脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:2,601–2,640 件目を表示(ページ 66)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SAP NetWeaver Application Server for ABAPにおける認可チェックの欠如により、認証されたユーザー権限を持つ攻撃者が特定のRFCファンクションモジュールを介してデータベースアナライザのログファイルを読み取る可能性があります。このファンクションモジュールを実行するための必要な権限を持つ攻撃者は、権限を昇格させて機密データを読み取る可能性があり、保存された情報の機密性に限定的な影響を及ぼします。ただし、システムの完全性および可用性には影響を及ぼしません。
eLabFTWはオープンソースの電子ラボノートです。バージョン5.4.2以前では、一部のケースにおいて認証済みユーザーが数値参照/検索を実行すると、要求ユーザーが閲覧権限を持たないリソースのタイトルを含む結果が返される可能性がありました。公開される情報は限定的で(タイトルのみ)であり、基盤となる保護されたリソースのコンテンツへのアクセス試行は認可チェックにより引き続きブロックされます。バージョン5.4.2でこの問題は修正されています。# 影響範囲 タイトルのクロススコープ可視性が存在します。コンテンツレベルのアクセス制御の回避は確認されていません。# 前提条件 認証済みユーザーアカウントが必要です。標準的なアクセス権限以外の特別な権限は不要です。# 影響 機密情報がリソースタイトルに含まれている場合、不正な機密情報の開示を招く可能性があります。例としては、プロジェクト名、患者識別子、またはタイトルに埋め込まれたその他の規制対象情報が含まれることがあります。
DevicePolicyManagerService.javaの複数の関数において、不適切な入力検証により永続性と同期が不整合を起こす可能性があります。これにより、追加の実行権限を必要としないローカルでのサービス拒否(DoS)を引き起こす恐れがあります。悪用にはユーザーの操作を必要としません。
CallIntentProcessor.javaのfixInitiatingUserIfNecessaryにおいて、コードのロジックエラーにより緊急通話を発信できる可能性があります。これにより、必要な実行特権がnullのため、ローカル権限での操作が発生する恐れがあります。悪用にはユーザーの操作は不要です。
MLflow 3.9.0のbasic-auth(`--app-name basic-auth`)には、複数のGateway APIの「list」エンドポイントに対する認可チェックが正しく実施されていません。具体的には、`mlflow/server/auth/__init__.py`内の`BEFORE_REQUEST_HANDLERS`辞書に`ListGatewaySecretInfos`、`ListGatewayEndpoints`、および`ListGatewayModelDefinitions`のエントリが含まれていないためです。これにより、割り当てられた権限に関係なく、認証された任意のユーザーがすべてのゲートウェイシークレット、エンドポイント、およびモデル定義を列挙できてしまいます。この脆弱性は、不正なユーザーにAPIキー、エンドポイント設定、独自のモデル定義などの機密情報を公開するリスクをもたらします。
React RouterはReact用のルーターです。バージョン7.5.1から7.13.1までの間で、プリレンダリングが有効なフレームワークモードを使用している場合、HTTPの`Location`ヘッダー値の不適切な無害化により、リダイレクト先が信頼できないソースから来ると、静的に生成されたHTMLファイル内でクロスサイトスクリプティング(XSS)が発生する可能性があります。これは宣言モード(`BrowserRouter`)やデータモード(`createBrowserRouter/RouterProvider`)を使用しているアプリケーションには影響しません。この問題はバージョン7.13.2で修正されました。
SAP NetWeaver Application Server ABAPにはオープンリダイレクトの脆弱性があり、認証されていない攻撃者が悪意のあるURLを作成できます。被害者がそのURLにアクセスすると、攻撃者が制御するページにリダイレクトされる可能性があります。この脆弱性はアプリケーションの機密性および完全性に低い影響を及ぼし、可用性には影響を与えません。
VIVOTEK FD8136ファームウェアFD8136-VVTK-0300aのmotion_privacy.cgiバイナリにおけるスタックベースのバッファオーバーフローにより、認証済みのリモート攻撃者がPOSTリクエストのn1パラメータのサイズを大きくすることで、/cgi-bin/admin/setpm.cgi、/cgi-bin/admin/setmd.cgi、または/cgi-bin/admin/setmd_profile.cgiエンドポイント(いずれも同じバイナリへのシンボリックリンク)を通じてroot権限で任意のコードを実行できます。このパラメータの値はサイズ固定の0xa4バイトのスタックバッファに境界チェックなしでコピーされ、保存されたリンクレジスタを上書きします。バイナリはスタックカナリアなしでコンパイルされています。
VIVOTEK FD8136ファームウェアFD8136-VVTK-0300aのexport_language.cgiバイナリにおけるスタックベースのバッファオーバーフローにより、認証済みのリモート攻撃者が特製のPOSTリクエストを/cgi-bin/admin/export_language.cgiエンドポイントに送信することで、root権限で任意のコードを実行できます。ハンドラは攻撃者が制御するContent-Lengthの値を固定サイズの0x60バイトのスタックバッファへの読み込みサイズとしてfread()に直接渡し、保存されたリンクレジスタを上書きします。このバイナリはスタックカナリアなしでコンパイルされています。
VIVOTEK INCのFD8136-VVTKファームウェア0300aの/admin/downloadMedias.cgiエンドポイントに存在するパストラバーサルの脆弱性により、認証された攻撃者が細工されたリクエストを送信すると、デバイス上の任意のファイルを読み取ることが可能です。
Keycloakに脆弱性が発見されました。'view-clients'ロールを持つ低権限の管理者が、任意のユーザーID(userId)パラメータを使用して'評価スコープ(evaluate-scopes)'管理APIエンドポイントを呼び出すことで、この脆弱性を悪用できます。この脆弱性により、クロスロールの個人識別情報(PII)が漏洩し、権限のないユーザーがレルム内のユーザーの身元や認可情報を閲覧できる可能性があります。攻撃は管理APIへのネットワークアクセスを通じてリモートで実行可能です。
Keycloakに脆弱性が発見されました。このアクセス制御の脆弱性は、KeycloakのOpenID Connect(OIDC)トークンイントロスペクションエンドポイントに存在し、機密クライアントがオーディエンス制限を回避できる問題です。有効な認証情報を持つ攻撃者が制御するクライアントは、他のリソースサーバー向けの機密トークンクレームを取得でき、軽量アクセス トークンの機密性が損なわれます。この問題は、有効な認証情報を持つリーム内の任意の機密クライアントによってリモートで悪用可能です。
Keycloakに脆弱性が発見されました。アカウントリソースのユーザー検索エンドポイントにおけるアクセス制御の欠陥により、少なくとも1つのユーザ管理アクセス(UMA)リソースを所有するリモート認証ユーザーが、すべてのレルムユーザーの個人識別情報(PII)を列挙および収集できてしまいます。任意のユーザー名またはメールアドレスの値を使って細工されたリクエストを送信すると、このエンドポイントは関連のないユーザーの完全なプロフィールオブジェクトを返します。これにより、広範なプロフィールレベルの情報漏洩が発生します。
Keycloakに脆弱性が発見されました。この認証の脆弱性により、リモートの攻撃者がKeycloakのWebAuthn(Web Authentication)フロー内で`ExecuteActionsActionToken`トークンをリプレイできるようになります。攻撃者は実行アクション用のメールリンクを傍受し、被害者のアカウントに自身の認証器を登録できます。これにより、ハードウェアによる認証情報が不正に登録され、永続的にアカウントを乗っ取ることが可能になります。
SAP NetWeaver Application Server for ABAPおよびABAPプラットフォームには、認証された管理者権限を持つ攻撃者が特別に細工されたシェルコマンドをサーバー上で実行できるOSコマンドインジェクションの脆弱性が存在します。この脆弱性により、ログ機構を回避して意図しないOSコマンドを検出されることなく実行できるため、アプリケーションの完全性および可用性に影響を与える可能性がありますが、機密性には影響を与えません。
OpenSC 0.27.0-rc1 より前のバージョンには、コミット 3f24f0b で修正された src/libopensc/card-piv.c 内の piv_process_history() にスタックバッファオーバーフローの脆弱性が含まれていました。この脆弱性により、物理的に存在する攻撃者が改ざんされた PIV スマートカードまたは USB デバイスを提示し、118 バイトを超える URL フィールドを返すことでメモリ破損を引き起こす可能性があります。
OpenClaudeはクラウドおよびローカルモデルプロバイダー向けのオープンソースのコーディングエージェントコマンドラインインターフェースです。バージョン0.5.1以前では、OpenClaudeのMCP認証フローがOAuthコールバックを処理するために一時的なローカルHTTPサーバーを起動します。CSRF攻撃を防ぐため、サーバーは内部に保存された値と照合してstateパラメータを検証します。しかし、条件分岐の順序に論理的な欠陥があるため、攻撃者はstate値をまったく知らなくてもこの検証を完全に回避し、サーバーを強制的にシャットダウンさせることが可能でした。この問題はバージョン0.5.1で修正されました。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン2.7.2より前のApprovalアプリには権限昇格の脆弱性が存在しました。共有権限を持たないユーザーがシステムに対して承認者とファイルを共有するよう強制できるためです。これにより認可を回避し、権限昇格が発生し、制限されたファイルが不正に配布される可能性がありました。この問題はバージョン2.7.2で修正されています。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン6.1.0から8.2.2未満のバージョンにおいて、攻撃者はユーザーがOIDCを使ってログインする際に、被害者を別のウェブサイトへリダイレクトさせるリンクを作成することが可能でした。この問題はバージョン8.2.2で修正されています。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloudサーバーのバージョン31.0.0から31.0.14未満、および32.0.0から32.0.4未満において、テンプレートディレクトリの設定値に{lang}が使用されている場合、非管理者ユーザーがパス・トラバーサルを利用して(UNIXの権限に依存しますが)任意のファイルを自身のNextcloudディレクトリにコピーできる可能性があります。Nextcloudサーバーはバージョン32.0.4および31.0.14にアップグレードすることが推奨されています。Nextcloudエンタープライズサーバーはバージョン32.0.4、31.0.14、30.0.17.7、29.0.17.12、28.0.14.15にアップグレードすることが推奨されています。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.9未満、および33.0.0から33.0.3未満において、認証済みの攻撃者が共有トークンを知っている場合、リンク共有の添付ファイルにアクセスでき、パスワード保護やダウンロード制限を回避できます。この問題は直接共有されたファイルに適用されます。攻撃者は自身が所有するdocumentIdと前述の共有トークンを知っているだけでよく、共有フォルダーの場合はフォルダー内のファイルのdocumentIdを知るか推測する必要があるため、悪用ははるかに困難になります。攻撃者は添付ファイルのみを抽出でき、共有されたファイルやフォルダー自体を抽出することはできません。Nextcloud Serverは33.0.3または32.0.9にアップグレードすることが推奨されます。Nextcloud Enterprise Serverは33.0.3、32.0.9、31.0.14.5、30.0.17.9、29.0.16.16、28.0.14.17または27.1.11.5にアップグレードすることが推奨されます。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.2未満、および33.0.0から33.0.1未満において、files_lockアプリはDAVのロックおよびアンロック要求を処理する際にファイルの所有権を適切に検証していませんでした。認証されたユーザーは、他のユーザーに属するファイルを絶対WebDAVパスをターゲットにすることでロックまたはアンロックすることができました。さらに、ロックトークンがエラー応答で不正な呼び出し元に開示され、攻撃者は他のユーザーのクライアントアプリケーションによって配置されたトークンベースのロックを解除することが可能となっていました。Nextcloud Serverは32.0.2または33.0.1にアップグレードすることが推奨されています。Nextcloud Enterprise Serverは31.0.14.4、32.0.2、または33.0.1にアップグレードすることが推奨されています。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン32.0.0から32.0.9未満、および33.0.0から33.0.3未満の間において、ユーザーがNextcloudチームとフォルダまたはファイルを共有する際に、そのチームに外部メンバー(Nextcloudアカウントを持たずメールアドレス経由で追加された人物)が含まれていると、システムは自動的にその外部メンバー用のパブリックリンクを作成します。このパブリックリンクはフォルダの共有セクションに表示されないため、フォルダ所有者はその存在に気づきません。リンクは外部メンバーにメールで送信されます。このリンクはチームのアクセス権限(読み取り、書き込み、削除、再共有、ダウンロード)と同じ権限を付与します。このリンクを受け取った、または傍受した攻撃者は、追加の認証なしに共有フォルダ内のすべてのデータにアクセスし、変更、削除、再共有、ダウンロードを行うことができます。フォルダ所有者は通常の共有インターフェースを通じてこのリンクを確認または取り消すことができません。この問題はバージョン32.0.9および33.0.3で修正されています。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン5.5.13から5.5.17未満、および6.2.0から6.2.3未満において、認証済みユーザーがカレンダーアプリの参加者候補提案用エンドポイントを利用することで、同一Nextcloudインスタンス上のユーザーを列挙できてしまう問題がありました。他のエンドポイントに適用されている共有制限はこのエンドポイントには有効ではありませんでした。この問題はバージョン5.5.17および6.2.3で修正されました。
Keycloakに脆弱性が発見されました。認証されたクライアントがAuthorization Services Protection APIエンドポイントの不適切な直接オブジェクト参照(IDOR)脆弱性を悪用する可能性があります。クライアントは同じレルム内の別のリソースサーバーに属するリソースの一意識別子(UUID)を知っているか入手することで、認可チェックを回避できます。これにより、クライアントがリソースに対して許可されていないGET、PUT、およびDELETE操作を実行し、情報漏えいやデータの不正な変更または削除を引き起こす可能性があります。
Oracle REST Data Services(コンポーネント:Mongoapi)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。容易に悪用可能なこの脆弱性により、HTTPS経由でネットワークアクセスが可能な認証なしの攻撃者がOracle REST Data Servicesを侵害する可能性があります。この脆弱性の攻撃に成功すると、Oracle REST Data Servicesでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生します。CVSS 3.1基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)です。
Oracle REST Data Services(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。HTTPSを介してネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用されるため、Oracle REST Data Servicesが危険にさらされます。本脆弱性の攻撃に成功すると、一部のOracle REST Data Servicesでアクセス可能なデータに対して認可されていない更新、挿入、または削除の操作が行われる可能性があります。CVSS 3.1ベーススコアは5.3(完全性への影響)です。CVSSベクトルは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)となります。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。この脆弱性は容易に悪用可能であり、HTTPS経由でネットワークアクセスがある未認証の攻撃者がOracle REST Data Servicesを侵害する可能性があります。脆弱性が成功した場合、攻撃者はOracle REST Data Servicesに対して部分的なサービス拒否(部分的なDOS)を引き起こす不正な能力を得る可能性があります。CVSS 3.1基本スコアは5.3(可用性に影響)で、CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)です。
AnythingLLMは、コンテンツの断片をチャット中の参照として任意のLLMが利用できるコンテキストに変換するアプリケーションです。バージョン1.13.0以前では、シングルユーザーモードで作成された承認済みのモバイルデバイストークンが、deviceレコードのuserIdがnullであってもシングルユーザーからマルチユーザーへの移行後も有効なままでした。マルチユーザーモードでは、その古いトークンをモバイル認証ミドルウェアが依然として受け入れます。リクエストにユーザーが紐付けられていないため、下流のモバイルハンドラーはスコープ外データアクセスブランチにフォールバックし、ユーザーごとのフィルタリングなしにワークスペースやそのコンテンツを返しました。これにより、移行前のモバイルトークンを用いて他のユーザーにのみ割り当てられたワークスペースを列挙し、被害者所有のスレッドメタデータおよびチャット内容をマルチユーザーモードで取得することが可能となっていました。この脆弱性はバージョン1.13.0で修正されています。
Exim 4.88から4.99.4未満のバージョンにおいて、一部のプロキシ構成で特定の短いペイロードを誤って処理し、クライアントに初期化されていないスタックメモリの値が漏洩する問題があります。
Keycloakに脆弱性が発見されました。realmレベルとクライアントレベルの両方で「notBefore」取り消しポリシーが設定されている場合、KeycloakのOpenID Connect(OIDC)イントロスペクション機能がrealmレベルのポリシーを適切に適用できません。このため、本来取り消されるべきトークンが有効なまま残り、不正アクセスやセッションの継続的な有効性を招く可能性があります。この問題は、Keycloakをアイデンティティおよびアクセス管理に利用しているシステムのセキュリティに影響を及ぼします。
Firefox for iOSのリーダービューは、他の内部プレースホルダーを置き換える前にHTMLテンプレート内のページコンテンツを置き換えていました。悪意のあるページは、その後JSON-LDデータに置き換えられるプレースホルダー文字列を含めることができ、任意のJavaScriptを実行させる可能性がありました。この脆弱性はFirefox for iOS 151.2で修正されました。
Firefox for iOSのリーダービューはJSON-LDメタデータ内のHTMLタグを適切にエスケープしていませんでした。悪意のあるページがマークアップを注入することでリーダービューの動作を変更し、機密性の高いURLパラメータが漏洩する可能性がありました。これらのパラメータは内部ページへアクセスするために利用される可能性があり、その結果として内部オリジンで任意のJavaScriptが実行される恐れがありました。この脆弱性はFirefox for iOS 151.2で修正されました。
Keycloakというオープンソースのアイデンティティおよびアクセス管理ソリューションに脆弱性が発見されました。クライアントアプリケーションが広範なリダイレクトURIを受け入れるように設定されている場合、リモートの攻撃者が特別なウェブアドレスを作成して認証プロセスを操作することが可能です。ユーザーがそのリンクをクリックすると、クライアントアプリケーションは正当なデータよりも攻撃者が制御する情報を誤って優先してしまいます。この脆弱性はHTTPパラメータ汚染として知られており、攻撃者がセキュリティ対策を回避し、不正にリソースへアクセスすることを許す可能性があります。
Keycloakに脆弱性が発見されました。既存の組織メンバーシップを持つ認証済みユーザーは、この脆弱性を悪用して、アカウントAPIなどのユーザー向けAPIにアクセスしたり、'organization'スコープを含むOpenID Connect(OIDC)トークンをリクエストしたりすることができます。これにより、管理者が明示的に組織機能を無効にしても、組織のメタデータがトークン内に漏洩し、リソースサーバーが誤った認可判断を行う可能性があります。
Keycloakのクライアントポリシー、特に`org.keycloak.protocol.oidc`コンポーネントに脆弱性が発見されました。特定の条件プロバイダー(client-type、client-roles、client-attributes、client-scopes)がセキュリティ制限を適用する際に、`reject-ropc-grant`エグゼキューターが静かにバイパスされてしまいます。これにより、明示的にブロックするポリシーを設定していても、未認証のリモート攻撃者がリソースオーナーパスワードクレデンシャル(ROPC)グラントを介してトークンを取得できてしまいます。このバイパスは、不正アクセスおよび情報漏洩を引き起こす可能性があります。
Keycloakに脆弱性が発見されました。遠隔の未認証攻撃者は、特別に細工されたSOAPリクエストをSAML ECP(Security Assertion Markup Language Enhanced Client or Proxy)エンドポイントに異なるクライアントIDで送信することで、この脆弱性を悪用できます。レスポンスの異なるfaultstringを観察することで、攻撃者はクライアントのプロトコルタイプを判別でき、それによって情報漏洩が発生します。
Keycloakに脆弱性が発見されました。認証された管理者で`manage-clients`ロールを持つ者は、名前ベースの管理者ロールチェックにおける確認時点から使用時点への(TOCTOU)競合状態の脆弱性を悪用できます。これにより攻撃者はリルーム内のすべてのユーザーに対し`realm-admin`権限を昇格させ、システムに対して広範な制御を得ることが可能になります。複合ロールの関係は、攻撃者自身の権限が取り消された後やシステムの再起動後も持続します。
オープンソースのアイデンティティおよびアクセス管理ソリューションであるKeycloakに脆弱性が発見されました。ユーザーアカウントが繰り返しのログイン失敗により一時的にロックされる場合でも、有効なクライアント認証情報を持つ攻撃者がクライアント開始型バックチャネル認証(CIBA)フローを悪用して、このブルートフォース保護を回避できます。これにより、アカウントがロックされているにもかかわらず認証試行やトークン発行が継続され、不正アクセスの試みがさらに可能になる恐れがあります。
Keycloakに脆弱性が発見されました。この脆弱性は、リモートの高権限ユーザー、例えば悪意のあるLightweight Directory Access Protocol(LDAP)サーバーを設定するレルム管理者や、上流のLDAPサーバーを侵害した攻撃者が悪用する可能性があります。攻撃者はパスワード認証要求中に不正に形成されたLDAPパスワードポリシーの応答を送信することで、OutOfMemoryErrorを引き起こすことができます。これにより、KeycloakのJava仮想マシン(JVM)が終了し、影響を受けたノード上のすべてのレルムでサービス拒否(DoS)が発生します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。