脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:2,561–2,600 件目を表示(ページ 65)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.9未満、および33.0.0から33.0.3未満に認証バイパスの脆弱性が存在し、ユーザーのパスワードを知っている攻撃者が二要素認証(2FA)保護を回避できてしまいます。ユーザーが2FAを有効にしたアカウントで有効な資格情報を使ってログインを開始すると、システムは二要素認証の挑戦を行う前に一時的なセッショントークンを作成しました。このトークンはHTTPベーシック認証を介して抽出および再利用が可能であり、不正に認証済みエンドポイントへアクセスすることができました。Nextcloud Serverは33.0.3または32.0.9に、Nextcloud Enterprise Serverは33.0.3、32.0.9、31.0.14.5、30.0.17.9または29.0.16.16にアップグレードすることが推奨されます。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.9未満、ならびに33.0.0から33.0.3未満において、2要素認証前のセッションCookie(パスワード認証成功後だがTOTP完了前に生成されたもの)がBearerトークンとして再利用されます。そのため、DAVエンドポイントに対して認証が行われ、読み書きアクセスが許可され、必須の二要素認証を回避できる可能性があります。Nextcloud Serverは33.0.3または32.0.9へアップグレードすることが推奨されます。Nextcloud Enterprise Serverは33.0.3、32.0.9、31.0.14.5、30.0.17.9、または29.0.16.16へアップグレードすることが推奨されます。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン31.0.0から31.0.12未満、および32.0.0から32.0.3未満において、関連するチェックが欠落していたため、認証ユーザーが任意のファイルコメントにアクセスでき、すべてのコメントの内容を読むことが可能でした。Nextcloud Serverは31.0.12または32.0.3にアップグレードすることが推奨されます。Nextcloud Enterprise Serverについても、21.0.9.20、22.2.10.35、23.0.12.31、24.0.12.30、25.0.13.25、26.0.13.22、27.1.11.22、28.0.14.13、29.0.16.10、30.0.17.5、31.0.12または32.0.3にアップグレードすることが推奨されます。
liboqsは、ポスト量子暗号アルゴリズムの実装を提供するC言語の暗号ライブラリです。バージョン0.16.0以前のXMSSおよびXMSS^MT状態付き署名検証コードには境界外読み取りの脆弱性が存在していました。検証関数が正しいサイズの署名バッファで呼び出されても、OIDバイトがより大きな(sig_bytes)を持つ別のXMSSパラメータセットを参照する公開鍵を使用すると、実装は公開鍵からOIDを再解析し、その大きいsig_bytesを使って署名バッファを参照します。境界外のバイトは内部ハッシュ計算の入力としてのみ使用され、呼び出し元には返されないため、情報漏洩のリスクはありません。この脆弱性により、マップされていないメモリへの読み込みが発生した場合に検証プロセスがクラッシュし、サービス拒否が発生する可能性があります。この問題はバージョン0.16.0で修正されました。
Oracle REST Data Services(コンポーネント:General)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。HTTPS経由でネットワークからアクセス可能な、認証されていない攻撃者が容易に悪用できる脆弱性により、Oracle REST Data Servicesが侵害される可能性があります。この脆弱性の攻撃が成功すると、Oracle REST Data Servicesのアクセス可能なデータの一部に対して不正な読み取りアクセスが発生します。CVSS 3.1ベーススコアは5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。
libexpat 2.8.2より前のバージョンには、ポリシー違反が発生した場合に、ハンドラ内からXML_GetBuffer、XML_Parse、XML_ParseBuffer、XML_ParserFree、またはXML_ParserResetへの呼び出しに関するハンドラ呼び出し深度の追跡が欠如しています。そのため、Use-After-Freeの脆弱性が発生する可能性があります。
影響:morgan ロギングミドルウェアの :remote-user トークンは、Authorization リクエストヘッダーから Basic 認証のユーザー名を抽出し、制御文字を無効化せずにログストリームに書き込みます。認証されていない攻撃者は、CR または LF バイトを含む細工された Authorization Basic ヘッダーを送信して偽のログ行を挿入でき、アクセスログの1リクエスト1行の構造が破壊され、下流のログ消費者に対するログ偽造が可能になります。組み込みの combined、common、default、および short フォーマットが影響を受け、:remote-user を参照するカスタムフォーマットも影響を受けます。影響を受けるバージョンは、morgan 1.2.0 から 1.10.1 までです。修正方法は、制御文字を :remote-user トークンの出力で無効化した morgan 1.11.0 にアップグレードすることです。回避策としては、:remote-user を含まないカスタムフォーマット文字列を使用してください。
AppsmithのSQLクエリエディタのオートコンプリート機能は、innerHTMLにレンダリングする前にデータベースオブジェクト名のサニタイズを行わないため、認証された開発者が悪意のあるテーブル名やカラム名を用いて永続的なXSSを注入できます。この結果、同じデータソースを操作する他のワークスペースメンバーのセッションで任意のコードを実行させる可能性があります。
CWE-522: Progress Sitefinityのバージョン8.0.5700から13.3.7652までのウェブサービスにおいて、資格情報の保護が不十分なため、リモートの認証済み攻撃者がSitefinity Insightサービスに接続する際に使用される平文の資格情報を取得できる脆弱性があります。成功した攻撃には、Sitefinity Insightとのアクティブな統合、デフォルトでないサイト構成、および有効なバックエンド認証が必要です。
pipは、console_scriptsおよびgui_scriptsをファイル名ではなくパスとして扱い、インストールディレクトリへの解決済み絶対パスを適切にサニタイズしないため、エントリーポイントがインストールディレクトリ外にインストールされる可能性があります。
TP-Link Systems Inc.が提供する複数の製品には、次の脆弱性が存在します。 ・重要情報の平文送信(CWE-319)- CVE-2026-34126 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:合同会社エルプラス eyegrep 氏、izurina 氏
NhostはGraphQLを使用したオープンソースのFirebase代替サービスです。バージョン0.12.0より前のストレージサービスのファイルアップロードハンドラーは、サーバー側でMIMEタイプの検出を行わず、クライアントが提供するContent-Typeヘッダーを信頼していました。このため、攻撃者は任意のMIMEタイプのファイルをアップロードでき、ストレージバケットに設定されたMIMEタイプに基づく制限を回避できる状態でした。この問題はバージョン0.12.0で修正されています。
cveInterface.jsにおけるXSS脆弱性は、CVE APIサービスからの入力をcveInterfaceが信頼しているため、HTMLの注入が表示に渡されてしまう問題です。
Danelec MacGregor Voyage Data Recorderのウェブインターフェースの管理者アカウントは、認証に関連する機密ファイルを直接編集できるため、ルートパスワードを変更することが可能です。
mcp-securityはSpring AIにおけるModel Context Protocolのセキュリティおよび認証サポートを提供します。バージョン0.1.9以前のmcp-securityフレームワークは、Model Context Protocol(MCP)セキュリティ仕様で定められた必須のSSRF緩和策を実装していません。具体的には、OAuth関連のディスカバリーおよびメタデータのために信頼されていないURLを処理しますが、そのターゲットが悪意あるものかネットワーク内部のものであるかを検証していません。この脆弱性は、動的クライアント登録(DCR)が有効になっているインストールにのみ影響を及ぼします。この問題はバージョン0.1.9で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.9.0以前では、OBIの置換ELFパーサーは実行ファイルからのセクションオフセット、カウント、および文字列オフセットを信頼していました。細工されたローカルELFファイルにより、OBIが無効なセクションポインタを逆参照したり、文字列表を越えてスライスしたりする可能性があり、その結果、エージェントがプロセスの言語を判別する際にパニックを引き起こしてしまう恐れがありました。この問題はバージョン0.9.0で修正されています。
OpenTelemetry eBPF計測は、OpenTelemetry標準に基づくeBPF計測を提供します。バージョン0.9.0以前では、OBIがスパンステータスメッセージとして生のRedisエラーテキストをエクスポートしていました。Redisのエラー応答には攻撃者が制御可能な値や機密情報が含まれている可能性があるため、この動作によってトークン、個人識別情報(PII)、その他の機密入力がテレメトリバックエンドに漏洩したり、信頼されていないテキストが下流の分析システムに注入される恐れがありました。この問題はバージョン0.9.0で修正されています。
OpenTelemetry eBPF Instrumentationは、OpenTelemetry標準に基づくeBPF計測を提供します。バージョン0.9.0以前では、CPUごとのメッセージバッファのフォールバックパスに256バイトのバックアップバッファを使用していましたが、元のペイロードサイズ(最大8KB)を保持していました。CPUの不一致が発生した場合、OBIがフォールバックバッファを超えて読み取り、隣接するメモリをテレメトリに漏洩させる可能性がありました。この問題はバージョン0.9.0で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.9.0以前では、Java TLS状態追跡のために導入されたカスタムCappedConcurrentHashMapが、エントリが削除されても挿入順序キューからキーを削除しませんでした。長時間稼働する計測されたJVMでは、接続の繰り返しの変動によりキューが無制限に増加し、ヒープメモリを枯渇させる可能性がありました。この問題はバージョン0.9.0で修正されました。
OpenTelemetry eBPFインストルメンテーションは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.7.0から0.9.0未満のバージョンにおいて、OBIのログエンリッチャーはwritevバッファを誤って処理し、最初のiovecエントリのみを読み取りますが、コピー長として合計のiov_iter.countを使用していました。ログインジェクションが有効な場合、細工されたマルチセグメントのwritev呼び出しにより、OBIが最初のセグメントを超えたメモリを読み取り上書きする可能性があります。この問題はバージョン0.9.0で修正されました。
GraphicsDriverEnableAngleAsSystemDriverController.javaのupdateStateにおいて、異常な根本原因により永続的なサービス拒否(DoS)問題が発生する可能性があります。この問題は追加の実行権限を必要とせず、ローカルでサービス拒否を引き起こす可能性があります。攻撃を行うためにユーザーの操作は必要ありません。
ubsan_throwing_runtime.cppの複数の関数においてコード内の論理エラーが存在し、その結果として恒久的なサービス拒否を引き起こす可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が発生します。悪用にはユーザーの操作が必要ありません。
複数の関数において、SQLインジェクションによって連絡先データベースに不正アクセスできる可能性があります。この問題により、追加の実行権限を必要とせずにローカル環境で権限昇格が発生する可能性があります。攻撃を行う際にユーザーの操作は不要です。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローが原因で永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否を引き起こすことが可能です。悪用にはユーザーの操作は不要です。
ubsan_throwing_runtime.cpp の複数の関数において、整数オーバーフローが原因でクラッシュが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートでサービス拒否(DoS)を引き起こすことが可能です。悪用するためにユーザーの操作は不要です。
DataRowHandler.javaのapplySimpleFieldMaxSizeにおいて、不適切な入力検証により大きな連絡先名を挿入できる可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否(DoS)攻撃が引き起こされる可能性があります。悪用にはユーザーの操作は不要です。
DisableSupervisionActivity.kt の onCreate においてヌルチェックが欠如しているため、監督データを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生します。悪用にはユーザーの操作は必要ありません。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsには不適切な直接オブジェクト参照(IDOR)の脆弱性が存在し、認証された攻撃者はリソース所有権に対して十分な認可チェックがないため、他のユーザーに属するフォームの内部承認フロー設定を改ざんできます。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
SAP NetWeaver Application Server for ABAPに認証された攻撃者が特定のABAP関数モジュールを実行することで、ABAPシステムのデータベース構成テーブルのエントリを読み取り、変更または挿入できる認可チェックの欠如による脆弱性があります。この不正なコンテンツ変更により、システムのパフォーマンスが低下したり中断したりする可能性があります。この脆弱性はアプリケーションの完全性および可用性に与える影響は低く、機密性には影響を与えません。
SAP NetWeaver Application Server for ABAPにおける認証チェックの欠如により、認証された攻撃者が特定のABAPファンクションモジュールを実行し、ABAPシステムのデータベースカタログから機密情報を読み取る可能性があります。この脆弱性は機密性に対して低い影響を与え、完全性および可用性には影響を与えません。
SAP NetWeaver Application Server for ABAP は、テスト目的で任意の内部または外部のエンドポイントに HTTP リクエストを送信できる ABAP レポートを提供します。このレポートはサーバーサイドリクエストフォージェリ(SSRF)に対して脆弱です。悪用に成功すると、潜在的に機密性の高い内部エンドポイントと相互作用し、データの機密性および完全性に低い影響を与える可能性があります。アプリケーションの可用性には影響を与えません。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、不十分な所有権認証チェックにより認証されたユーザーが他のユーザーに属するリソースを改変できる不適切な直接オブジェクト参照(IDOR)脆弱性があります。修正パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには保存型XSSの脆弱性が存在しており、認証された攻撃者が他のユーザーのセッションで任意のJavaScriptコードを実行する可能性があります。脆弱性を修正するには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、認証されたユーザーがリソース所有権に対する十分な認可チェックを受けていないため、他のユーザーに属するリソースの権限を変更できる不適切な直接オブジェクト参照(IDOR)の脆弱性があります。修正パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsには、不十分なリソース所有権の認可チェックにより、認証済みユーザーが他のユーザーに属するリソースを変更できるInsecure Direct Object Reference(IDOR)脆弱性があります。この脆弱性を修正するためには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには、不適切な直接オブジェクト参照(IDOR)の脆弱性があります。この脆弱性により、認証されたユーザーはリソース所有権に関する十分な認可チェックが行われないため、他のユーザーに属するリソースのメタデータにアクセスすることが可能です。修正パッチを適用するには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Keycloakに脆弱性が発見されました。この脆弱性により、認証されていないリモートの攻撃者がSAMLリダイレクトバインディングを介して高度に圧縮されたSAMLRequestを送信することで、アプリケーションレベルのサービス拒否(DoS)を引き起こす可能性があります。サーバーはDEFLATE解凍時のサイズ制限を強制しないため、OutOfMemoryError(OOM)が発生し、その結果、プロセスが終了してしまいます。この脆弱性によって攻撃者はサービスの可用性を妨害できます。
SAP NetWeaver Application Server Java(Web Dynpro Java)におけるコードインジェクションの脆弱性により、認証されていない攻撃者が細工された入力を提供し、アプリケーションがそれを解釈して攻撃者が制御するコンテンツを参照させる可能性があります。被害者が影響を受ける機能にアクセスすると、その攻撃者が制御するコンテンツが被害者のブラウザで実行され、セッションの侵害を引き起こす恐れがあります。これにより、攻撃者は任意のクライアント側コードを実行でき、アプリケーションの機密性および完全性に影響を与えますが、可用性には影響しません。
特定の条件下での不適切な入力処理により、SAP NetWeaver Application Server ABAPは攻撃者がアプリケーションによって提供されるウェブページにカスタムカスケーディングスタイルシート(CSS)データを注入できるようにします。ユーザーが影響を受けるページにアクセスまたはクリックすると、注入されたCSSが実行されます。その結果、この問題は機密性に対する影響が小さい一方で、完全性および可用性には影響を与えません。
SAP NetWeaver Application Server ABAP(Business Server Pagesに基づくアプリケーション)にはリフレクティッドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、認証されていない攻撃者が保護されていないURLパラメータを悪用したURLを作成し、悪意のあるスクリプトを埋め込む可能性があります。被害者がそのリンクをクリックすると、注入された入力がWebページ生成時に処理され、被害者のブラウザコンテキストで悪意のあるコンテンツが実行されます。これにより攻撃者は情報のアクセスおよび/または改ざんを行うことができ、アプリケーションの機密性と完全性に影響を及ぼしますが、可用性には影響を与えません。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。