脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:2,521–2,560 件目を表示(ページ 64)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NLnet LabsのUnboundバージョン1.22.0から1.25.1までにおいて、ダウンストリームのDNS-over-QUIC(DoQ)が有効になっている場合、新しいQUIC接続上の最初の2つの双方向ストリーム(stream_id 0 および 4)は、それぞれのストリームの「quic-size」ゲートを完全にバイパスし、初期ストリームから2バイトの長さプレフィックスが受信された後にのみ大きな入力バッファが割り当てられます。その結果、リモートクライアントは低コストの入力によってUnboundに設定された「quic-size」制限を超えさせることが可能です。1つの接続と2つのストリームだけを使用し、それぞれが宣言された65535バイトの長さプレフィックスを送信し、ストリームを開いたままにすることで、クライアントはUnboundに対しておおよそその倍量のバッファを割り当てさせることが容易になります。これは、ダウンストリームのDoQ実装におけるリモートの可用性問題およびメモリアカウンティングのバイパスであり、新しいDoQクライアントに対するサービス拒否を引き起こします。この脆弱性を悪用するには、DoQサポート('--with-libngtcp2')付きでUnboundをコンパイルし、リッスンするインターフェースに対して「quic-port」が設定されている必要があります。
Check Point SmartConsoleのログインプロセスにおける認証バイパスの脆弱性により、未認証のリモート攻撃者がアプリケーションのログイントークンを取得し、それを使用して完全な管理者権限で認証を行うことが可能です。攻撃に成功すると、攻撃者はセキュリティポリシーやセキュリティ構成を変更できます。リモートからの攻撃を実行するには、管理サーバーのIPアドレスへのインターネットアクセス権と、信頼されたクライアントを制限しない設定が必要です。Check Pointは、この脆弱性が実際に悪用されている事例を把握しており、現在ごく少数の顧客に影響を及ぼしていることを確認しています。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が容易であり、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Platform Security for Javaを侵害する可能性があります。脆弱性はOracle Platform Security for Javaに存在しますが、攻撃によって他の製品にも大きな影響を与える可能性があります(範囲の変更)。この脆弱性を利用した攻撃が成功すると、Oracle Platform Security for Javaの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは10.0であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。
・Vulnerability Note VU#847406 Duplicati backup software v2.3.0.1 is vulnerable to an incorrect permission assignment vulnerability
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。 ・CVE-2026-10723: Incorrect acceptance of NSEC3 records ・CVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exit ・CVE-2026-11331: Potential wildcard CNAME RPZ policy bypass ・CVE-2026-11605: Unnecessary validation of DNSSEC signed records ・CVE-2026-11622: Potential memory usage beyond configured limits ・CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards ・CVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAME ・CVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both present ・CVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
・Vulnerability Note VU#360868 Analog Way Picturall Quad Compact Mark II contains a local privilege escalation vulnerability
SurrealDBのバージョン3.2.0未満には、PERMISSIONS句内のデータ変更ステートメントが強制適用を無効化して実行される権限バイパスの脆弱性があります。保護された操作を実行する権限を持つ攻撃者は、PERMISSIONS句にCREATE、UPDATE、DELETE、またはUPSERTステートメントを埋め込むことで、自身が権限を持たないテーブルに書き込みを行い、意図しない書き込みやデータの破損を引き起こす可能性があります。
SurrealDBのバージョン3.2.0より前のバージョンには、SurrealMLヘッダーパーサーにサービス拒否の脆弱性が存在しています。この脆弱性により、認証されたOwnerロールのユーザーが、不正な形式の.surmlファイルを/ml/importエンドポイントにアップロードすることでサーバーをクラッシュさせることができます。攻撃者は数値以外のinput-dimensionsやその他の不正なヘッダーフィールドを供給し、検証されていないunwrap呼び出しを誘発させることでパニックを引き起こし、サーバープロセス全体を中断させ、すべてのデータベースに対するサービスを拒否させます。
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした。有効な資格情報を持つ攻撃者は、URLパスにターゲットのスコープを指定することで他のテナントのカスタムAPIエンドポイントにアクセスでき、機密データを読み取ったり意図しない操作を実行したりする恐れがあります。
SurrealDB 3.2.0以前のバージョンには、JWKSフェッチャーにサーバー側リクエスト偽造の脆弱性が存在します。この脆弱性は、解決されたIPアドレスをチェックせずに、URLのホスト名文字列のみを許可リストと照合することに起因しています。Ownerロールの攻撃者は、プライベートまたはループバックアドレスに解決される許可リストに登録されたホスト名をアクセスメソッドに指定でき、その結果としてサーバーが直接のURLアクセスではブロックされる内部アドレスに対してGETリクエストを発行してしまいます。
SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより表現ツリーが無制限に拡大し、クエリ処理中にスタックオーバーフローが発生して、プロセス全体が中断されます。
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT権限を持つ攻撃者は、直接的なテーブルスキャンを行うのではなく、グラフトラバーサルを通じてレコードを具現化することで、フィールドレベルの権限によって隠されているフィールド値を読み取ることが可能です。
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロセスがアクセス可能なファイルを読み取ることが可能になります。攻撃者はマッパーフィルター内で任意のファイルパスを指定でき、SURREAL_FILE_ALLOWLISTが空であるか設定されていない場合には、クエリエラーメッセージを通じてファイルの内容を取得できます。
SurrealDBのバージョン3.1.4より前のバージョンでは、レコードユーザーに対する配列要素(field.*)のSELECT権限を適切に強制できず、表示を隠すべき配列要素が漏洩してしまいます。レコードスコープのアクセス権を持つ攻撃者は、権限フィルタリング時の誤ったインデックス処理を悪用することで、要素レベルの権限で拒否されるはずの配列要素を読み取ることが可能です。
SurrealDB バージョン 3.1.0 未満は、USE NS および USE DB ステートメントを処理する際に、DEFINE NAMESPACE または DEFINE DATABASE の権限を検証しません。認証されていない攻撃者は、USE コマンドを発行することで任意の名前空間およびデータベースを作成でき、RPC の use メソッドおよび SurrealQL エグゼキューターにおける認可チェックを回避してしまいます。
SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフィールドに対してCOUNTクエリを実行し、繰り返し推測を行うことで制限されたフィールドの値を確認または復元することが可能です。
SurrealDB 3.1.0より前のバージョンには、HTTPリダイレクト処理における権限回避の脆弱性が含まれており、認証済みユーザーがポートスコープの--deny-netルールを回避できる可能性があります。攻撃者は許可されたホスト名から拒否されたホスト:ポートの組み合わせへHTTPリダイレクトを連鎖させることができ、リダイレクトポリシーの評価時にポート情報が破棄されるため、リダイレクトが実行される問題があります。
SurrealDBのバージョン3.1.5以前には、HTTPリダイレクトをフォローする際にリダイレクト先のネットワーク機能を再検証しないJWKSフェッチャーにサーバーサイドリクエストフォージェリの脆弱性が存在します。オーナーロールを持つ攻撃者は、許可リストにあるホストを指すJWKSのURLを設定し、そのホストがブロックされた内部アドレスへリダイレクトすることでネットワークアクセス制御を回避できます。
SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネントでアクセスを制御する権限ルールを回避し、同名の本文フィールドに偽装値を設定することで、権限チェックが不変のIDキーではなく誤って読み取る値を利用し、不正アクセスを行うことが可能です。
SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッジを通じて到達可能な任意のテーブルからレコードを読み取ることができます。
SurrealDBのバージョン3.1.0未満には、名前空間なしでdbが設定された場合にパニックを引き起こすRPCユースハンドラのサービス拒否脆弱性が含まれています。認証されていない攻撃者は、/rpcエンドポイントに対して不正な形式のWebSocketメッセージを送信することで、サーバープロセスをクラッシュさせる可能性があります。
SurrealDBのバージョン3.1.0より前には、認証されたUPDATE権限を持つユーザーが、フィールドレベルのSELECT権限で隠されたフィールド値をエラーメッセージを通じて読み取れる情報漏洩の脆弱性が存在していました。攻撃者は、隠されたフィールドに対して算術演算や拡張操作をトリガーし、エラー応答内に生のオペランド値を埋め込むことで、フィールドレベルのアクセス制御を回避できてしまいます。
SurrealDBのバージョン3.1.0以前には、LIVE SELECTサブスクリプションにおいて認証バイパスの脆弱性が存在していました。この脆弱性は、$value、$before、$after、または$eventを参照する権限式が、実際のドキュメントではなく攻撃者が操作可能なバインディングに対して評価されることに起因しています。認証されたサブスクライバーは、これらのパラメータ名に選択した値をバインドし、LIVE SELECTクエリを登録することで、SELECTの権限式によって隠されるべきレコードの通知を受け取ることが可能となります。
SurrealDBのバージョン3.1.0未満では、匿名の/sql WebSocket接続に対してSURREAL_WEBSOCKET_MAX_MESSAGE_SIZEの制限が適用されず、攻撃者が接続ごとの読み取りバッファに無制限のフレームを蓄積できる可能性があります。攻撃者は、複数の同時接続にわたって設定された制限を超える大きさのWebSocketフレームをストリーミングすることで、過剰なメモリを消費し、/sqlの可用性を低下させることができます。
SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空のfromポインタを使用したUPDATE PATCHを利用することで、フィールドレベルのSELECT権限で制限されているものを含むすべてのレコードフィールドを、攻撃者が指定した宛先フィールドに複製することができます。
SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます。攻撃者は、既存のエッジIDを指す SET id 節を含む RELATE ステートメントを発行すると、ストレージ層が操作を拒否する代わりに対象レコードを静かに上書きしてしまいます。
SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリアルタイム通知を受け続けることが可能です。
SurrealDBのバージョン3.1.0より前には、サービス拒否(DoS)の脆弱性があります。悪意のあるLIVEクエリがWHERE句で評価エラーを引き起こすと、監視されているテーブルに対するすべてのCREATE、UPDATE、DELETE操作が失敗します。認証済みのユーザーは、SELECT権限のみを持っていても、評価エラーを引き起こすLIVEクエリを登録することで、クエリが終了するかセッションが切れるまで、rootを含むすべてのユーザーのそのテーブルへの書き込み操作を妨げることができます。
SurrealDB 3.1.0未満のバージョンでは、SELECT文のユーザー提供によるWHERE句(およびUPDATE、UPSERT、INSERT ON DUPLICATE KEY UPDATE、RELATEの更新系ステートメントにおけるSET/MERGE/CONTENT/PATCH句)を完全なレコードデータに対して評価し、その後でPERMISSIONS FOR SELECT WHERE制限を適用します。この評価順序の欠陥により、認証済みユーザー(RecordユーザーやScopeユーザーを含む)は、自身が認証されたデータベース内の任意のテーブルの全内容を読み取ることが可能になり、テーブルレベルの権限チェックを回避できます。情報漏洩はスクリプト機能が有効(--allow-scripting)な場合に最も直接的ですが、スクリプトがなくてもSurrealQLのTHROW文やタイミングベースのサイドチャネルを利用することで発生する可能性があります。この脆弱性は攻撃者が現在アクセスしているデータベースに限定されており、名前空間やデータベースの隔離境界を越えることはありません。
SurrealDBのバージョン3.1.0より前のバージョンには、HTTPの/rpcエンドポイントでのチェック時および使用時にレースコンディションが存在し、認証されていないリクエストが認証済みのセッション状態を継承してしまう問題があります。認証されていない攻撃者は、正当な認証済みトラフィックがアクティブな間に/rpcエンドポイントへ同時にリクエストを送信することで、乗っ取ったユーザー権限を使って操作を実行することが可能です。
SurrealDBのバージョン3.1.0未満にはセッションハイジャックの脆弱性が存在します。この脆弱性は、HTTPの/rpc sessionsメソッドが認証なしに関連付けられたセッションUUIDを返し、所有権の確認なしに任意のセッションフィールドを受け入れてしまうことにあります。認証されていない攻撃者はセッションUUIDを列挙して認証済みセッションになりすまし、データの読み取り、書き込み、削除や権限昇格を行うことが可能です。
SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリのUUIDを指定したKILLステートメントを発行することで、所有権の検証を行わずに他のユーザーのリアルタイムデータ購読を妨害することが可能です。
SurrealDB 3.1.0以前のバージョンでは、ネストされた型注釈を処理する際に、タイプ/種類パーサーでの再帰深度制限が適切に強制されていません。認証された攻撃者は、深くネストされた型注釈を含むクエリを送信することで、サーバーのメモリを枯渇させてプロセスをクラッシュさせることが可能です。
SurrealDB 3.1.0より前のバージョンでは、ネストされた中括弧、角括弧、または丸括弧を処理する際に、値およびJSONパーサーで設定された再帰深度制限が適切に適用されません。認証されていない攻撃者は、WebSocketの/rpcエンドポイントに非常に深くネストされたJSONペイロードを送信することで、サーバーのメモリを枯渇させ、プロセスをクラッシュさせる可能性があります。
SurrealDB 3.1.0 未満のバージョンでは、JWT アクセスメソッドが ALGORITHM ES512(DEFINE ACCESS ... TYPE JWT ALGORITHM ES512)で設定されている場合に、ES384 アルゴリズムに静かに置き換わります。これは、基盤となる jsonwebtoken クレート(v10.x)に ES512 バリアントが存在せず、マッピングがエラー、警告、ログメッセージなしにデフォルトで ES384 に設定されるためです。ES512 用の正しい P-521 キーを提供したユーザーは、ES384(P-384 を期待)との曲線不一致により認証ハンドシェイクに失敗し、また外部システムも本物の ES512 署名を期待しているため、トークンは拒否されます。この脆弱性を悪用してトークンを偽造したり、データの機密性や完全性を侵害したりすることはできません。なぜなら、ES384 は依然として暗号学的に強力であるためです。
SurrealDBのv2.6.1以前(およびv3.0.0-beta.3以前)には、組み込みのJavaScriptスクリプトエンジンにサービス拒否の脆弱性が存在します。このエンジンは、デフォルトで無効化されている--allow-scripting機能によって有効化されます。任意のクエリを実行できるユーザーは、--allow-guestsが有効な場合には認証されていないゲストも含めて、組み込みの文字列関数を使用して大きな文字列を作成し、それをJavaScript実行環境に渡してコンパイルさせることで、基盤となるQuickJS-NGエンジンのヌルポインタ参照を引き起こすことができます。これにより、サーバープロセスはグレースフルシャットダウンなしに即座に終了し、手動で再起動しなければなりません。この問題は、rquickjsの依存関係をv0.9.0からv0.11.0に更新することで修正されました。
SurrealDBのバージョン2.5.0より前および3.0.0-beta.3より前には、混乱した代理権限昇格の脆弱性が存在しています。権限のないユーザー(たとえば、データベース編集者ロールを持つユーザー)は、futures、関数、またはクロージャを含むフィールドを作成または変更することが可能です。これらは作成者ではなく、呼び出し/クエリを行うユーザーのコンテキストで実行されるため、攻撃者は影響を受けるレコードを読み書きする際に、より高い権限を持つユーザーの権限で実行される悪意のあるロジックを仕込むことができます。これにより、root所有者が作成される、またはサーバーが乗っ取られるなど、完全な権限昇格につながる可能性があります。
DOM緩和策の回避に関するセキュリティコンポーネントの脆弱性であり、この問題はFirefox 153およびThunderbird 153で修正されました。
オーディオ/ビデオコンポーネントにおける整数オーバーフローの脆弱性です。この問題はFirefox 153およびThunderbird 153で修正されました。
Firefox for AndroidのWebExtensionsコンポーネントにおいて、クリックジャッキングの問題が発生していました。この脆弱性はFirefox 153で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。