脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:2,881–2,920 件目を表示(ページ 73)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Quick.Cartは、認証前にユーザーのセッション識別子を設定できる機能を持っています。このセッションIDの値は認証後も変わりません。この動作により、攻撃者は被害者のセッションIDを固定し、その後認証済みのセッションを乗っ取ることが可能です。ベンダーには早期にこの脆弱性を通知しましたが、脆弱性の詳細や影響を受けるバージョン範囲についての回答はありませんでした。バージョン6.7のみがテストされて脆弱であることが確認されており、他のバージョンはテストされていませんが、同様に脆弱である可能性があります。
net-snmpはSNMPアプリケーションライブラリ、ツール、およびデーモンです。バージョン5.9.5および5.10.pre2より前のバージョンでは、特別に細工されたパケットがnet-snmpのsnmptrapdデーモンに送信されると、バッファオーバーフローが発生し、デーモンがクラッシュする可能性がありました。この問題はバージョン5.9.5および5.10.pre2で修正されています。
Eigentはマルチエージェントワークフォースです。バージョン0.0.60において、1クリックのリモートコード実行(RCE)脆弱性がEigentで確認されました。この脆弱性により、攻撃者は特定の操作(1クリック)を通じて被害者のマシンまたはサーバー上で任意のコードを実行できます。この問題はバージョン0.0.61で修正されました。
ZoneMinder v1.36.34 には web/views/image.php にコマンドインジェクションの脆弱性があります。アプリケーションはユーザーからの入力を検証せずに直接 exec() 関数に渡しているためです。
UTT HiPER 810 / nv810v4 ルーターのファームウェア v1.5.0-140603 に、telnet サービス用の安全でないデフォルト認証情報が存在することが発見されました。これにより、リモートの攻撃者が細工されたスクリプトを介して root アクセスを取得できる可能性があります。
GitHub Enterprise Serverにおいて、攻撃者が制御するリダイレクトにより機密性の高い認証トークンが漏洩するURLリダイレクションの脆弱性が確認されました。repository_pages APIはアーティファクトURLを取得する際にHTTPリダイレクトを安全でない方法で追跡し、特権的なJWTを含む認証ヘッダーを保持していました。認証済みユーザーはこれらのリクエストを攻撃者制御下のドメインにリダイレクトでき、Actions.ManageOrgs JWTを外部へ持ち出すことができ、それを利用して潜在的なリモートコード実行を行うことが可能でした。攻撃者は対象のGitHub Enterprise Serverインスタンスへのアクセス権と、旧式のリダイレクトを攻撃者制御ドメインへ悪用する能力が必要です。この脆弱性はGitHub Enterprise Serverの3.19未満のすべてのバージョンに影響し、3.19.2、3.18.4、3.17.10、3.16.13、3.15.17、および3.14.22で修正されています。この脆弱性はGitHub Bug Bountyプログラムを通じて報告されました。
Weblateはウェブベースのローカリゼーションツールです。バージョン5.16.0以前では、SSH管理コンソールがSSHホストキーを追加する際に渡された入力を検証していませんでした。これにより、`ssh-add`への引数インジェクションが発生する可能性がありました。バージョン5.16.0でこの問題は修正されています。回避策としては、管理コンソールへのアクセスを適切に制限してください。
DozzleはDockerコンテナのリアルタイムログビューアです。バージョン9.0.3以前のDozzleには、エージェント対応のシェルエンドポイントに欠陥がありました。ラベルフィルター(例えば、`label=env=dev`)で制限されたユーザーが、同じエージェントホスト上の範囲外コンテナ(例えば、`env=prod`)のコンテナIDを直接指定することで、対話型のrootシェルを取得できてしまう問題がありました。この問題はバージョン9.0.3で修正されています。
ADMからADドメインに参加する際に特定の機能が有効になっている場合、特定のCGIプログラムにおける入力パラメータの検証が不適切な脆弱性により、認証されていないリモート攻撃者がシステム上の任意のファイルに任意のデータを書き込むことが可能になります。この脆弱性を悪用すると、攻撃者は重要なシステムファイルを上書きしてシステム全体を完全に侵害する可能性があります。影響を受ける製品とバージョンは、ADM 4.1.0からADM 4.3.3.ROF1まで、およびADM 5.0.0からADM 5.1.1.RCI1までです。
MarkUsは、学生の課題提出および評価のためのウェブアプリケーションです。バージョン2.9.1以前では、講師はエクスポートされた設定ファイル(courses/:course_id/assignments/upload_config_files)を使用して課題を作成するためにzipファイルをアップロードすることが可能でした。アップロードされたzipファイル内のエントリ名はパスの検証を行わずにファイルを書き込むパスの作成に使用されていました。この脆弱性はバージョン2.9.1で修正されました。
Gogsはオープンソースのセルフホスト型Gitサービスです。バージョン0.13.4以下では、認証なしでファイルをアップロードできるエンドポイントがデフォルトで公開されています。グローバル設定のRequireSigninViewが無効(デフォルト)になっている場合、任意のリモートユーザーが/release/attachmentsおよび/issues/attachments経由で任意のファイルをサーバーにアップロードできます。これにより、インスタンスがパブリックファイルホスティングとして悪用される可能性があり、ディスク容量が枯渇し、コンテンツのホスティングやマルウェアの配布につながります。CSRFトークンは、同一オリジンのクッキー発行のため、この攻撃を軽減できません。この問題はバージョン0.14.1で修正されました。
PJSIPはC言語で書かれた無料かつオープンソースのマルチメディア通信ライブラリです。バージョン2.16およびそれ以前のPJNATH ICEセッションにおいて、非常に長いユーザー名を含む資格情報を処理する際にバッファオーバーフローの脆弱性が存在します。
Beetel 777VR1 のバージョン 01.00.09 までに脆弱性が発見されました。影響を受けるコンポーネントは、Web 管理インターフェースの特定の機能です。この操作により、ハードコードされた資格情報が問題となります。攻撃はローカルネットワーク内で開始する必要があります。この脆弱性の情報は公開されており、悪用される可能性があります。設定の変更を行うことが推奨されます。ベンダーには本脆弱性の開示について早期に連絡しましたが、何らかの応答はありませんでした。
Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準のC++実装です。バージョン3.4.1、3.3.1、および2.6.11以前には、Fast DDSのDATA_FRAG受信パスにヒープバッファオーバーフローの脆弱性が存在していました。認証されていない送信者が、fragmentSizeおよびsampleSizeを内部の前提条件を破るように細工した単一の不正なRTPS DATA_FRAGパケットを送信することが可能です。フラグメントメタデータ初期化時の4バイトアライメント処理により、コードは割り当てられたペイロードバッファの末尾を越えて書き込みを行い、即時のクラッシュ(DoS攻撃)を引き起こします。また、潜在的にメモリ破損を引き起こし、リモートコード実行のリスクもあります。本問題はバージョン3.4.1、3.3.1、および2.6.11で修正されています。
60CycleCMS 2.5.2にはnews.phpおよびcommon/lib.phpにSQLインジェクションの脆弱性が含まれており、攻撃者が検証されていないユーザー入力を通じてデータベースクエリを操作できます。攻撃者は'title'などの脆弱なクエリパラメータを悪用して悪意のあるSQLコードを注入し、データベースの内容を抽出または変更する可能性があります。この問題はクロスサイトスクリプティングを含まないものです。
webfsd 1.21 には、細工されたリクエストを介して発生するバッファオーバーフローの脆弱性があります。この脆弱性は filename 変数が原因です。
CordysCRM 1.4.1 には、従業員リストのクエリインターフェース (/user/list) で、departmentIds パラメータを介したSQLインジェクションの脆弱性が存在します。
OPEXUS eCasePortal バージョン 9.0.45.0 より前のバージョンでは、認証されていない攻撃者が 'Attachments.aspx' エンドポイントにアクセスし、予測可能な 'formid' の値を順に辿ることで、ユーザーがアップロードしたすべてのファイルをダウンロード、削除、または新しいファイルをアップロードできる可能性があります。
Milvusは生成AIアプリケーション向けに構築されたオープンソースのベクターデータベースです。バージョン2.5.27および2.6.10より前のMilvusは、デフォルトでTCPポート9091を公開しており、これにより認証を回避できました。/exprデバッグエンドポイントは、etcd.rootPath(デフォルト:by-dev)から派生した弱く予測可能なデフォルト認証トークンを使用していたため、任意の式評価が可能でした。完全なREST API(/api/v1/*)はメトリクス/管理ポートで認証なしに公開されており、これにより認証されていない状態でデータ操作や資格情報管理を含むすべての業務操作にアクセスできました。この脆弱性はバージョン2.5.27および2.6.10で修正されています。
Edimax EW-7438RPn-v3 Mini 1.27には、認証されていない攻撃者が/goform/mpエンドポイントを介して任意のコマンドを実行できるリモートコード実行の脆弱性があります。攻撃者は細工されたPOSTリクエストにコマンドインジェクションのペイロードを含めて送信することで、この脆弱性を悪用し、デバイス上で悪意のあるスクリプトをダウンロードおよび実行できます。
AVideo Platform 8.1にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者はパスワード回復メカニズムを悪用してユーザーのパスワードをリセットできます。攻撃者はユーザーのリカバリトークンを使い、recoverPassエンドポイントに悪意のあるリクエストを作成して、認証なしでアカウントの資格情報を変更可能です。
IBM Concert 1.0.0から2.1.0までは、ハードコードされたユーザー認証情報が使用されているため、リモートの攻撃者が機密情報を取得したり、不正な操作を実行したりする可能性があります。
Fortinet FortiSandboxのバージョン5.0.0から5.0.1、4.4.0から4.4.7、4.2のすべてのバージョン、および4.0のすべてのバージョンにおいて、不適切な入力の中和処理が不十分なため、Webページ生成中にクロスサイトスクリプティング(CWE-79)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者が細工されたリクエストを介してコマンドを実行できる可能性があります。
Gogsはオープンソースのセルフホスト型Gitサービスですが、バージョン0.13.3およびそれ以前には、.gitディレクトリ内のファイル更新によってリモートコマンドが実行される脆弱性が存在していました。これにより、攻撃者が任意のコードを実行する恐れがありました。現在はバージョン0.13.4および0.14.0以降で修正されています。
GPT Academicのrun_in_subprocess_wrapper_func関数において、信頼されていないデータのデシリアライズが原因でリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者がGPT Academicの影響を受けるインストール環境で任意のコードを実行することが可能です。認証はこの脆弱性を悪用するために必要ありません。具体的な欠陥はrun_in_subprocess_wrapper_func関数内にあり、ユーザーから提供されたデータが適切に検証されていないことに起因しています。これにより、信頼されていないデータのデシリアライズが発生する可能性があります。攻撃者はこの脆弱性を利用してroot権限でコードを実行できます。元の識別子はZDI-CAN-27958です。
GPT Academicのアップロード部分における信頼されていないデータの逆シリアライズによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がGPT Academicの影響を受けるインストール環境で任意のコードを実行可能となります。認証はこの脆弱性を悪用するために必要ありません。具体的な問題はアップロードエンドポイントに存在し、ユーザーが提供したデータの適切な検証が不足しているため、信頼されていないデータの逆シリアライズが発生します。攻撃者はこの脆弱性を利用してrootの権限でコードを実行できます。かつてはZDI-CAN-27957として識別されていました。
Langflowのコードインジェクションによるリモートコード実行の脆弱性です。本脆弱性により、リモートの攻撃者が認証を必要とせずに影響を受けるLangflowのインストール環境で任意のコードを実行できます。具体的な欠陥は、validateエンドポイントに提供されるcodeパラメータの処理に存在します。この問題は、ユーザーから提供された文字列をPythonコード実行に使用する前に適切な検証が行われていないことに起因しています。攻撃者はこの脆弱性を悪用してroot権限のコンテキストでコードを実行できます。かつてはZDI-CAN-27322として知られていました。
Langflowのeval_custom_component_codeにおける評価インジェクションによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が認証なしでLangflowの影響を受けるインストール上で任意のコードを実行できます。具体的な欠陥はeval_custom_component_code関数の実装に存在します。この問題は、ユーザーから提供された文字列をPythonコードとして実行する前に適切な検証が行われていないことに起因しています。攻撃者はこの脆弱性を利用して現在のプロセスのコンテキストでコードを実行可能です。これは以前ZDI-CAN-26972として報告されていました。
Langflow の exec_globals に信頼できない制御領域から機能が含まれることに起因するリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は Langflow の影響を受けるインストール環境で任意のコードを実行できます。この脆弱性を悪用するために認証は不要です。具体的な欠陥は、validate エンドポイントに提供される exec_globals パラメータの処理に存在します。この問題は信頼できない制御領域のリソースを含むことに起因します。攻撃者はこの脆弱性を利用してルート権限のコンテキストでコードを実行可能です。この脆弱性はかつて ZDI-CAN-27325 として知られていました。
ALGO 8180 IP Audio Alerterに存在するSACコマンドインジェクションの脆弱性により、リモートコード実行が可能です。この脆弱性を悪用することで、リモートの攻撃者はALGO 8180 IP Audio Alerterデバイスの影響を受けるインストール環境で任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。具体的な欠陥はSACモジュール内に存在しており、ユーザーが入力した文字列をシステムコールの実行前に適切に検証していないことが原因です。攻撃者はこの脆弱性を利用し、デバイスの権限でコードを実行できます。なお、この脆弱性は以前ZDI-CAN-28296として知られていました。
ALGO 8180 IP Audio AlerterのSIP INVITE Replacesヘッダーにおけるスタックベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は認証を必要とせずに、影響を受けるALGO 8180 IP Audio Alerterデバイス上で任意のコードを実行できます。具体的な欠陥は、SIP INVITEリクエストのReplacesヘッダーの処理に存在し、ユーザーが提供するデータの長さを固定長のスタック上バッファにコピーする前に適切に検証していないことに起因します。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。以前はZDI-CAN-28300として知られていました。
ALGO 8180 IP Audio AlerterのSIP INVITE Alert-Infoにおけるスタックベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、攻撃者はALGO 8180 IP Audio Alerterデバイスの影響を受けるインストール環境で任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ではありません。具体的な欠陥は、SIP INVITEリクエストのAlert-Infoヘッダーの処理に存在します。問題は、ユーザーから提供されたデータの長さを固定長のスタックベースバッファにコピーする前に適切に検証しないことに起因しています。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行可能です。以前はZDI-CAN-28301として知られていました。
ALGO 8180 IP Audio AlerterのInformaCastにおけるヒープベースバッファオーバーフローの脆弱性により、リモートコード実行が可能です。この脆弱性によって、リモートの攻撃者が認証なしでALGO 8180 IP Audio Alerterデバイスの影響を受けたインストールに対し任意のコードを実行できます。問題の根本的な欠陥はInformaCast機能内にあり、ユーザーから提供されたデータの長さをヒープベースのバッファにコピーする前に適切に検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行することが可能です。この問題はZDI-CAN-28302として報告されています。
ALGO 8180 IPオーディオアラートSIPにUse-After-Freeのリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者はALGO 8180 IPオーディオアラートデバイスの影響を受けるインストールに対して任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。特定の欠陥はSIP通話の処理に存在します。この問題は、オブジェクトに対して操作を行う前にオブジェクトの存在を検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。元の脆弱性番号はZDI-CAN-28303です。
Graylog Web Interface バージョン 2.2.3 における正しく無効化されないセッションの脆弱性は、新しいログイン後のセッション無効化の管理に不備があることによって発生します。アプリケーションはユーザーが認証するたびに新しい 'sessionId' を生成しますが、以前発行されたセッション識別子を無効化しないため、同一ユーザーの連続する複数ログイン後もそれが有効なまま残ります。そのため、盗難や漏洩した 'sessionId' は有効なリクエストの認証に継続して使用される可能性があります。この脆弱性を悪用すると、ウェブサービスやAPIのネットワーク(ポート9000 またはサーバのHTTP/Sエンドポイント)へのアクセス権を持つ攻撃者が、古いセッショントークンを再利用して不正にアプリケーションへアクセスし、APIやウェブとやり取りを行い、影響を受けたアカウントの整合性を損なうことが可能になります。
Dell RecoverPoint for Virtual Machinesのバージョン6.0.3.1 HF1より前のバージョンには、ハードコードされた認証情報の脆弱性が含まれています。この脆弱性は、認証されていないリモート攻撃者がハードコードされた認証情報を知っている場合に悪用される可能性があります。その結果、基盤となるオペレーティングシステムに不正アクセスしたり、ルートレベルで永続化したりすることが可能になるため、重大と見なされています。Dellは顧客に対し、できるだけ早くアップグレードまたは修正策を適用するよう推奨しています。
Soft Serveはコマンドライン用のセルフホスティング可能なGitサーバーです。バージョン0.11.2およびそれ以前には、重大な認証バイパスの脆弱性が存在しており、攻撃者は有効な自分の鍵で認証する前にSSHハンドシェイク中に被害者の公開鍵を"オファー"することで、任意のユーザー(管理者を含む)になりすますことが可能でした。これは、ユーザーの識別情報が"オファー"フェーズ中にセッションコンテキストに格納され、その特定の認証試行が失敗した場合でもクリアされなかったために発生しました。この問題はバージョン0.11.3で修正されました。
SandboxJSはJavaScriptのサンドボックスライブラリです。0.8.27以前のバージョンでは、SandboxJSが__lookupGetter__を適切に制限しておらず、これを利用してプロトタイプを取得し、サンドボックスを回避したりリモートコードを実行したりすることが可能でした。この脆弱性は0.8.27で修正されました。
Open5GSバージョン2.7.6までに脆弱性が確認されています。この問題はコンポーネントSGW-Cの関数sgwc_s5c_handle_create_session_responseに影響を及ぼします。操作を実行するとメモリ破損が発生する可能性があります。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、攻撃に使用される恐れがあります。プロジェクト側には早期に問題が報告されていましたが、まだ対応がなされていません。
Open5GSのバージョン2.7.6までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントMMEのファイル/src/mme/esm-build.c内の未知の関数です。この脆弱性を悪用するとメモリ破損が発生します。攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される恐れがあります。本問題は問題報告を通じてプロジェクトに早期に通知されましたが、現時点で対応されていません。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。