脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:2,401–2,440 件目を表示(ページ 61)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
GPT Academicのrun_in_subprocess_wrapper_func関数において、信頼されていないデータのデシリアライズが原因でリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者がGPT Academicの影響を受けるインストール環境で任意のコードを実行することが可能です。認証はこの脆弱性を悪用するために必要ありません。具体的な欠陥はrun_in_subprocess_wrapper_func関数内にあり、ユーザーから提供されたデータが適切に検証されていないことに起因しています。これにより、信頼されていないデータのデシリアライズが発生する可能性があります。攻撃者はこの脆弱性を利用してroot権限でコードを実行できます。元の識別子はZDI-CAN-27958です。
GPT Academicのアップロード部分における信頼されていないデータの逆シリアライズによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がGPT Academicの影響を受けるインストール環境で任意のコードを実行可能となります。認証はこの脆弱性を悪用するために必要ありません。具体的な問題はアップロードエンドポイントに存在し、ユーザーが提供したデータの適切な検証が不足しているため、信頼されていないデータの逆シリアライズが発生します。攻撃者はこの脆弱性を利用してrootの権限でコードを実行できます。かつてはZDI-CAN-27957として識別されていました。
Langflowのコードインジェクションによるリモートコード実行の脆弱性です。本脆弱性により、リモートの攻撃者が認証を必要とせずに影響を受けるLangflowのインストール環境で任意のコードを実行できます。具体的な欠陥は、validateエンドポイントに提供されるcodeパラメータの処理に存在します。この問題は、ユーザーから提供された文字列をPythonコード実行に使用する前に適切な検証が行われていないことに起因しています。攻撃者はこの脆弱性を悪用してroot権限のコンテキストでコードを実行できます。かつてはZDI-CAN-27322として知られていました。
Langflowのeval_custom_component_codeにおける評価インジェクションによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が認証なしでLangflowの影響を受けるインストール上で任意のコードを実行できます。具体的な欠陥はeval_custom_component_code関数の実装に存在します。この問題は、ユーザーから提供された文字列をPythonコードとして実行する前に適切な検証が行われていないことに起因しています。攻撃者はこの脆弱性を利用して現在のプロセスのコンテキストでコードを実行可能です。これは以前ZDI-CAN-26972として報告されていました。
Langflow の exec_globals に信頼できない制御領域から機能が含まれることに起因するリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は Langflow の影響を受けるインストール環境で任意のコードを実行できます。この脆弱性を悪用するために認証は不要です。具体的な欠陥は、validate エンドポイントに提供される exec_globals パラメータの処理に存在します。この問題は信頼できない制御領域のリソースを含むことに起因します。攻撃者はこの脆弱性を利用してルート権限のコンテキストでコードを実行可能です。この脆弱性はかつて ZDI-CAN-27325 として知られていました。
ALGO 8180 IP Audio Alerterに存在するSACコマンドインジェクションの脆弱性により、リモートコード実行が可能です。この脆弱性を悪用することで、リモートの攻撃者はALGO 8180 IP Audio Alerterデバイスの影響を受けるインストール環境で任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。具体的な欠陥はSACモジュール内に存在しており、ユーザーが入力した文字列をシステムコールの実行前に適切に検証していないことが原因です。攻撃者はこの脆弱性を利用し、デバイスの権限でコードを実行できます。なお、この脆弱性は以前ZDI-CAN-28296として知られていました。
ALGO 8180 IP Audio AlerterのSIP INVITE Replacesヘッダーにおけるスタックベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は認証を必要とせずに、影響を受けるALGO 8180 IP Audio Alerterデバイス上で任意のコードを実行できます。具体的な欠陥は、SIP INVITEリクエストのReplacesヘッダーの処理に存在し、ユーザーが提供するデータの長さを固定長のスタック上バッファにコピーする前に適切に検証していないことに起因します。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。以前はZDI-CAN-28300として知られていました。
ALGO 8180 IP Audio AlerterのSIP INVITE Alert-Infoにおけるスタックベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、攻撃者はALGO 8180 IP Audio Alerterデバイスの影響を受けるインストール環境で任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ではありません。具体的な欠陥は、SIP INVITEリクエストのAlert-Infoヘッダーの処理に存在します。問題は、ユーザーから提供されたデータの長さを固定長のスタックベースバッファにコピーする前に適切に検証しないことに起因しています。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行可能です。以前はZDI-CAN-28301として知られていました。
ALGO 8180 IP Audio AlerterのInformaCastにおけるヒープベースバッファオーバーフローの脆弱性により、リモートコード実行が可能です。この脆弱性によって、リモートの攻撃者が認証なしでALGO 8180 IP Audio Alerterデバイスの影響を受けたインストールに対し任意のコードを実行できます。問題の根本的な欠陥はInformaCast機能内にあり、ユーザーから提供されたデータの長さをヒープベースのバッファにコピーする前に適切に検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行することが可能です。この問題はZDI-CAN-28302として報告されています。
ALGO 8180 IPオーディオアラートSIPにUse-After-Freeのリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者はALGO 8180 IPオーディオアラートデバイスの影響を受けるインストールに対して任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。特定の欠陥はSIP通話の処理に存在します。この問題は、オブジェクトに対して操作を行う前にオブジェクトの存在を検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。元の脆弱性番号はZDI-CAN-28303です。
Graylog Web Interface バージョン 2.2.3 における正しく無効化されないセッションの脆弱性は、新しいログイン後のセッション無効化の管理に不備があることによって発生します。アプリケーションはユーザーが認証するたびに新しい 'sessionId' を生成しますが、以前発行されたセッション識別子を無効化しないため、同一ユーザーの連続する複数ログイン後もそれが有効なまま残ります。そのため、盗難や漏洩した 'sessionId' は有効なリクエストの認証に継続して使用される可能性があります。この脆弱性を悪用すると、ウェブサービスやAPIのネットワーク(ポート9000 またはサーバのHTTP/Sエンドポイント)へのアクセス権を持つ攻撃者が、古いセッショントークンを再利用して不正にアプリケーションへアクセスし、APIやウェブとやり取りを行い、影響を受けたアカウントの整合性を損なうことが可能になります。
Dell RecoverPoint for Virtual Machinesのバージョン6.0.3.1 HF1より前のバージョンには、ハードコードされた認証情報の脆弱性が含まれています。この脆弱性は、認証されていないリモート攻撃者がハードコードされた認証情報を知っている場合に悪用される可能性があります。その結果、基盤となるオペレーティングシステムに不正アクセスしたり、ルートレベルで永続化したりすることが可能になるため、重大と見なされています。Dellは顧客に対し、できるだけ早くアップグレードまたは修正策を適用するよう推奨しています。
Soft Serveはコマンドライン用のセルフホスティング可能なGitサーバーです。バージョン0.11.2およびそれ以前には、重大な認証バイパスの脆弱性が存在しており、攻撃者は有効な自分の鍵で認証する前にSSHハンドシェイク中に被害者の公開鍵を"オファー"することで、任意のユーザー(管理者を含む)になりすますことが可能でした。これは、ユーザーの識別情報が"オファー"フェーズ中にセッションコンテキストに格納され、その特定の認証試行が失敗した場合でもクリアされなかったために発生しました。この問題はバージョン0.11.3で修正されました。
SandboxJSはJavaScriptのサンドボックスライブラリです。0.8.27以前のバージョンでは、SandboxJSが__lookupGetter__を適切に制限しておらず、これを利用してプロトタイプを取得し、サンドボックスを回避したりリモートコードを実行したりすることが可能でした。この脆弱性は0.8.27で修正されました。
Open5GSバージョン2.7.6までに脆弱性が確認されています。この問題はコンポーネントSGW-Cの関数sgwc_s5c_handle_create_session_responseに影響を及ぼします。操作を実行するとメモリ破損が発生する可能性があります。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、攻撃に使用される恐れがあります。プロジェクト側には早期に問題が報告されていましたが、まだ対応がなされていません。
Open5GSのバージョン2.7.6までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントMMEのファイル/src/mme/esm-build.c内の未知の関数です。この脆弱性を悪用するとメモリ破損が発生します。攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される恐れがあります。本問題は問題報告を通じてプロジェクトに早期に通知されましたが、現時点で対応されていません。
Wavlink WL-WN579A3(20210219までのバージョン)に脆弱性が特定されました。影響を受けるのはファイル/cgi-bin/login.cgiの不明な関数です。引数keyの操作を行うことでコマンドインジェクションを引き起こす可能性があります。この攻撃はリモートで実行される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの公開について連絡しましたが、何の応答もありませんでした。
Wavlink WL-WN579A3(20210219まで)に脆弱性が確認されました。この脆弱性はファイル/cgibin/wireless.cgiの関数Delete_Mac_listに影響し、引数delete_listの操作によってコマンドインジェクションが発生します。リモートからの攻撃が可能です。公開されたエクスプロイトが存在し、悪用される可能性があります。ベンダーには早期に通知されましたが、対応が行われませんでした。
Wavlink WL-WN579A3(20210219までのバージョン)にセキュリティ上の脆弱性が発見されました。この問題は、/cgi-bin/wireless.cgiファイルのDeleteMac関数に影響します。引数delete_listの操作によりコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。ベンダーには早期に脆弱性の開示について連絡しましたが、何の応答もありませんでした。
OpenSlidesは、議題、動議、選挙を管理および投影するための無料のウェブベースのプレゼンテーションおよび議会システムです。バージョン4.2.29以前のOpenSlidesは、ユーザー名とパスワードによるローカルログイン、または外部IDP経由のSAMLによるオプション設定可能なシングルサインオンをサポートしています。外部IDPを介してOpenSlidesに同期されたユーザーに対して、不適切なアクセス制御がローカルログインに関して存在していました。ユーザーはローカルログインフォームを使い、SAMLユーザーのOpenSlidesユーザー名と単純なパスワードを使って正常にログインできます。このパスワードはすべてのSAMLユーザーに対して有効でした。この問題はバージョン4.2.29で修正されました。
SandboxJSはJavaScriptサンドボックスライブラリです。0.8.29以前のバージョンでは、関数の戻り値がラップされていません。Object.valuesやObject.entriesを使用するとホストのFunctionコンストラクタを含む配列を取得でき、Array.prototype.atを使うことでホストのFunctionコンストラクタを取得できるため、サンドボックス外で任意のコードを実行できます。この脆弱性はバージョン0.8.29で修正されました。
SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.8.29以前では、サンドボックスオブジェクト上でhasOwnPropertyをシャドウイングすることでサンドボックスから脱出できました。これにより、プロパティアクセスの経路でプロトタイプホワイトリストの適用が無効化されました。その結果、__proto__やその他のブロックされたプロトタイププロパティへの直接アクセスが許可され、ホストのObject.prototypeが汚染される可能性や、持続的なサンドボックス間影響が発生する可能性がありました。この脆弱性はバージョン0.8.29で修正されています。
SandboxJSはJavaScriptのサンドボックスライブラリです。0.8.29以前のバージョンでは、MapがSAFE_PROTOYPESに含まれていたため、そのプロトタイプをMap.prototypeを通じて取得できました。Map.prototypeを書き換えることで、サンドボックスを回避できる脆弱性が存在しました。この脆弱性は0.8.29で修正されています。
SandboxJSはJavaScriptのサンドボックスライブラリです。0.8.29以前のバージョンには、検証に使用されるキーとプロパティアクセスに使用されるキーの不一致によるサンドボックスの脱出脆弱性が存在しました。プロパティアクセスに使用されるキーは文字列として注釈されていますが、これは必ずしも強制されません。そのため、攻撃者はhasOwnProperty(key)でキーがサニタイズされる時と実際のプロパティアクセスに使用される時で異なる文字列値に強制変換される悪意のあるオブジェクトを渡すことができます。この脆弱性は0.8.29で修正されました。
PlaciPyは教育機関向けに設計された配置管理システムです。バージョン1.0.0では、アプリケーションがユーザーから提供されたメールドメインからテナント識別子を直接取得しており、ドメインの所有権や登録の検証を行っていませんでした。これにより、テナント間でのデータアクセスが可能となります。
PlaciPyは教育機関向けに設計された配置管理システムです。バージョン1.0.0では、ユーザーが制御するクエリパラメータが検証やサニタイズなしに直接DynamoDBのクエリやフィルターを構築するために渡されます。
2025年3月11日以前のJetBrains Hubにおいて、認証バイパスにより管理者権限での操作が可能でした。
SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.8.31以前には、サンドボックス脱出の脆弱性が存在しました。サンドボックス内のコードが配列リテラルの中継を通じてisGlobal保護フラグを回避することで、ホストの組み込みプロトタイプを変更できる状態でした。グローバルプロトタイプ参照(例:Map.prototype、Set.prototype)が配列に格納され取り出される際にisGlobalの汚染が除去され、その結果、サンドボックス内から直接プロトタイプを変更することが許可されます。これにより、永続的なホスト側のプロトタイプ汚染が発生し、汚染されたプロパティを敏感なシンク(例:execSync(obj.cmd))で使用するアプリケーションにおいてリモートコード実行(RCE)が可能になる恐れがあります。この脆弱性はバージョン0.8.31で修正されました。
CursorはAIを活用したプログラミング向けのコードエディタです。バージョン2.5未満では、.git設定への書き込みを通じてサンドボックスから脱出できる脆弱性がありました。悪意のあるエージェント(例:プロンプトインジェクション)は、不適切に保護された.git設定(gitフックを含む)に書き込みを行うことができ、これらのフックが次回実行される際にサンドボックス外でリモートコード実行(RCE)を引き起こす可能性があります。Gitがこれらのコマンドを自動的に実行するため、ユーザーの操作は不要でした。この問題はバージョン2.5で修正されました。
Knownはソーシャルパブリッシングプラットフォームです。バージョン1.6.3以前のKnown 1.6.2およびそれ以前には、クリティカルな認証破損の脆弱性が存在します。アプリケーションはパスワードリセットページの隠しHTML入力フィールド内にパスワードリセットトークンを漏洩させます。これにより、認証されていない攻撃者がユーザーのメールアドレスを単に照会するだけで任意のユーザーのリセットトークンを取得でき、被害者のメール受信箱にアクセスすることなく完全なアカウント乗っ取り(ATO)を行うことが可能となります。この脆弱性は1.6.3で修正されています。
Mac上のZscaler Client Connectorにおけるpacparserライブラリのヒープに対する境界外書き込みは、任意のコードが実行される可能性があります。
Mac版Zscaler Client Connectorにおける、ファイルアクセス前の不適切なリンク解決(「リンクフォロー」)の脆弱性によって、システムファイルが上書きされる可能性があります。この問題は、Mac版Zscaler Client Connectorのバージョン3.7未満に影響を及ぼします。
macOSのコード署名チェックにおけるフォールバックメカニズムにより、任意のコードが実行される可能性があります。この問題は、バージョン4.2以前のmacOS用Zscaler Client Connectorに影響を与えます。
BeyondTrust Remote Support (RS) および特定の古いバージョンの Privileged Remote Access (PRA) には、重要な事前認証リモートコード実行の脆弱性が存在します。特別に細工されたリクエストを送信することで、認証されていないリモート攻撃者がサイトユーザーのコンテキストでオペレーティングシステムのコマンドを実行できる可能性があります。
DataEaseはオープンソースのデータ可視化分析ツールです。バージョン2.10.19以前のDataEaseでは、ユーザーのパスワードのMD5ハッシュをJWT署名の秘密鍵として使用していました。このような決定的な秘密鍵の導出方法により、攻撃者はJWTトークンを検証する監視されていないAPIエンドポイントを悪用し、管理者のパスワードをブルートフォース攻撃で解析することが可能でした。この脆弱性はv2.10.19で修正されています。既知の回避策はありません。
NervesHubは、ユーザーが現地のデバイスのOTA(Over-The-Air)ファームウェア更新を管理できるウェブサービスです。バージョン1.0.0から2.3.0未満の間に存在していた脆弱性により、攻撃者は以前に発行されたトークンの形式が予測可能であったため、ユーザーのAPIトークンをブルートフォースで解読することが可能でした。トークンにはユーザーを特定可能な要素が含まれており、暗号的に安全ではなかったため、推測や列挙に対して脆弱でした。この脆弱性によって、これらのトークンで保護されているユーザーアカウントやAPI操作に不正アクセスされる恐れがありました。修正はNervesHubのバージョン2.3.0で提供されています。このバージョンでは、強力な暗号的乱数トークンを生成するために`:crypto.strong_rand_bytes/1`が使用され、データベースに保存する前にトークンをハッシュ化することで、データベースが侵害されても悪用を防ぐ措置が取られています。また、セッションとAPIトークンを区別するためにコンテキスト認識型トークン保存が実装されています。この問題に対する実質的な回避策はアップグレード以外にありません。敏感な環境では、一時的な緩和策としてNervesHubサーバーへのアクセスをファイアウォールで制限し、アップグレードが可能になるまで露出を抑えることができます。
OpenSatKit 2.2.1に問題が発見されました。EventErrStrバッファは固定サイズの256バイトです。コードはsprintfを使用して2つのファイル名(Source1FilenameとFileUtil_FileStateStrから返される文字列)をこのバッファに長さチェックなしで、かつ%.*sのような長さ制限付き書式指定子を使わずにフォーマットしています。ファイル名の長さがOS_MAX_PATH_LEN(一般的に64から256バイト)に近づくと、定数テキストと共にフォーマットされた文字列が256バイトを超え、スタックバッファオーバーフローが発生します。このような安全でないsprintf呼び出しはfile.c内の複数の関数(FILE_ConcatenateCmd()やConcatenateFiles()を含む)に散在しており、いずれも出力長の検証に失敗しています。これによりバッファオーバーフローの脆弱性が発生します。
SAP CRMおよびSAP S/4HANAのスクリプトエディタにおいて、認証された攻撃者が汎用関数モジュール呼び出しの脆弱性を悪用して、不正に重要な機能を実行する可能性があります。この脆弱性により、攻撃者は任意のSQLステートメントを実行できるようになります。その結果、データベース全体が侵害され、機密性、完全性、および可用性に重大な影響を及ぼします。
IP-COM W30AP バージョン 1.0.0.11(1340) までに脆弱性が存在します。この問題は、コンポーネント POST Request Handler のファイル /goform/wx3auth 内の関数 R7WebsSecurityHandler に影響します。引数 data の操作によってスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。現在、エクスプロイトコードが公開されており、悪用のリスクがあります。ベンダーにはこの情報を公開する前に連絡しましたが、何の応答もありませんでした。
mathurvishal CloudClassroom-PHP-Project バージョン 5dadec098bfbbf3300d60c3494db3fb95b66e7be までに脆弱性が発見されました。この脆弱性は、コンポーネント Post Query Details Page の /postquerypublic.php ファイル内の不明な関数に影響を与えます。引数 gnamex の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。本製品はローリングリリース方式で継続的に提供されているため、影響を受けるバージョンや更新リリースの詳細を特定できません。ベンダーには早期に本件を連絡しましたが、現在まで応答はありません。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。