脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:2,081–2,120 件目を表示(ページ 53)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン149.0.7827.155以前の拡張機能における不適切な実装により、レンダラープロセスが侵害される可能性があり、リモート攻撃者が細工されたHTMLページを介してサイトの分離を回避できました。
Google Chromeのバージョン149.0.7827.155以前におけるパスワード機能の不適切な実装が原因で、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせることで、巧妙に作成されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.155より前におけるSerialの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を挿入できる可能性がありました。
Google Chromeのバージョン149.0.7827.155以前には、ファイルシステムアクセスにおけるポリシーの強制が不十分であったため、レンダラープロセスを侵害したリモート攻撃者が細工されたPDFファイルを介してサイト隔離を回避できる脆弱性がありました。
Windows上のGoogle Chromeのバージョン149.0.7827.155より前におけるWebRTCの境界外読み取りにより、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 149.0.7827.155より前のバージョンのMediaにおけるUse after free脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックス内で任意のコードを実行できる可能性があります。
149.0.7827.155より前のLinux版Google ChromeのViewsにおける不適切な実装により、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。
Google Chromeのバージョン149.0.7827.155以前のブラウザにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスからのエスケープを行う可能性がありました。
Google Chromeの149.0.7827.155以前のバージョンにおいて、Metricsのオブジェクトライフサイクルに問題があり、その結果、リモートの攻撃者が悪意のあるHTMLページを介してサンドボックスを脱出する可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.155より前のWebRTCにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.155以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスから脱出する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.155以前におけるUpdaterの競合状態により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる可能性があります。
Android版Google Chromeの149.0.7827.155以前のバージョンにおいて、GPUが初期化されていない状態で使用される問題があり、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。Chromiumのセキュリティ重大度は高いと評価されています。
AndroidManifest.xmlには権限チェックが欠如しているため、持続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否を引き起こすことができます。悪用するためにユーザーの操作は必要ありません。
frameworks/base/services/core/java/com/android/server/pm/PackageInstallerSession.javaのPackageInstaller.Session#transferにおいて、コードの論理エラーが原因でメモリ消耗攻撃が発生する可能性があります。この問題により、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされます。悪用するためにユーザー操作は不要です。
Contacts Provider において、SQL インジェクションにより連絡先データベースにアクセスされる可能性があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する恐れがあります。悪用にはユーザーの操作が不要です。
MmsSmsProvider.javaのMmsSmsProviderにおいて、権限チェックが欠如しているため、機密情報が取得される可能性があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する恐れがあります。悪用にはユーザーの操作を必要としません。
テレコムにおいて、権限バイパスにより不正な電話発信が行われる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限の昇格が発生する可能性があります。エクスプロイトを実行するためにユーザーの操作は必要ありません。
DataSource APIの認可チェックが不足しているため、Apache DolphinSchedulerで任意のデータソースのメタデータが漏洩する問題があります。この問題はApache DolphinSchedulerのバージョン3.4.2未満に影響します。ユーザーには問題を修正したバージョン3.4.2にアップグレードすることを推奨します。
Apache DolphinScheduler の `/v2` 実験的インターフェースにおける認可不備の脆弱性です。本問題は Apache DolphinScheduler バージョン 3.4.2 より前のバージョンに影響します。ユーザーには、本問題を修正したバージョン 3.4.2 へのアップグレードを推奨します。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。HTTPS経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性であり、WebLogic Serverを侵害する可能性があります。攻撃の成功には攻撃者以外の人物による人為的な操作が必要です。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品に重大な影響を与える可能性があります(影響範囲が変更されました)。この脆弱性を利用した成功した攻撃により、重要なデータまたはすべてのWebLogic Serverでアクセス可能なデータの無許可の作成、削除、変更が行われる可能性があります。また、重要なデータへの無許可アクセスや、すべてのWebLogic Serverでアクセス可能なデータへの完全アクセスも発生する可能性があります。CVSS 3.1基本スコアは8.7(機密性および完全性に影響します)。CVSSベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:コンソール)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。この脆弱性は簡単に悪用可能であり、HTTPS経由のネットワークアクセスを持つ認証されていない攻撃者がWebLogic Serverを侵害する可能性があります。成功する攻撃には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した攻撃が成功すると、WebLogic Serverの乗っ取りを引き起こす可能性があります。CVSS 3.1基本スコアは8.8であり(機密性、完全性および可用性に影響を与えます)、CVSSベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) です。
Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:認証エンジン)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性により、Oracle Access Managerが危険にさらされます。この脆弱性を利用した攻撃に成功すると、Oracle Access Managerでアクセス可能なデータの一部に対して、認可されていない更新、挿入、削除アクセスが行われる可能性があり、また、アクセス可能なデータの一部に対する認可されていない読み取りアクセスも発生する可能性があります。CVSS 3.1 ベーススコアは6.5(機密性および整合性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)です。
Oracle Fusion MiddlewareのOracle Data Integrator製品(コンポーネント:Market Place)における脆弱性です。影響を受ける対象バージョンは12.2.1.4.0および14.1.2.0.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つことで容易に悪用可能な脆弱性であり、Oracle Data Integratorを侵害する可能性があります。この脆弱性が成功した攻撃により、重要なデータまたはOracle Data Integratorがアクセス可能なすべてのデータへの不正な作成、削除、変更、さらには重要なデータへの不正アクセスやOracle Data Integratorがアクセス可能な全データへの完全なアクセスが発生する可能性があります。また、不正にOracle Data Integratorの部分的なサービス拒否(部分DOS)を引き起こす能力を攻撃者に与える可能性もあります。CVSS 3.1基本スコアは8.3(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Core)に存在する脆弱性です。本脆弱性の影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって簡単に悪用され、WebLogic Serverが侵害される恐れがあります。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲変更)。本脆弱性による成功した攻撃により、WebLogic Serverの乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響します。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:Security)に脆弱性があります。影響を受けるバージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が容易に悪用できる脆弱性により、Identity Managerが侵害される可能性があります。この脆弱性の攻撃が成功すると、Identity Managerが乗っ取られる可能性があります。CVSS 3.1の基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion Middleware の Identity Manager 製品(コンポーネント:REST WebServices)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。ネットワーク経由で HTTP アクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。この脆弱性の悪用により、Identity Manager が侵害される可能性があります。成功すれば、Identity Manager の乗っ取りが発生します。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。容易に悪用可能な脆弱性により、T3やIIOP経由でネットワークアクセス権を持つ権限の低い攻撃者がIdentity Managerを侵害する可能性があります。この脆弱性はIdentity Managerにありますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲変更を伴います)。この脆弱性の攻撃が成功すると、Identity Managerが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:REST WebServices)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、HTTP経由でネットワークアクセス可能な未認証の攻撃者によって簡単に悪用され、Identity Managerを侵害する可能性があります。この脆弱性の攻撃が成功すると、重要なデータやすべてのIdentity Managerでアクセス可能なデータに対して不正な作成、削除、または変更が行われる可能性があります。CVSS 3.1基本スコアは7.5(完全性に影響)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)。
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス可能な高権限の攻撃者によって容易に悪用可能な脆弱性であり、Oracle WebCenter Contentが侵害される可能性があります。この脆弱性はOracle WebCenter Contentに存在しますが、攻撃により追加の製品に重大な影響を及ぼす可能性があります(範囲変更)。本脆弱性を利用した攻撃が成功すると、Oracle WebCenter Contentの制御を乗っ取られる可能性があります。CVSS 3.1基本スコアは9.1で、機密性、整合性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。
Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:共有フォルダー)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は悪用が困難ですが、Oracle VM VirtualBoxが動作するインフラストラクチャにログオン権限を持つ低権限の攻撃者がOracle VM VirtualBoxを侵害する可能性があります。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用して成功した攻撃によって、重要なデータやすべてのOracle VM VirtualBoxでアクセス可能なデータの不正な作成、削除、変更、または重要なデータやすべてのOracle VM VirtualBoxでアクセス可能なデータへの不正アクセスや完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは7.5(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N)です。
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用される可能性があり、Oracle WebCenter Contentが侵害される恐れがあります。攻撃に成功すると、Oracle WebCenter Contentの制御権が奪取される可能性があります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion Middleware の WebLogic Server 製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは 14.1.2.0.0 および 15.1.1.0.0 です。この脆弱性は悪用が困難ですが、高い権限を持つ攻撃者が HTTP 経由でネットワークアクセスすることで WebLogic Server を侵害する可能性があります。この脆弱性を悪用されると、WebLogic Server の制御を奪われる恐れがあります。CVSS 3.1 基本スコアは 6.6(機密性、完全性および可用性に影響を与えます)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H) です。
Oracle Fusion Middleware の WebLogic Server 製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは 14.1.2.0.0 および 15.1.1.0.0 です。認証を必要としない攻撃者が HTTP 経由でネットワークアクセスすることで容易に悪用でき、WebLogic Server を侵害する可能性があります。脆弱性は WebLogic Server にありますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲変更)。この脆弱性の成功した攻撃により、WebLogic Server の完全な制御が奪われる可能性があります。CVSS 3.1 基本スコアは 10.0(機密性、完全性、可用性に影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.2.0.0です。認証されていない攻撃者がネットワーク経由のHTTPを通じてこの脆弱性を容易に悪用できるため、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのIdentity Manager Connector製品(コンポーネント:Mainframe Connectors)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセス可能な権限の低い攻撃者が容易に悪用でき、Identity Manager Connectorを侵害する可能性があります。この脆弱性はIdentity Manager Connectorに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更)。この脆弱性の攻撃が成功すると、Identity Manager Connectorの乗っ取りにつながります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が悪用することは困難ですが、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle WebCenter Sitesが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTPを介してネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性が成功裏に攻撃されると、Oracle WebCenter Sitesが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:コア)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセス権を持つ高権限の攻撃者が容易に悪用できる脆弱性により、WebLogic Serverが侵害される可能性があります。この脆弱性はWebLogic Serverに存在しますが、攻撃は追加の製品に著しい影響を及ぼす場合があります(範囲の変更を伴います)。この脆弱性の攻撃が成功すると、WebLogic Serverが奪取される可能性があります。CVSS 3.1 基本スコアは9.1であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。ネットワーク経由でHTTPアクセスが可能な低権限の攻撃者によって簡単に悪用される脆弱性であり、WebLogic Serverを乗っ取る可能性があります。この脆弱性を利用した攻撃に成功すると、WebLogic Serverの完全な制御を取得することになります。CVSS 3.1ベーススコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。