脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:2,201–2,240 件目を表示(ページ 56)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
FeathersjsはTypeScriptまたはJavaScriptでWeb APIおよびリアルタイムアプリケーションを作成するためのフレームワークです。バージョン5.0.0から5.0.42未満の間において、認証されていない攻撃者がクエリ文字列に偽造されたプロファイルを含む細工されたGETリクエストを直接/oauth/:provider/callbackに送信できます。OAuthサービスの認証ペイロードは、Grantのセッションやステートのレスポンスが空の場合にparams.query(生のリクエストクエリ)に到達するフォールバックチェーンを持っています。攻撃者はOAuthの認可フローを開始していないため、Grantには利用できるセッションがなくレスポンスを生成しません。そのため、フォールバックが発動します。偽造されたプロファイルはエンティティの照会およびJWTの発行を促進し、攻撃者はOAuthプロバイダに連絡することなく既存ユーザーの有効なアクセストークンを取得できます。この脆弱性はバージョン5.0.42で修正されました。
Feathersjsは、TypeScriptまたはJavaScriptを使用してWeb APIおよびリアルタイムアプリケーションを作成するためのフレームワークです。バージョン5.0.0から5.0.42未満の間、Socket.IOクライアントは任意のJavaScriptオブジェクトをid引数として任意のサービスメソッド(get、patch、update、remove)に送信できます。トランスポート層はこの引数に対して型チェックを行いません。サービスがMongoDBアダプターを使用している場合、これらのオブジェクトはgetObjectId()を通過し、MongoDBクエリの演算子として直接使用されます。idに{$ne: null}を送信すると、コレクション内のすべてのドキュメントに一致します。この脆弱性はバージョン5.0.42で修正されました。
aaPanel v7.57.0 における任意ファイルアップロードの脆弱性により、攻撃者は細工されたファイルをアップロードして任意のコードを実行できる可能性があります。
HTSlibはバイオインフォマティクスのファイル形式を読み書きするためのライブラリです。CRAMはDNA配列アラインメントデータを保存する圧縮形式です。冗長なデータを除去する方法の一つとして、CRAMは参照ベースの圧縮を使用しており、各アラインメントレコードの完全な配列を保存する代わりに、外部参照配列内の位置と、その位置の参照に対する差異のリストを「特徴」として保存します。CRAMレコードをデコードする際、参照データは文字配列に格納され、アラインメントレコード配列に一致する部分が必要に応じてコピーされます。特徴データ系列の検証が不十分なため、`cram_decode_seq()`関数は格納された参照の開始前または終了後のデータを、CRAMレコード出力配列用のバッファやSAMの`MD`タグ構築用バッファにコピーする可能性がありました。これにより、任意のデータが呼び出し関数に漏洩するおそれがあります。このバグにより、プログラムの状態に関する情報漏洩が発生する可能性があります。また、無効なメモリアクセスを試みた結果、プログラムがクラッシュすることもありえます。バージョン1.23.1、1.22.2および1.21.1にはこの問題の修正が含まれています。この問題に対する回避策はありません。
HTSlibはバイオインフォマティクスのファイル形式の読み書きに使用されるライブラリです。CRAMはDNA配列アライメントデータを格納する圧縮フォーマットです。CRAMレコードを読み取る際に呼び出される`cram_decode_slice()`関数では、メイトの参照IDフィールドの値が検証されていませんでした。この値は後で、例えばデータをSAM形式に変換する際に使用されますが、その際に対応する参照名を参照する配列の範囲外読み込みが発生する可能性があります。さらに、取得した配列の値が有効なポインタであった場合、それが文字列として解釈され、SAMレコードの一部としてデータを書き込もうとします。このバグによってプログラムの状態に関する情報漏えいが発生する可能性があります。また、不正なメモリアクセスによりプログラムがクラッシュする可能性もあります。バージョン1.23.1、1.22.2、および1.21.1にはこの問題の修正が含まれています。この問題に対する回避策はありません。
OpenClawのバージョン2026.2.22および2026.2.23には、synology-chatチャネルプラグインにおいて、dmPolicyがallowlistに設定されているがallowedUserIdsが空の場合に認可バイパスの脆弱性があります。Synologyの送信者アクセスを持つ攻撃者は認可チェックを回避でき、不正なエージェントを派遣したり、下流ツールでの不正な操作を引き起こしたりする可能性があります。
Locutusは教育目的で他のプログラミング言語の標準ライブラリをJavaScriptに持ち込むライブラリです。3.0.14以前のバージョンでは、create_function(args, code)関数が両方のパラメータをサニタイズせずにFunctionコンストラクタに直接渡していたため、任意のコード実行が可能でした。この脆弱性はv3.xのnew Function()を使用するcreate_functionに影響し、3.0.14で修正されました。
Glancesはオープンソースのクロスプラットフォームなシステム監視ツールです。GHSA-x46rの修正(コミット39161f0)は、TimescaleDBエクスポートモジュールにおけるSQLインジェクションの問題を、すべてのSQL操作をパラメータ化されたクエリと`psycopg.sql`の合成オブジェクトを使用する形に変えることで解決しました。しかし、DuckDBエクスポートモジュール(`glances/exports/glances_duckdb/__init__.py`)はこの修正に含まれておらず、同様の脆弱性を抱えています。モニタリング統計から派生したテーブル名とカラム名がf文字列を介して直接SQL文に挿入されているためです。DuckDBのINSERT値はすでにパラメータ化されたクエリ(`?`プレースホルダ)を使用していますが、DDLの構築やテーブル名の参照においては識別子名をエスケープまたはパラメータ化していません。バージョン4.5.3でより完全な修正が提供されています。
Glancesはオープンソースのクロスプラットフォームシステム監視ツールです。バージョン4.5.2以前では、Central Browserモードにおいて、`/api/4/serverslist`エンドポイントが`GlancesServersList.get_servers_list()`からの生のサーバーオブジェクトを返していました。これらのオブジェクトはバックグラウンドポーリング中にインプレースで変更され、再利用可能なpbkdf2派生のGlances認証シークレットを使用して、下流のGlancesサーバーのHTTP Basic認証情報を含む`uri`フィールドを持つことがありました。フロントのGlances Browser/APIインスタンスが`--password`なしで起動された場合(これは内部ネットワークの展開で一般的かつサポートされています)、`/api/4/serverslist`は完全に未認証となりました。Browser APIにアクセスできる任意のネットワークユーザーは、ブラウザインスタンスによってポーリングされた後に保護された下流Glancesサーバーの再利用可能な資格情報を取得できてしまいました。バージョン4.5.2でこの問題は修正されました。
IBM Db2 Recovery Expert for Linux、UNIX、および Windows 5.5 IF 2 は、データ転送中のデータの整合性を検証するために使用される不安全なメカニズムのため、攻撃者がデータを変更または破損させる可能性があります。
D-Link DIR-816 1.10CNB05 に脆弱性が確認されました。影響を受ける要素は、コンポーネント goahead のファイル redirect.asp の不明な関数です。引数 token_id の操作により、不適切なアクセス制御が発生します。攻撃はリモートで開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。この脆弱性は、メンテナによってもはやサポートされていない製品にのみ影響を及ぼします。
D-Link DIR-816 1.10CNB05に脆弱性が特定されました。この脆弱性は、コンポーネントgoaheadのファイル/goform/form2Wl5RepeaterStep2.cgiの不明な機能に影響します。引数key1/key2/key3/key4/pskValueの操作によってスタックベースのバッファオーバーフローが発生します。リモートから攻撃を実行される可能性があります。このエクスプロイトは公開されており、攻撃に使用される恐れがあります。この脆弱性はメンテナがサポートを終了した製品にのみ影響します。
D-Link DIR-816 1.10CNB05にセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントgoaheadのファイル/goform/form2WlanBasicSetup.cgi内の不明な機能です。引数pskValueの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。この脆弱性は、メンテナによるサポートが終了した製品にのみ影響します。
D-Link DIR-816 1.10CNB05に脆弱性が発見されました。この脆弱性は、コンポーネントgoaheadのファイル/goform/form2Wl5BasicSetup.cgiの特定の機能に存在します。引数pskValueを操作すると、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。この脆弱性は、保守者によるサポートが終了した製品にのみ影響します。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、DNS-1550-04(2026年2月5日までのバージョン)に脆弱性が検出されました。影響を受けるのはファイル/cgi-bin/system_mgr.cgi内の関数cgi_set_wtoです。この操作により不適切なアクセス制御が発生します。リモートからの攻撃が可能であり、悪用コードは既に公開されています。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日まで)に脆弱性が発見されました。本脆弱性は/cgi-bin/wizard_mgr.cgiファイルの不明な機能に影響を及ぼします。該当機能の操作を実行すると、コマンドインジェクションが引き起こされる可能性があります。攻撃はリモートで実行できます。エクスプロイトは既に公開されており、悪用される恐れがあります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。この脆弱性は、/cgi-bin/remote_backup.cgiファイル内のcgi_recovery、cgi_backup_now、cgi_set_schedule、cgi_set_rsync_server関数に影響を与えます。操作を行うことでコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日まで)に脆弱性が発見されました。影響を受けるのは、/cgi-bin/download_mgr.cgiファイル内のRSS_Get_Update_Status、RSS_Update、RSS_Channel_AutoDownload、RSS_Add、RSS_Channel_Item_Download、RSS_History_Item_List、RSS_Item_List関数です。この操作によりコマンドインジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日まで)に脆弱性が検出されました。影響を受けるのは/cgi-bin/network_mgr.cgiファイル内の関数cgi_portforwarding_add、cgi_portforwarding_del、cgi_portforwarding_modify、cgi_portforwarding_add_scan、cgi_dhcpd_lease、cgi_ddns、cgi_ip、cgi_dhcpdです。この操作によりコマンドインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、DNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。影響を受けるのは/cgi-bin/gui_mgr.cgiファイル内の関数cgi_myfavorite_add、cgi_myfavorite_set、cgi_myfavorite_del、cgi_myfavorite_set_sort_info、cgi_myfavorite_remove_apkg、cgi_myfavorite_compare_apkg、cgi_mycloud_auto_downloadです。引数f_userの操作によりコマンドインジェクションが発生します。リモートからの攻撃が可能であり、エクスプロイトが公開されているため悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、DNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。影響を受ける要素はファイル/cgi-bin/app_mgr.cgi内の関数cgi_refresh_db、FTP_Server_BlockIP_Add、FTP_Server_BlockIP_Delです。この操作によりコマンドインジェクションが発生します。攻撃はリモートから実行可能であり、エクスプロイトは公開されているため悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日まで)に脆弱性が発見されました。本脆弱性は /cgi-bin/dsk_mgr.cgi ファイルの FMT_rebuild_diskmgr、FMT_create_diskmgr、ScanDisk_run_e2fsck 関数に影響します。不正な操作を行うことでコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日まで)に脆弱性が確認されています。この脆弱性は/cgi-bin/system_mgr.cgi内のcgi_device、cgi_sms_test、cgi_firmware_upload、cgi_ntp_time関数に影響します。操作を行うとコマンドインジェクションにつながる可能性があります。攻撃はリモートから実行される可能性があります。この脆弱性の利用コードが公開されており、悪用される恐れがあります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日まで)に脆弱性が確認されました。影響を受けるのは、ファイル/cgi-bin/account_mgr.cgi内の関数cgi_create_import_users、cgi_user_batch_create、cgi_user_set_quota、cgi_user_del、cgi_user_modify、cgi_group_set_quota、cgi_group_modify、cgi_group_add、cgi_user_add、cgi_get_modify_group_info、cgi_chg_admin_pwです。この操作によりコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日までのバージョン)にはセキュリティの脆弱性が存在します。この脆弱性は、/cgi-bin/time_machine.cgiファイル内の関数cgi_tm_set_shareに影響を与えます。引数Nameの操作によりコマンドインジェクションが発生します。遠隔から攻撃を開始できる可能性があります。エクスプロイトが公開されており、攻撃に悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日までのバージョン)に脆弱性が確認されました。この問題は/cgi-bin/local_backup_mgr.cgiファイル内のLocal_Backup_Info関数に影響します。引数f_idxの操作によってスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能であり、エクスプロイトが公開されているため攻撃に悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日版まで)にはセキュリティ上の脆弱性が検出されました。この問題は/cgi-bin/download_mgr.cgiファイルのDownloads_Schedule_Info関数に影響を与え、この操作によりスタックベースのバッファオーバーフローが発生します。攻撃はリモートから実行可能です。この脆弱性のエクスプロイトは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日まで)に脆弱性が検出されました。この脆弱性は、ファイル/cgi-bin/gui_mgr.cgiの関数cgi_myfavorite_del_userおよびcgi_myfavorite_verifyに影響を及ぼします。操作を行うとスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから開始される可能性があります。現在、このエクスプロイトは公開されており、使用されている可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。この問題は/cgi-bin/app_mgr.cgiファイルの関数UPnP_AV_Server_Path_Settingに影響を与えます。操作を実行することでスタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートから実行可能であり、攻撃コードも公開されているため悪用される恐れがあります。
Inout EasyRooms Ultimate Edition v1.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がguestsパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はsearch/rentalsエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、認証を回避したり機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0には、認証されていない攻撃者がlocationパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はsearch/searchdetailedエンドポイントに対して、locationフィールドに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、機密データを抽出したり、データベースの内容を改ざんしたりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0には、認証されていない攻撃者がnumguestパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はsearch/searchdetailedエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信することで認証を回避し、機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がproperty1パラメータを介してSQLコードを注入することでデータベースクエリを操作できます。攻撃者はsearch/searchdetailedエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、機密データを抽出したりデータベースの内容を変更したりすることが可能です。
SAMtoolsは、バイオインフォマティクスのファイル形式を読み込み、操作し、書き出すためのプログラムです。`mpileup`コマンドは、既知のリファレンスに対して整列されたDNA配列を出力します。各出力行には、リファレンスの位置、オプションでその位置のリファレンスDNA塩基(別ファイルから取得)、およびその位置に整列したすべてのDNA塩基が書き込まれます。出力は位置順に並んでいるため、不要になったリファレンスデータは出力後に破棄されます。特定の条件下でデータが早期に破棄されてしまい、解放済みメモリへのポインタを読み込もうとする試みが発生することがあります。このバグによって、プログラムの状態に関する情報漏洩が起こる可能性があります。また、無効なメモリにアクセスしようとしてプログラムがクラッシュすることもあります。このバグはバージョン1.21.1および1.22で修正されました。この問題に対する回避策は存在しません。
ZeptoClawはパーソナルAIアシスタントです。バージョン0.7.6より前には、ダングリングシンボリックリンクのコンポーネントバイパス、検証と使用の間のTOCTOU(時間差競合)、およびハードリンクエイリアスのバイパスに関する脆弱性が存在していました。この脆弱性はバージョン0.7.6で修正されました。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が検出されました。この問題はファイル/admin/appointment_action.phpの一部未知の処理に影響します。引数appointment_idの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
Taskosaurは、アプリ内のタスク実行のための会話型AIを備えたオープンソースのプロジェクト管理プラットフォームです。バージョン1.0.0では、ユーザー登録プロセスにおいてroleパラメータの適切な検証や制限が行われていません。攻撃者はリクエストペイロードを手動で変更し、自身に昇格権限を割り当てることが可能です。バックエンドは役割割り当ての制限を強制せず、クライアントから送信されたroleパラメータを無視しないため、サーバーは改ざんされた値を受け入れてSUPER_ADMIN権限を持つアカウントを作成します。これにより、認証されていない任意の攻撃者が完全な管理者権限を持つアカウントを登録できます。
LimeSurveyのバージョン6.15.0+250623以前にはデシリアライズの脆弱性が存在し、リモートの攻撃者がサーバー上で任意のコードを実行できる可能性があります。
Mura 10.1.14以前のバージョンでは、beanFeed.cfcのgetQueryのsortDirectionにSQLインジェクションの脆弱性が存在します。この脆弱性により、悪意のあるユーザーが不正なSQLコードを実行できる可能性があります。
Mura 10.1.14以前のバージョンのbeanFeed.cfcのgetQueryのsortbyパラメータには、SQLインジェクションの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。