脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 直近3年 の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Samsungカメラ16.5.00.28以前のバージョンにおいて、不適切なアクセス制御の脆弱性が存在します。この脆弱性により、ローカルの攻撃者が位置情報データにアクセスする可能性があります。この問題を引き起こすためには、ユーザーの操作が必要です。
HCL BigFixプラットフォームは認証不足の脆弱性の影響を受けます。このアプリケーションでは、適切な認証がないままユーザーが機密領域にアクセスできてしまう可能性があります。
Electronは、JavaScript、HTML、およびCSSを使用してクロスプラットフォームのデスクトップアプリケーションを作成するためのフレームワークです。バージョン39.8.5、40.8.5、41.1.0、および42.0.0-alpha.5より前のバージョンでは、clipboard.readImage()を呼び出すアプリケーションがサービス拒否(DoS)攻撃の影響を受ける可能性があります。システムクリップボードにデコードに失敗する画像データが含まれている場合、結果として得られるnullビットマップが画像構築に未検証で渡されるため、制御された中止が引き起こされてプロセスがクラッシュします。clipboard.readImage()を呼び出すアプリのみが影響を受けます。クリップボードから画像を読み取らないアプリは影響を受けません。この問題はメモリ破損やコード実行を許しません。この脆弱性はバージョン39.8.5、40.8.5、41.1.0、および42.0.0-alpha.5で修正されています。
Heatmiser Wifi Thermostat 1.7にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者が認証済みユーザーを騙して悪意のあるリクエストを送信させることで管理者資格情報を変更することが可能です。攻撃者はネットワークSetup.htmエンドポイントを対象としたHTMLフォームを作成し、パラメータusnm、usps、cfpsを用いてユーザーの同意なしに管理者のユーザー名とパスワードを変更できます。
Beszelはサーバーモニタリングプラットフォームです。バージョン0.18.7以前では、Beszelハブの一部のAPIエンドポイントがユーザーから提供されたシステムIDを受け入れ、そのシステムへのアクセス権があるかどうかのさらなる検証を行わずに処理を進めていました。その結果、認証された任意のユーザーがシステムIDを知っていれば、そのシステムに対してこれらのルートにアクセスできました。システムIDはランダムな15文字の英数字で構成されており、全ユーザーに公開されているわけではありません。しかし、理論的には認証済みユーザーがWeb APIを介して有効なシステムIDを列挙できます。コンテナのエンドポイントを使用するには、ユーザーはさらに12桁の16進数文字列であるコンテナIDを列挙する必要があります。この脆弱性はバージョン0.18.7で修正されました。
systemd 259では、「logger -p emerg」コマンドが実行されると、ForwardToWall=yesが設定されている場合に、systemd-journaldが任意のユーザーの端末にANSIエスケープシーケンスを送信する可能性があります。
147.0.7727.101より前のGoogle Chromeのバージョンにおいて、パスワードのポリシー適用が不十分であったため、レンダラープロセスが侵害されました。これにより、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能となっていました。
Google Chrome バージョン 147.0.7727.101 未満では、CORS ポリシーの適用が不十分であったため、リモートの攻撃者がレンダラープロセスを乗っ取り、細工された HTML ページを介してクロスオリジンのデータを漏洩させることが可能でした。
ColdFusionのバージョン2023.18、2025.6およびそれ以前のバージョンには、アプリケーションのサービス拒否につながる可能性があるリソース消費制御不全の脆弱性が存在します。高権限の攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションの動作速度を低下させる可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。
ColdFusionのバージョン2023.18、2025.6およびそれ以前のバージョンは、アプリケーションのサービス妨害につながる可能性がある制御されていないリソース消費の脆弱性の影響を受けます。高い権限を持つ攻撃者がこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションの動作を低下させる可能性があります。この問題はユーザーの操作なしに悪用される可能性があります。
Parse ServerはNode.jsを実行できる任意のインフラにデプロイ可能なオープンソースのバックエンドです。バージョン9.8.0-alpha.6および8.6.74より前では、ログインエンドポイントの応答時間が、送信されたユーザー名またはメールアドレスがデータベースに存在するかどうかによって明確に異なっていました。ユーザーが見つからない場合、サーバーは即座に応答しました。ユーザーが存在するがパスワードが間違っている場合、bcrypt比較が最初に実行され、応答に大幅な遅延が加わりました。この時間差により、認証されていない攻撃者が有効なユーザー名を列挙することが可能でした。この脆弱性はバージョン9.8.0-alpha.6および8.6.74で修正されました。
webbrowser.open() APIはURLの先頭にダッシュを許容していましたが、これは特定のウェブブラウザでコマンドラインオプションとして扱われる可能性がありました。新しい動作では先頭のダッシュを拒否します。ユーザーはwebbrowser.open()に渡す前にURLをサニタイズすることを推奨します。
GitLabは、GitLab CE/EEのすべてのバージョン18.2から18.8.9未満、18.9から18.9.5未満、および18.10から18.10.3未満に影響を及ぼす問題を修正しました。この問題により、カスタムロール権限を持つ認証済みユーザーが、メンバー管理操作における不適切な認可チェックのために、より高い権限を持つグループメンバーを格下げまたは削除できてしまう可能性がありました。
Sourcecodester Basic Library System v1.0の/librarysystem/load_book.phpにはSQLインジェクションの脆弱性が存在します。
Sourcecodester Basic Library System v1.0 は /librarysystem/load_admin.php において SQLインジェクションの脆弱性が存在します。
Sourcecodester Basic Library System v1.0 の /librarysystem/load_student.php にSQLインジェクションの脆弱性があります。
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0のファイル/rsms/admin/inquiries/view_details.phpにはSQLインジェクションの脆弱性が存在します。
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0には、/rsms/admin/services/view_service.phpファイルにSQLインジェクションの脆弱性が存在します。
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0にはクロスサイトリクエストフォージェリの脆弱性があり、認証された攻撃者がリクエスト検証の欠如を悪用して任意のシステムコマンドを実行できます。攻撃者は、ログイン中のユーザーが訪問すると管理操作を実行する悪意のあるウェブページを作成でき、それによってルーターの権限でコマンドを実行可能にします。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン26.0以前において、BlockonomicsYPTプラグインのcheck.phpエンドポイントは認証を必要とせずに任意のビットコインアドレスの支払い注文データを返します。このエンドポイントは認証済みのinvoice.phpページのAJAXポーリングヘルパーとして設計されましたが、独自のアクセス制御チェックを行っていません。ビットコインアドレスはブロックチェーン上で公開されているため、攻撃者はプラットフォームで使用された任意のアドレスの支払い記録を照会することができます。
Sourcecodester Cab Management System v1.0 の /cms/admin/categories/view_category.php ファイルにはSQLインジェクションの脆弱性があります。
Sourcecodester Cab Management System 1.0 のファイル /cms/admin/bookings/view_booking.php において SQL インジェクションの脆弱性が存在します。
Sourcecodester Online Reviewer System v1.0のファイル/system/system/admins/assessments/examproper/exam-update.phpには、SQLインジェクションの脆弱性があります。
Sourcecodester Online Reviewer System v1.0 は、/system/system/admins/assessments/examproper/questions-view.php ファイルにSQLインジェクションの脆弱性が存在します。
2026年4月のSMRリリース1以前のSamsung DeXには不適切なアクセス制御があり、そのため物理的な攻撃者が非表示の通知内容にアクセスできる可能性があります。
SMR 2026年4月リリース1以前のAODManagerにおいて、ファイル名が外部から制御されているため、特権を持つローカル攻撃者がシステム権限でファイルを作成できる可能性があります。
Windmillは内部コード用のオープンソース開発者プラットフォームであり、API、バックグラウンドジョブ、ワークフロー、およびUIを提供しています。バージョン1.634.6およびそれ以前のバージョンには、管理者でないユーザーがSlackのOAuthクライアントシークレットを取得できる問題がありました。本来、このシークレットはワークスペース管理者のみがアクセスできるべきです。GET /api/w/{workspace}/workspaces/get_settingsエンドポイントは、認証されたワークスペースメンバーに対し、管理者であるかどうかに関わらずslack_oauth_client_secretを返してしまいます。非管理者ユーザーがワークスペース設定の編集済み(秘匿処理された)バージョンを閲覧できるのは、フロントエンドが非管理者でも正しく動作するために一部の設定が必要であるためであり、本来の動作です。しかし、Slackの設定は非管理者には見えないようにすべきです。この問題は、設定が$variableの間接参照ではなく平文の値として保存されていたレガシーな問題であり、秘匿化ロジックに追加されていませんでした。この問題はバージョン1.635.0で修正されました。
SonicWall Email Securityアプライアンスには、不適切な入力検証が原因でサービス拒否(DoS)脆弱性が存在します。これにより、リモートの認証済み管理者ユーザーがアプリケーションを応答不能にさせることが可能です。
SonicWall Email Securityアプライアンスには、不適切な入力のサニタイズが原因で脆弱性が存在します。この脆弱性によりデータが破損する可能性があり、リモートの認証済み管理者ユーザーが細工された入力を提供することで、アプリケーションのデータベースを破損させることが可能です。
6.0.4より前の6.0、5.2.13より前の5.2、および4.2.30より前の4.2に問題が発見されました。`ModelAdmin.list_editable`を使用した管理者の変更リストフォームが、偽造された`POST`データを介して新しいインスタンスの作成を誤って許可していました。以前のサポートされていないDjangoのシリーズ(5.0.x、4.1.x、3.2.xなど)も評価されておらず、影響を受ける可能性があります。Djangoはこの問題を報告してくれたCantinaに感謝しています。
Google Chromeのバージョン147.0.7727.55以前のWebMLにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。
Google Chrome のバージョン 147.0.7727.55 より前の WebML におけるヒープバッファオーバーフローの脆弱性により、リモート攻撃者は細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Backstageは開発者ポータルを構築するためのオープンフレームワークであり、@backstage/backend-defaultsは標準的なBackstageバックエンドアプリのデフォルト実装とセットアップを提供します。バージョン0.12.2、0.13.2、0.14.1、および0.15.0以前の`FetchUrlReader`コンポーネントは、カタログやその他のプラグインがURLからコンテンツを取得する際に使用され、自動的にHTTPリダイレクトを追従していました。これにより、`backend.reading.allow`にリストされているホストを制御する攻撃者が、許可リストにない内部または機密URLへリクエストをリダイレクトし、URL許可リストのセキュリティ制御を回避できる可能性がありました。これはサーバーサイドリクエストフォージェリ(SSRF)の脆弱性であり、内部リソースへのアクセスを許す可能性がありますが、攻撃者が追加のリクエストヘッダーを含めることはできません。この脆弱性は`@backstage/backend-defaults`のバージョン0.12.2、0.13.2、0.14.1、および0.15.0で修正されています。ユーザーはこれらのバージョン以降にアップグレードする必要があります。いくつかの回避策も利用可能であり、`backend.reading.allow`を自分で管理してリダイレクトを発行しない信頼できるホストのみに制限し、許可されたホストにオープンリダイレクトの脆弱性がないことを確認し、またはネットワークレベルの制御を用いてBackstageから機密内部エンドポイントへのアクセスをブロックしてください。
Backstageは開発者ポータルを構築するためのオープンフレームワークです。バージョン1.20.1より前のBackstageの統合機能において、SCM URLの解析に脆弱性が存在しました。具体的には、エンコード形式のパストラバーサルシーケンスがファイルパスに含まれる可能性がありました。これらのURLがAPI URLを構築する統合機能で処理される際、トラバーサルセグメントによって、設定されたサーバー側の統合認証情報を使用して意図しないSCMプロバイダーのAPIエンドポイントにリクエストが送信される恐れがありました。この問題はバージョン1.20.1で修正されています。
Discourseはオープンソースのディスカッションプラットフォームです。バージョン2026.1.0から2026.1.3未満、2026.2.0から2026.2.2未満、および2026.3.0から2026.3.0未満のバージョンにおいて、認証済みのモデレーター権限を持つユーザーが、許可されていないカテゴリの投稿内容、トピックタイトル、ユーザー名を取得できる可能性がありました。感情分析エンドポイントにおける不十分なアクセス制御により、カテゴリの権限境界が回避されていました。この問題はバージョン2026.1.3、2026.2.2、および2026.3.0で修正されています。
SuluはSymfonyフレームワークに基づくオープンソースのPHPコンテンツ管理システムです。バージョン1.0.0から2.6.22未満、および3.0.0から3.0.5未満において、少なくとも1つのロールでSulu管理者の権限を持つユーザーは、連絡先に対する権限がなくても管理APIを介して連絡先のサブエンティティにアクセスできる可能性がありました。この問題はバージョン2.6.22および3.0.5で修正されました。
OrangeHRMは包括的な人事管理(HRM)システムです。バージョン5.0から5.8までのOrangeHRMオープンソースには、自己評価の提出が完了済みとマークされた後でも管理者ユーザーがその提出内容を変更できるため、確定した評価記録の整合性が損なわれる脆弱性があります。この脆弱性はバージョン5.8.1で修正されています。
OrangeHRMは包括的な人事管理(HRM)システムです。バージョン5.0から5.8まで、OrangeHRMオープンソースは特定の機微なフィールドをAESのECBモードで暗号化していました。これにより、ブロック単位で整列された平文のパターンが暗号文に保持され、保存データに対してパターンが漏洩する可能性がありました。この脆弱性はバージョン5.8.1で修正されました。
osrg GoBGP バージョン4.3.0までにセキュリティ欠陥が発見されました。この脆弱性は、BGP OPENメッセージハンドラのコンポーネントである pkg/packet/bgp/bgp.go ファイル内の DecodeFromBytes 関数に影響を与えます。引数 domainNameLen の操作により、不適切なアクセス制御が発生します。この攻撃はリモートで開始可能です。攻撃には高度な複雑さが必要であり、悪用の難易度は困難と報告されています。この問題を修正するパッチは 2b09db390a3d455808363c53e409afe6b1b86d2d の名前で提供されています。この問題に対処するため、パッチの適用を推奨します。
Ella Coreはプライベートネットワーク向けに設計された5Gコアです。バージョン1.8.0以前では、PUT /api/v1/subscriber/{imsi} APIがURLパスとJSONリクエストボディの両方からIMSI識別子を受け入れていましたが、それらが一致するかどうかを検証していませんでした。これにより、認証されたNetworkManagerが任意の加入者のポリシーを変更でき、監査記録には偽造または無関係な加入者のIMSIが記録される可能性がありました。この問題はバージョン1.8.0で修正されています。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。