全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Critical 直近3年 の検索結果:2,7212,760 件目を表示(ページ 69

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0024542026-02-02
製品:Sangfor Technologies / OSM種別:パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み(CWE-640)

Sangfor Operation and Maintenance Security Management System バージョン3.0.12までにセキュリティ上の欠陥が発見されました。これは、/fort/login/edit_pwd_mallファイルのedit_pwd_mall関数に影響を与えます。引数flagの操作により、脆弱なパスワード回復が可能となります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。ベンダーには早期にこの問題を通知しましたが、対応は行われませんでした。

CriticalCVSS 9.8JVNDB-2026-0024452026-02-02
製品:Sangfor Technologies / OSM種別:コマンドインジェクション(CWE-77)

Sangfor Operation and Maintenance Security Management System バージョン3.0.12までに脆弱性が発見されました。影響を受ける要素は、コンポーネントのHTTP POSTリクエストハンドラにあるファイル/fort/audit/get_clip_imgの未知の関数です。引数frameまたはdirnoの操作によりコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0024442026-02-02
製品:Sangfor Technologies / OSM種別:コマンドインジェクション(CWE-77)

Sangfor Operation and Maintenance Security Management System バージョン3.0.12までに脆弱性が発見されました。この脆弱性はコンポーネントHTTP POST Request Handlerのファイル /fort/ip_and_port/port_validate にある関数portValidateに影響します。引数portの操作によってコマンドインジェクションが発生します。この攻撃はリモートから実行可能です。脆弱性の悪用手法が公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0024432026-02-02
製品:Sangfor Technologies / OSM種別:コマンドインジェクション(CWE-77)

Sangfor Operation and Maintenance Security Management System バージョン 3.0.12 までに脆弱性が確認されました。この脆弱性は、コンポーネント HTTP POST リクエストハンドラーのファイル /equipment/get_Information 内の関数 getInformation に影響を与えます。引数 fortEquipmentIp の操作によりコマンドインジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.1JVNDB-2026-0024362026-02-02
製品:gitea project / gitea種別:不適切なアクセス制御(CWE-284)

Giteaは組織のプロジェクト操作においてプロジェクト所有権を適切に検証しません。そのため、ある組織でプロジェクトの書き込みアクセス権を持つユーザーが、別の組織に属するプロジェクトを変更できる可能性があります。

CriticalCVSS 9.1JVNDB-2026-0024322026-02-02
製品:gitea project / gitea種別:ユーザ制御の鍵による認証回避(CWE-639)

GiteaはGit LFSロックを削除する際にリポジトリの所有権を適切に検証しません。そのため、あるリポジトリに対する書き込み権限を持つユーザーが、他のリポジトリに属するLFSロックを削除できる可能性があります。

CriticalCVSS 9.1JVNDB-2026-0024302026-02-02
製品:gitea project / gitea種別:ユーザ制御の鍵による認証回避(CWE-639)

Giteaはリリースに添付ファイルをリンクする際にリポジトリの所有権を適切に検証しません。プライベートリポジトリにアップロードされた添付ファイルが、別のパブリックリポジトリのリリースにリンクされる可能性があり、そのため権限のないユーザーがアクセスできる恐れがあります。

CriticalCVSS 10.0JVNDB-2026-0023972026-02-02
製品:オラクル / Oracle Weblogic Server Proxy Plug-in種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle HTTP ServerおよびOracle Weblogic Server Proxy Plug-in製品(コンポーネント:Apache HTTP Server用Weblogic Server Proxy Plug-in、IIS用Weblogic Server Proxy Plug-in)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、および14.1.2.0.0です。この脆弱性は認証されていない攻撃者がHTTP経由のネットワークアクセスにより容易に悪用可能で、Oracle HTTP ServerおよびOracle Weblogic Server Proxy Plug-inを危険にさらします。脆弱性はOracle HTTP ServerおよびOracle Weblogic Server Proxy Plug-inに存在しますが、攻撃は追加製品にも大きな影響を及ぼす可能性があります(範囲が変更されました)。この脆弱性の攻撃が成功すると、重要なデータやOracle HTTP ServerおよびOracle Weblogic Server Proxy Plug-inでアクセス可能なすべてのデータに対し、不正な作成、削除、変更が行われるほか、重要なデータへの不正アクセスまたは完全アクセスが可能となります。なお、IIS用Weblogic Server Proxy Plug-inで影響を受けるバージョンは12.2.1.4.0のみです。CVSS 3.1基本スコアは10.0(機密性および完全性への影響)です。CVSSベクターはCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nです。

CriticalCVSS 9.8JVNDB-2026-0023922026-02-02
製品:オラクル / Oracle Agile Product Lifecycle Management for Process種別:情報不足(CWE-noinfo)

Oracle Supply ChainのOracle Agile Product Lifecycle Management for Process製品(コンポーネント:Supplier Portal)に脆弱性が存在します。影響を受けるサポート対象バージョンは6.2.4です。HTTPを通じてネットワークアクセス可能な認証なしの攻撃者により容易に悪用されるため、Oracle Agile Product Lifecycle Management for Processが侵害される可能性があります。この脆弱性が成功すると、Oracle Agile Product Lifecycle Management for Processの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0023742026-02-02
製品:oisf / suricata種別:境界外書き込み(CWE-787)

SuricataはネットワークIDS、IPSおよびNSMエンジンです。データセットを保存する際には、データを準備するためにスタックバッファが使用されます。バージョン8.0.3および7.0.14より前のバージョンでは、データセット内のデータが大きすぎる場合にスタックオーバーフローが発生する可能性があります。バージョン8.0.3および7.0.14には、この問題を修正するパッチが含まれています。回避策として、`save`または`state`オプションを含むルールでデータセットを使用することを避けてください。

CriticalCVSS 9.1JVNDB-2026-0023722026-02-02
製品:oisf / suricata種別:解放済みメモリの使用(CWE-416)

SuricataはネットワークIDS、IPSおよびNSMエンジンです。バージョン8.0.3および7.0.14より前のバージョンでは、単一パケットに対して過剰な数のアラートを生成する際に符号なし整数のオーバーフローが発生し、ヒープのuse-after-free状態を引き起こす可能性がありました。バージョン8.0.3および7.0.14にはこの問題を修正するパッチが含まれています。回避策としては、不信頼なルールセットを実行しないこと、または同じパケットにマッチする署名数を65536未満に制限して実行することを推奨します。

CriticalCVSS 9.8JVNDB-2026-0023712026-02-02
製品:ImageMagick / ImageMagick種別:無効なポインタや参照の解放(CWE-763)

ImageMagickはデジタル画像の編集と操作に使用される無料かつオープンソースのソフトウェアです。BilateralBlurImageメソッドはAcquireBilateralTLS内で一連のダブルバッファを割り当てます。しかし、7.1.2-13より前のバージョンでは、そのセットの最後の要素が適切に初期化されていません。このため、メモリアロケーションが失敗した際にDestroyBilateralTLS内で無効なポインタが解放される問題が発生します。バージョン7.1.2-13ではこの問題に対する修正パッチが適用されています。

CriticalCVSS 9.6JVNDB-2026-0023702026-02-02
製品:5ire / 5ire種別:不適切なエンコード、または出力のエスケープ(CWE-116)

5ireはクロスプラットフォームのデスクトップ人工知能アシスタントおよびモデルコンテキストプロトコルクライアントです。バージョン0.15.3より前のバージョンでは、安全でないHTMLレンダリングにより、信頼されていないHTML(on*イベント属性を含む)がレンダラーコンテキストで実行される可能性がありました。攻撃者は`img onerror=...`ペイロードを注入して任意のJavaScriptをレンダラー内で実行でき、`window.bridge.mcpServersManager.createServer`のような公開されたブリッジAPIを呼び出すことが可能でした。これにより、不正なMCPサーバーの作成が可能となり、リモートコマンド実行につながる恐れがありました。バージョン0.15.3でこの問題は修正されました。

CriticalCVSS 9.6JVNDB-2026-0023692026-02-02
製品:5ire / 5ire種別:コード・インジェクション(CWE-94)

5ireはクロスプラットフォームのデスクトップ人工知能アシスタントおよびモデルコンテキストプロトコルクライアントです。バージョン0.15.3より前のバージョンでは、ECharts Markdownプラグインにおける安全でないオプション解析の脆弱性により、EChartsコードブロックを送信可能な任意のユーザーがレンダーラーコンテキストで任意のJavaScriptコードを実行できてしまいます。これにより、Electronのelectron.mcpのような特権APIが公開されている環境ではリモートコード実行(RCE)が発生し、ホストシステムを完全に乗っ取る可能性があります。バージョン0.15.3でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0023682026-02-02
製品:vLLM / vLLM種別:コード・インジェクション(CWE-94)

vLLMは大規模言語モデル(LLM)の推論およびサービングエンジンです。バージョン0.10.1から0.14.0未満の間、vLLMはモデル解決時にHugging Faceの`auto_map`動的モジュールを`trust_remote_code`の検証なしで読み込みます。これにより、攻撃者が制御するPythonコードがモデルリポジトリやパス内に存在すると、サーバ起動時にそのコードが実行されてしまいます。モデルリポジトリやパス(ローカルディレクトリまたはリモートのHugging Faceリポジトリ)に影響を及ぼせる攻撃者は、モデルロード時にvLLMホスト上で任意のコードを実行できます。この問題はリクエスト処理の前に発生し、APIアクセスを必要としません。バージョン0.14.0でこの問題は修正されました。

CriticalCVSS 9.6JVNDB-2026-0023472026-02-02
製品:B3log / SiYuan種別:コード・インジェクション(CWE-94)

SiYuanは個人用知識管理システムです。バージョン3.5.4以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者は`/api/attr/setBlockAttrs` APIを介してブロックの`icon`属性に任意のHTML属性を注入することが可能でした。注入されたペイロードは、その後動的アイコン機能で無消毒のままレンダリングされ、保存型XSSを引き起こします。さらにデスクトップ環境ではリモートコード実行(RCE)に繋がる可能性があります。この問題は、以前の問題`#15970`(動的アイコンを介したXSSからRCE)の修正を回避するものでした。バージョン3.5.4にはこれらの問題を修正した更新が含まれています。

CriticalCVSS 9.8JVNDB-2026-0023452026-02-02
製品:ImageMagick / ImageMagick種別:整数オーバーフローまたはラップアラウンド(CWE-190)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-13および6.9.13-38より前のバージョンには、XBM画像デコーダ(ReadXBMImage)におけるヒープバッファオーバーフローの脆弱性があります。この脆弱性により、悪意を持って細工された画像ファイルを処理する際に、割り当てられたヒープバッファを超えて制御可能なデータを書き込むことが可能です。画像を読み取るまたは識別する任意の操作がこのオーバーフローを引き起こす可能性があり、一般的な画像アップロードおよび処理パイプラインを介して悪用される恐れがあります。バージョン7.1.2-13および6.9.13-38でこの問題は修正されています。

CriticalCVSS 9.8JVNDB-2026-0023242026-02-02
製品:Shenzhen Tenda Technology Co.,Ltd. / w30e ファームウェア種別:デフォルトのパスワードの使用(CWE-1393)

深センTenda W30E V2のファームウェアバージョンV16.01.0.19(5037)までには、初期設定時に変更を要求されない組み込み認証アカウントの既定のパスワードが設定されています。攻撃者はこれらの既定の認証情報を悪用し、管理インターフェースに認証済みでアクセスすることが可能です。

CriticalCVSS 9.8JVNDB-2026-0023232026-02-02
製品:libexpat project / libexpat種別:NULL ポインタデリファレンス(CWE-476)

libexpat 2.7.4以前のバージョンでは、XML_ExternalEntityParserCreateは不明なエンコーディングハンドラのユーザーデータをコピーしませんでした。この問題により、予期しない動作が発生する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0023202026-02-02
製品:infiniflow / ragflow種別:パス・トラバーサル(CWE-22)

RAGFlowはオープンソースのRAG(Retrieval-Augmented Generation)エンジンです。バージョン0.23.1およびそれ以前のバージョンにおいて、MinerUパーサーに「Zip Slip」脆弱性が存在し、悪意のあるZIPアーカイブを介して攻撃者がサーバ上の任意のファイルを上書きでき、リモートコード実行につながる可能性があります。MinerUParserクラスは外部ソース(mineru_server_url)からZIPファイルを取得して展開しますが、`_extract_zip_no_root`の展開処理でZIPアーカイブ内のファイル名のサニタイズに失敗していました。本問題に対してはコミット64c75d558e4a17a4a48953b4c201526431d8338fで修正パッチが適用されています。

CriticalCVSS 10.0JVNDB-2026-0023152026-02-02
製品:GongRzhe / Terminal Controller for MCP種別:コマンドインジェクション(CWE-77)

terminal-controller-mcp 0.1.7 の execute_command 関数にはコマンドインジェクションの脆弱性が存在し、攻撃者は細工された入力を介して任意のコマンドを実行できます。

CriticalCVSS 10.0JVNDB-2026-0023132026-02-02
製品:XWiki / Full Calendar Macro (macro-fullcalendar-pom)種別:SQLインジェクション(CWE-89)

XWikiフルカレンダーマクロはウィキのオブジェクトをカレンダーに表示します。バージョン2.4.5以前では、Calendar.JSONServiceページを閲覧する権限を持つユーザー(ゲストユーザーを含む)がSQLインジェクションの脆弱性を悪用し、データベース情報を取得したり、DoS攻撃を開始したりする可能性がありました。この問題はバージョン2.4.5で修正されています。

CriticalCVSS 9.8JVNDB-2025-0256492026-02-02
製品:Qode Interactive / Wilmer種別:PHP リモートファイルインクルージョン(CWE-98)

Mikado-Themes WilmerのPHPプログラムにおいて、インクルード/要求文のファイル名を適切に制御していないため、『PHPリモートファイルインクルージョン』の脆弱性が存在し、PHPのローカルファイルインクルージョンが可能となります。この問題はWilmerのバージョンn/aから3.5未満に影響します。

CriticalCVSS 9.8JVNDB-2025-0256482026-02-02
製品:yunjie.xiao / openvpn-cms-flask種別:コマンドインジェクション(CWE-77)

xiaoyunjieのopenvpn-cms-flaskバージョン1.2.7までにクリティカルと分類される脆弱性が発見されました。この脆弱性は、コンポーネントのユーザー作成エンドポイント内の/app/api/v1/openvpn.pyファイルのcreate_user関数に影響します。Username引数を操作することでコマンドインジェクションが発生し、リモートから攻撃を開始可能です。脆弱性の悪用手法は公開されており、実際に利用される可能性があります。バージョン1.2.8へのアップグレードにより、この問題は修正されます。パッチにはe23559b98c8ea2957f09978c29f4e512ba789eb6という名前が付けられています。影響を受けるコンポーネントのアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2025-0256472026-02-02
製品:yunjie.xiao / openvpn-cms-flask種別:パス・トラバーサル(CWE-22)

xiaoyunjie openvpn-cms-flask バージョン 1.2.7 までに重大と分類される脆弱性が発見されました。この脆弱性はコンポーネント File Upload のファイル app/plugins/oss/app/controller.py 内の Upload 関数に影響します。引数 image の操作によりパストラバーサルが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。バージョン 1.2.8 へのアップグレードによりこの問題は解決されます。パッチ名は e23559b98c8ea2957f09978c29f4e512ba789eb6 です。影響を受けるコンポーネントはアップグレードすることを推奨します。

CriticalCVSS 9.1JVNDB-2026-0022962026-02-02
製品:Panda Wireless / PWRU01 Firmware種別:重要な機能に対する認証の欠如(CWE-306)

Panda Wireless PWRU0デバイスのファームウェア2.2.9において、認証を強制しない複数のHTTPエンドポイント(/goform/setWan、/goform/setLan、/goform/wirelessBasic)が露出している問題が発見されました。リモートの未認証攻撃者がこれらのエンドポイントを通じてWAN、LAN、および無線設定を直接変更できるため、権限昇格およびサービス拒否を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2025-0256402026-02-02
製品:Cockroach Labs / cockroach-k8s-request-cert種別:設定ファイル内の空のパスワード(CWE-258)

Cockroach Labs の cockroach-k8s-request-cert コンテナイメージにおけるルートパスワードが空である認証回避の脆弱性です。この脆弱性により、影響を受けるバージョンの Cockroach Labs cockroach-k8s-request-cert コンテナイメージを使用しているシステムで、リモートの攻撃者が認証を回避できる可能性があります。具体的な欠陥はシステムの shadow ファイルの設定に存在し、ルートユーザーのパスワードが空で設定されていることに起因します。攻撃者はこの脆弱性を悪用してシステムの認証を回避できます。元の識別番号は ZDI-CAN-22195 です。

CriticalCVSS 9.8JVNDB-2026-0022672026-02-02
製品:Eigent / Eigent種別:コード・インジェクション(CWE-94)

Eigentはマルチエージェントのワークフォースです。.github/workflows/ci.ymlにあるCIワークフローに重大なセキュリティ脆弱性が存在し、リポジトリ書き込み権限を持つフォークされたプルリクエストから任意のコード実行が可能です。この脆弱なワークフローは、pull_request_targetトリガーと信頼されていないプルリクエストコードのチェックアウトを組み合わせて使用しています。攻撃者はこの脆弱性を悪用して、認証情報を盗んだり、コメントを投稿したり、コードをプッシュしたり、リリースを作成したりすることができます。

CriticalCVSS 9.8JVNDB-2026-0022582026-02-02
製品:Grav CMS / grav種別:認証の欠如(CWE-862)

GravCMS 1.10.7には、認証されていないリモート攻撃者がスケジューラーエンドポイントを介して任意のYAML構成を書き込み、PHPコードを実行できる脆弱性があります。攻撃者はadmin-nonceパラメータを悪用してbase64エンコードされたペイロードを注入し、システムコマンドを実行する悪意のあるカスタムジョブを作成できます。

CriticalCVSS 9.8JVNDB-2026-0022522026-02-02
製品:explorerplusplus / explorer++種別:境界外書き込み(CWE-787)

Explorer32++ 1.3.5.531には、構造化例外ハンドラ(SEH)レコードにバッファオーバーフローの脆弱性が存在し、攻撃者が任意のコードを実行する可能性があります。攻撃者は396文字を超える長いファイル名引数を提供することで、この脆弱性を悪用し、SEHチェーンを破損させて悪意のあるコードを実行できます。

CriticalCVSS 9.3JVNDB-2024-0300842026-02-02
製品:Typebot / Typebot種別:クロスサイトスクリプティング(CWE-79)

Typebotはオープンソースのチャットボットビルダーです。バージョン2.24.0以前のtypebot.ioのサインインページにはリフレクティッドクロスサイトスクリプティング(XSS)の脆弱性があり、攻撃者がユーザーのアカウントを乗っ取る可能性があります。サインインページはURLから`redirectPath`パラメータを受け取ります。ユーザーが`redirectPath`パラメータにJavaScriptスキームを含むリンクをクリックすると、そのリンクを作成した攻撃者はユーザーの権限で任意のJavaScriptを実行できる可能性があります。バージョン2.24.0ではこの問題が修正されています。

CriticalCVSS 9.8JVNDB-2024-0300822026-02-02
製品:Elasticsearch B.V. / elastic cloud enterprise種別:不適切な認可(CWE-285)

特定の条件下で、特定の権限を持って作成されたAPIキーが、その後、権限を昇格させた新しいAPIキーを作成するために使用される可能性があることが確認されました。

CriticalCVSS 9.8JVNDB-2024-0300792026-02-02
製品:QNAP Systems / Hybrid Backup Sync種別:OSコマンドインジェクション(CWE-78)

HBS 3 Hybrid Backup Syncに影響を及ぼすOSコマンドインジェクションの脆弱性が報告されており、この脆弱性が悪用されるとリモートの攻撃者がコマンドを実行できる可能性があります。既にHBS 3 Hybrid Backup Sync 25.1.1.673以降のバージョンで修正されています。

CriticalCVSS 9.8JVNDB-2024-0300772026-02-02
製品:LimeSurvey / LimeSurvey種別:SQLインジェクション(CWE-89)

LimeSurvey 6.5.14-240624に脆弱性が発見されました。影響を受けるのは、コンポーネントSurvey General Settings Handlerのファイル/index.php?r=admin/database/index/updatesurveylocalesettings_generalsettings内の関数actionUpdateSurveyLocaleSettingsGeneralSettingsです。この関数の引数Languageの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトコードが公開されており、悪用される可能性があります。本問題はバージョン6.6.2+240827へアップグレードすることで解決されます。パッチ名はd656d2c7980b7642560977f4780e64533a68e13dです。影響を受けるコンポーネントはアップグレードしてください。

CriticalCVSS 9.8JVNDB-2025-0256372026-02-02
製品:Academia ERP / Student Information System種別:パストラバーサル (../filedir)(CWE-24)

Serosoft Academia Student Information System (SIS) EagleR-1.0.118 の writefile.php における任意のファイルアップロードの脆弱性により、攻撃者は filePath パラメータの ../ を悪用して任意のコードを実行できます。

CriticalCVSS 9.8JVNDB-2025-0256302026-02-02
製品:HzManyun / Education and Training System種別:コマンドインジェクション(CWE-77)

hzmanyun教育訓練システム2.1に脆弱性が発見されました。この脆弱性は重大な評価を受けています。影響を受けるのは、ファイル/user/exportPDF内の関数exportPDFです。引数idの操作によってコマンドインジェクションが発生します。この攻撃はリモートから実行される可能性があります。脆弱性の利用方法は公に公開されており、悪用される恐れがあります。

CriticalCVSS 9.1JVNDB-2026-0022502026-02-02
製品:Zoho Corporation / ManageEngine ADSelfService Plus種別:スプーフィングによる認証回避(CWE-290)

Zoho社のManageEngine ADSelfService Plus バージョン6519より前のバージョンには、不適切なフィルター設定が原因で認証バイパスの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0256292026-02-02
製品:HzManyun / Education and Training System種別:コマンドインジェクション(CWE-77)

hzmanyun 教育訓練システム 2.1.3 において、重大と分類される脆弱性が発見されました。この脆弱性は UploadImageController.java ファイルの scorm 関数に影響を及ぼします。引数 param の操作によりコマンドインジェクションが発生します。この攻撃はリモートから実行可能です。悪用手法は公開されており、実際に使用される可能性があります。

CriticalCVSS 9.1JVNDB-2025-0256272026-02-02
製品:サムスン / Gallery種別:情報不足(CWE-noinfo)

Samsung Galleryのバージョン14.5.10.3未満(グローバルのAndroid 13)、14.5.09.3未満(中国のAndroid 13)、および15.5.04.5未満(Android 14)において不適切なアクセス制御が存在し、これにより攻撃者はSamsung Galleryの権限を利用して任意のファイルを読み書きできるようになります。

CriticalCVSS 9.1JVNDB-2025-0256262026-02-02
製品:サムスン / Gallery種別:情報不足(CWE-noinfo)

Samsung Galleryのグローバル版Android 13のバージョン14.5.10.3以前、中国版Android 13のバージョン14.5.09.3、およびAndroid 14のバージョン15.5.04.5において、不適切なアクセス制御の脆弱性が存在します。この脆弱性により、リモートの攻撃者がSamsung Gallery内のデータにアクセスし、内部操作を実行する可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。