脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:2,641–2,680 件目を表示(ページ 67)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Keycloakに脆弱性が発見されました。revokeRefreshToken=trueが有効で永続的なセッションストレージが使用されている場合、サーバーの再起動によって内部のタイミング機構がリセットされる可能性があります。これにより、以前にユーザーのリフレッシュトークンを取得したリモート攻撃者が、そのトークンが取り消された後でも再生できてしまいます。この脆弱性を悪用されると、攻撃者が被害者のアカウントに不正アクセスし、情報漏洩や権限昇格を引き起こす可能性があります。
KeycloakのClientRegistrationAuthコンポーネントに脆弱性が発見されました。リモートの認証されていない攻撃者は、悪意のある形式の「Authorization: Bearer」ヘッダーを含む特別に細工されたPOSTリクエストを任意のクライアント登録エンドポイントに送信して、この脆弱性を悪用できます。これによりArrayIndexOutOfBoundsExceptionが発生し、サーバーがHTTP 500エラーを返すため、影響を受けたサービスに対するサービス拒否(DoS)を引き起こします。
Devolutions Server 2026.1.19以前のPAMアカウント検出機能における不適切なアクセス制御により、管理者権限を持たない認証ユーザーがネットワーク検出スキャンの構成を削除できる可能性があります。
Devolutions Server 2026.1.19およびそれ以前のバージョンにおいて、権限検証コンポーネントのアクセス制御に不備があり、エントリ編集権限を持つ認証ユーザーが必要な権限なしで資産情報を変更できる可能性があります。
Wireshark 4.6.0から4.6.5および4.4.0から4.4.15におけるROHCプロトコルディセクタがクラッシュすることで、サービス拒否が発生します。
Google Chromeのバージョン148.0.7778.216以前に存在するサイトアイソレーションの信頼されていない入力の検証不足が原因で、リモート攻撃者が特殊に作成されたMHTMLページを利用してレンダラープロセスを侵害し、サイトアイソレーションを回避できる脆弱性がありました。
Windows向けGoogle Chromeのバージョン148.0.7778.216より前に存在したDawnの境界外読み取りの脆弱性により、リモート攻撃者は細工されたHTMLページを通じてクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン148.0.7778.216より前のANGLEにおいて、境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeの148.0.7778.216より前のバージョンのANGLEで整数オーバーフローが発生し、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリを読み取ることが可能でした。
Android版Google Chrome 148.0.7778.216以前のGPUの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得する可能性がありました。
Google Chromeの148.0.7778.216以前のANGLEにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを実行できる可能性がありました。
Android版Google Chrome148.0.7778.216以前のWebGLで未初期化のデータが使用される問題により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得できる可能性がありました。
Android版Google Chromeの148.0.7778.216以前のバージョンにはWebGLの境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
148.0.7778.216未満のAndroid版Google Chromeでは、WebGLの初期化されていない使用により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジン情報を漏洩させる可能性がありました。
Android版Google Chromeの148.0.7778.216以前のバージョンにおけるWebGLの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chrome for Macの148.0.7778.216より前のバージョンのDawnには境界外書き込みの脆弱性があり、リモート攻撃者が細工されたHTMLページを介して境界外メモリ書き込みを実行できました。
Android版Google Chromeの148.0.7778.216以前のバージョンにおいて、WebGLの範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンのデータを漏洩させることが可能でした。
Google Chrome 148.0.7778.216より前のバージョンのANGLEにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得できる可能性がありました。
148.0.7778.216より前のiOS上のGoogle Chromeに不適切な実装があり、それによりリモートの攻撃者が悪意のあるHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
148.0.7778.216以前のiOS上のGoogle Chromeには不適切な実装があり、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるよう説得することで、細工されたHTMLページを介して任意のスクリプトやHTMLを注入できるUXSSの脆弱性が存在します。Chromiumのセキュリティ深刻度は高いです。
Google Chrome 148.0.7778.216より前のバージョンのInputにおける信頼されていない入力の検証不足により、リモートの攻撃者が精巧に作成されたHTMLページを介してレンダラープロセスを侵害し、サイト分離を回避することが可能でした。
Google Chrome バージョン 148.0.7778.216 より前の印刷機能には、信頼できない入力の検証不足がありました。そのため、細工された HTML ページを通じてリモート攻撃者がレンダラープロセスを乗っ取り、サイト分離を回避することが可能になっていました。
Google Chromeのバージョン148.0.7778.216以前のSkiaにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密性の高い情報を潜在的に取得できる可能性がありました。
ChromeOS 上の Google Chrome の Media コンポーネントにおいて、信頼されていない入力の検証が不十分であったため、148.0.7778.216 より前のバージョンにおいて、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
148.0.7778.216より前のGoogle ChromeのMediaの不適切な実装により、リモート攻撃者は細工されたビデオファイルを介して同一生成元ポリシーを回避できました。
Mac上のGoogle Chromeの148.0.7778.216より前のバージョンに存在するWebRTCの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得できる可能性がありました。
Synology Safe AccessのSafe Access 1.3.1-0329以前のバージョンには、ウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)脆弱性があります。この脆弱性により、管理者権限を持つリモート認証ユーザーが機密性の低い特定のファイルを読み取ったり書き込んだりしたり、SRMにおいて制限されたサービス拒否を引き起こしたりする可能性があります。
Synology ActiveProtect Agent 1.1.0-0439未満のバージョンにはオリジン検証エラーの脆弱性が存在しており、これによりローカルユーザーが制限された内容の任意のファイルを書き込むことができ、インストール中にサービス拒否を引き起こす可能性があります。
Garmin WDU(v1 1.4.6およびv2 5.0)でローカルに提供されるウェブサイトは、反射型クロスサイトスクリプティング(XSS)攻撃を許容します。これにより、ローカルネットワークセグメント上の攻撃者がWDUのウェブページのコンテキスト内で任意のJavaScriptコードを実行できます。その結果、デバイスに対して完全な管理者レベルのアクセスが可能になります。この脆弱性を悪用するには、被害者が2つの操作を行う必要があります:(1) WDUが提供する特定のURLを閲覧し、(2) レンダリングされたページ上の要素をクリックすることです。
不十分な長さの不正なMBSSID要素を含む広告フレームを処理する際に情報が漏洩する。
ユーザースペースバッファが同時に変更されることにより、APIバージョンが一致しないIOCTLリクエストを処理する際にメモリが破損します。
Asseco SEE Live 2.0のContact Plan、E-Mail、SMS、Faxコンポーネントにおけるローカルファイルインクルージョンの脆弱性により、リモートの認証済みユーザーがdownloadAttachmentおよびdownloadAttachmentFromPath API呼び出しの"path"パラメータを介してホスト上のファイルにアクセスできる可能性があります。
geniezoneには境界チェックの欠如により境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者が既にシステム権限を取得している場合にローカルで特権昇格を引き起こすことがあります。攻撃のためにユーザーの操作は不要です。パッチIDはALPS10886526、問題IDはMSV-6791です。
geniezoneにおいて、競合状態により境界外書き込みが発生する可能性があります。これは、悪意のある攻撃者が既にシステム権限を取得している場合にローカルで権限を昇格させる原因となる可能性があります。悪用にユーザーの操作は必要ありません。パッチIDはALPS10873936で、問題IDはMSV-6786です。
wlan STAドライバーにおいて、境界チェックが欠如しているためシステムクラッシュが発生する可能性があります。これにより、ユーザー実行権限でローカルのサービス拒否(DoS)が引き起こされる可能性があります。悪用するためにユーザーの操作は必要ありません。パッチIDはWCNCR00480851であり、問題IDはMSV-6338です。
Verbaはログインログ機構においてストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。認証されていないリモート攻撃者が誤ったユーザー名とパスワードの組み合わせでログインを試みると、供給されたユーザー名の値がアプリケーションログに記録されます。入力のサニタイズが行われていないため、攻撃者はユーザー名フィールドに悪意のあるXSSペイロードを注入できます。このペイロードは、管理者がWebアプリケーションのログビューアにアクセスした際に管理者のブラウザのコンテキストで実行されます。ベンダーには早期にこの脆弱性について通知しましたが、メッセージには応答がありませんでした。本問題はバージョン10.0.6で修正されました。
Synology Storage Managerパッケージのバージョン1.0.1-1100より前のボリューム暗号化機能において、機密性の高いクエリ文字列を使用したGETリクエストメソッドに脆弱性が存在し、Windows上のローカルユーザーが機密情報を取得できる問題です。
TunnelblickはmacOS向けのOpenVPN用オープンソースのグラフィカルユーザーインターフェイスです。バージョン3.3beta26から9.0beta01までの間、任意のローカルユーザーがroot所有の任意のファイルを読み取ることができる脆弱性が存在していました。これは、worldアクセス可能なtunnelblickdのUnixソケットを介して到達可能なtunnelblick-helperのシンボリックリンク追跡の脆弱性を悪用したものです。このソケットはモード0666で設定されており、任意のローカルユーザーが接続可能で、接続クライアントに対する認証チェックは行われていません。tunnelblick-helperプロセスはユーザー制御下の.tblkディレクトリ内のconfig.ovpnへのパスを構築し、シンボリックリンクの検証なしにroot権限でこれを読み取ります。攻撃者は、任意のファイルを指すシンボリックリンク付きのconfig.ovpnを含む.tblk設定を作成し、tunnelblickdに読み取りを要求することが可能です。この問題はバージョン9.0beta02で修正されています。
TP-LinkのTL-SG108PE v5スイッチのウェブ管理インターフェースにおいて、設定ファイルのインポート時にSYSNAM構成パラメータが適切にサニタイズされていないことに起因する永続的なクロスサイトスクリプティング(XSS)脆弱性が特定されました。管理者権限を持つ攻撃者は、悪意のあるスクリプトをデバイスの構成に注入でき、影響を受けるインターフェースが表示された際に管理者のブラウザでそのスクリプトが実行される可能性があります。成功した悪用によっては、セッションクッキーを窃取したり、許可されていない設定を変更したり、管理インターフェースを通じて公開される機密情報にアクセスしたりすることが可能となります。
Wimi Teamwork On-Premisesのバージョン8.2.0より前には、preview.phpエンドポイントに不適切な直接オブジェクト参照の脆弱性が存在し、item_idパラメータに対する適切な認可チェックが欠如していました。攻撃者は逐次的にitem_idの値を列挙することで、他のユーザーのプライベートまたはグループ会話の画像プレビューにアクセスして取得でき、不正に機密情報が開示される可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。