが可能です。攻撃者は../../のようなトラバーサルシーケンスを含む悪意のあるアーカイブを作成し、抽出の境界外にファイルを書き込めます。その結果、設定が改ざんされたりコードが実行されたりする可能性があります。
OpenClawのバージョン2026.2.2以前には、Telegramウェブフックモード(有効にする必要があります)でウェブフックシークレットの検証が失敗し、認証されていないHTTP POSTリクエストがウェブフックエンドポイントに送信される問題があります。そのため、攻撃者が制御するJSONペイロードを信頼してしまいます。リモートの攻撃者はmessage.from.idおよびchat.idフィールドを偽装してTelegramの更新を改ざんし、送信者の許可リストを回避して特権ボットコマンドを実行できます。
OpenClawの2026年2月13日以前のバージョンには、ブラウザ制御APIに脆弱性があります。この脆弱性により、トレースおよびダウンロードファイルのユーザー指定の出力パスが一貫して一時ディレクトリ内に制限されずに受け入れられてしまいます。APIアクセス権を持つ攻撃者は、POST /trace/stop、POST /wait/download、およびPOST /downloadエンドポイントでのパストラバーサルを悪用して、本来の一時ルート外にファイルを書き込むことが可能です。
OpenClawの2026年2月14日以前のバージョンには、gateway内に脆弱性が存在します。この脆弱性はnode.invokeパラメータ内の内部承認フィールドが適切にサニタイズされていないため、認証済みクライアントがsystem.runコマンドの実行承認ゲートを回避できる問題です。有効なgateway認証情報を持つ攻撃者は、承認制御フィールドを注入して接続されたノードホスト上で任意のコマンドを実行できるため、開発者のワークステーションやCIランナーが侵害される可能性があります。
OpenClawの2026.2.2以前のバージョンには、ゲートウェイのWebSocket接続ハンドシェイクに脆弱性が存在します。auth.tokenが存在しているにもかかわらず検証されない場合、デバイス識別チェックをスキップできてしまいます。攻撃者は、検証ではなく存在チェックを悪用し、デバイス識別やペアリングを行わずにゲートウェイに接続することができます。その結果、脆弱な環境ではオペレーター権限を取得する可能性があります。
AuthlibはOAuthおよびOpenID Connectサーバーを構築するためのPythonライブラリです。バージョン1.6.5から1.6.7未満の間、alg: noneと空の署名を含む悪意のあるJWTを渡す以前のテストで、アプリケーションコードに変更がなくても失敗するはずの署名検証ステップを通過してしまっていました。この問題はバージョン1.6.7で修正されました。
GhostはNode.jsのコンテンツ管理システムです。バージョン0.7.2から6.19.0までの間、特別に細工された悪意のあるテーマがGhostを実行しているサーバー上で任意のコードを実行する可能性がありました。この問題はバージョン6.19.1で修正されました。
WeKnoraは、深いドキュメント理解とセマンティック検索を目的としたLLM搭載のフレームワークです。バージョン0.2.12以前には、アプリケーションのデータベースクエリ機能にリモートコード実行(RCE)脆弱性が存在していました。検証システムはPostgreSQLの配列式および行式内の子ノードを再帰的に検査できず、攻撃者がSQLインジェクション対策を回避可能にしていました。これらの式の中に危険なPostgreSQL関数を密輸し、大きなオブジェクト操作やライブラリのロード機能と組み合わせることで、認証されていない攻撃者がデータベースユーザー権限でデータベースサーバー上で任意のコードを実行できます。この問題はバージョン0.2.12で修正されました。
e-Excellenceによって開発されたU-Office Forceには、不正なデシリアライズの脆弱性が存在します。認証されていないリモートの攻撃者が悪意を持って細工されたシリアライズ済みコンテンツを送信することで、サーバー上で任意のコードを実行できます。
itsourcecode University Management System 1.0に脆弱性が特定されました。影響を受けるのは、ファイル /admin_search_student.php の特定された関数です。引数admin_search_studentの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは一般に公開されており、攻撃に悪用される可能性があります。
code-projects Student Web Portal 1.0に脆弱性が発見されました。この脆弱性はsignup.phpファイルのvalreg_passwdation関数に影響します。引数reg_passwdの操作によってSQLインジェクションが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
SourceCodester Simple Responsive Tourism Website 1.0に脆弱性が判明しました。この脆弱性は、コンポーネントLoginのファイル/tourism/classes/Login.php?f=loginにある不明な機能に影響します。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートから開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。