脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:2,921–2,960 件目を表示(ページ 74)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Advantech社製の以下の機器に影響を及ぼすCWE-306「重要機能の認証欠如」の脆弱性が発見されました:EKI-6333AC-2G(バージョン1.6.3以下)、EKI-6333AC-2GD(バージョン1.6.3以下)、およびEKI-6333AC-1GPO(バージョン1.2.1以下)。この脆弱性は、アクセスポイントで有効になっているデフォルトの「edgserver」サービスに対してリモートの認証されていないユーザーが対話可能であり、そのユーザーによって悪用される可能性があります。
Palo Alto Networks Expeditionには任意のファイルを削除される脆弱性が存在し、認証されていない攻撃者がホストのファイルシステム上でwww-dataユーザーがアクセス可能な任意のファイルを削除する可能性があります。
Palo Alto Networks ExpeditionにはOSコマンドインジェクションの脆弱性があり、認証されていない攻撃者がExpedition内のwww-dataユーザーとして任意のOSコマンドを実行できます。このため、PAN-OSソフトウェアを実行しているファイアウォールのユーザー名、平文パスワード、デバイス設定、およびデバイスAPIキーが漏洩する可能性があります。
JoomSky JS Help Desk において、制限されたディレクトリへのパス名の不適切な制限(パストラバーサル)の脆弱性が存在し、これによりパストラバーサル攻撃が可能です。この問題は JS Help Desk のバージョン n/a から 2.9.2 までに影響を及ぼします。
JoomSky JS Help Desk において、SQL コマンドに使用される特殊要素の無適切な無効化(いわゆる「SQLインジェクション」)の脆弱性が存在し、これによりSQLインジェクション攻撃が可能になります。この問題は、JS Help Desk のバージョン n/a から 2.9.2 までのバージョンに影響を与えます。
Laravelアプリケーションで一般的に使用されるLivewire Filemanagerには、LivewireFilemanagerComponent.phpが含まれており、ファイルタイプおよびMIMEの検証が行われていません。そのため、悪意のあるPHPファイルをアップロードするとリモートコード実行(RCE)が可能になります。Laravelアプリケーション内で一般的に行われるセットアップ手順が完了している場合、/storage/ URL経由でこのファイルを実行できます。
HCL MyXalyticsは、Webアプリケーションにおいて静的なJWT署名シークレットを不適切に管理しており、このシークレットがローテーションされていないため、セキュリティリスクを引き起こしています。
Gotacが開発した警察統計データベースシステムには認証欠如の脆弱性があり、認証されていないリモートの攻撃者が特定の機能を利用してデータベースの内容を読み取り、変更し、削除できる可能性があります。
Gotacが開発した警察統計データベースシステムには任意のファイルアップロードの脆弱性が存在し、認証されていないリモート攻撃者がウェブシェルのバックドアをアップロードして実行できます。その結果、サーバー上で任意のコードを実行できるようになります。
RustCrypto CMOVは、主要なプラットフォームで定数時間に実行され、コンパイラが分岐命令に書き換えないことを保証した条件付き移動CPU命令を提供します。バージョン0.4.4以前では、thumbv6m-none-eabi(Cortex M0、M0+およびM1)向けのコンパイラがcmovnz(ポータブル版)を使用する際に定数時間でないアセンブリコードを出力していました。この脆弱性はバージョン0.4.4で修正されました。
H3は高性能と移植性を目的に構築された最小限のHTTPフレームワークです。バージョン1.15.5以前には、重大なHTTPリクエストスモグリングの脆弱性が存在していました。readRawBody関数はTransfer-Encodingヘッダーに対して厳密な大文字小文字を区別するチェックを行っています。明示的に「chunked」を探しますが、RFCに従うとこのヘッダーは大文字小文字を区別しないべきです。この脆弱性はバージョン1.15.5で修正されました。
Changjetong T+のバージョン16.xまでには、AjaxProエンドポイントに.NETのデシリアライズの脆弱性が含まれており、リモートコード実行につながる可能性があります。リモートの攻撃者は、悪意のあるJSONボディを含む細工されたリクエストを/tplus/ajaxpro/Ufida.T.CodeBehind._PriorityLevel,App_Code.ashx?method=GetStoreWarehouseByStoreに送信し、攻撃者が制御する.NET型のデシリアライズを利用して、System.Diagnostics.Process.Startなどの任意のメソッドを呼び出すことができます。これにより、T+アプリケーションサービスアカウントのコンテキストで任意のコマンドを実行できます。Shadowserver Foundationは2023年8月19日(UTC)に既にこの脆弱性の悪用の証拠を確認しています。
攻撃者はホストのファイルシステムに不正にアクセスし、システムデータを読み取りおよび変更する可能性があります。
Omnispace Agora Projectのバージョン25.10未満におけるファイルアップロードの脆弱性により、攻撃者は細工されたPDFファイルをファイルアップロードおよびサムネイル機能に送信することで、ImagickライブラリのMSLエンジンを介してコードを実行できます。
Mitel MiVoice MX-ONE 7.3(7.3.0.0.50)から7.8 SP1(7.8.1.0.14)までのProvisioning Managerコンポーネントには脆弱性が存在しており、不適切な認証メカニズムが原因で、認証されていない攻撃者が認証バイパス攻撃を行う可能性があります。この脆弱性を悪用することで、攻撃者はシステム内のユーザーや管理者アカウントに不正にアクセスすることが可能です。
Philipinho Simple-PHP-Blog のバージョン 94b5d3e57308bce5dfbc44c3edafa9811893d958 までにセキュリティ上の欠陥が発見されました。この問題は /edit.php ファイルの未確認の処理に影響を与えます。この操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される危険性があります。本製品は継続的配信のためロールリングリリース方式を採用しているため、影響を受けるまたは更新されたリリースのバージョン情報は公開されていません。ベンダーには早期に本開示について連絡しましたが、いかなる対応もされませんでした。
Automai Director v.25.2.0における問題により、リモートの攻撃者が権限を昇格させることが可能となります。
Automai BotManager v.25.2.0のBotManager.exeコンポーネントにおける問題により、リモートの攻撃者が任意のコードを実行する可能性があります。
WhatArmy WatchTowerHQ における不適切な権限管理の脆弱性により、権限昇格が可能となります。この問題は、WatchTowerHQ の n/a から 3.6.16 までのバージョンに影響を与えます。
phpfm 1.7.9には、パスワードハッシュ検証で緩い型比較が使用されているため、攻撃者が認証を回避できる脆弱性があります。攻撃者は0eや00eで始まる特定のパスワードハッシュを作成し、認証を回避してサーバーに悪意あるPHPファイルをアップロードすることが可能です。
Andy MoyleによるChurch Adminにおける危険なタイプのファイルの制限されていないアップロードの脆弱性により、ウェブサーバーにウェブシェルをアップロードできる問題があります。この脆弱性は、Church Adminのn/aから4.4.6までのバージョンに影響します。
rymcu forestのバージョンde53ce79db9faa2efc4e79ce1077a302c42a1224までに、セキュリティ上の脆弱性が発見されました。影響を受けるのは、ファイルsrc/main/java/com/rymcu/forest/lucene/api/UserDicController.javaの関数getAll、addDic、getAllDic、deleteDicです。この操作により認可が欠如する問題が生じます。この攻撃はリモートで実行される可能性があります。本製品はローリングリリース方式で運用しており、継続的に提供しています。そのため、影響を受けるリリースや更新されたリリースのバージョン情報は存在しません。
HP ThinPro 8.1のシステム管理アプリケーションはユーザーの真のIDを検証できませんでした。この問題を受けて、HPは潜在的な脆弱性を軽減する更新を含むHP ThinPro 8.1 SP8をリリースしました。
Apache bRPCのヒーププロファイラ内蔵サービス(バージョン1.15.0未満の全バージョン、全プラットフォーム)においてリモートコマンドインジェクションの脆弱性が存在し、攻撃者がリモートコマンドを注入できる可能性があります。原因は、bRPCのヒーププロファイラ内蔵サービス(/pprof/heap)がユーザー提供のextra_optionsパラメータを検証せずにコマンドライン引数として実行してしまう点にあります。攻撃者はextra_optionsパラメータを利用してリモートコマンドを実行することが可能です。影響を受けるのは、bRPCのヒーププロファイラ内蔵サービスを使用してjemallocメモリプロファイリングを行う場合です。対処方法としては、以下のいずれかを選択してください。1. bRPCをバージョン1.15.0にアップグレードすること。2. このパッチ(https://github.com/apache/brpc/pull/3101)を手動で適用すること。
Meatmeet Proは、開発に使用されたテストネットワークのハードコードされたWi-Fi認証情報がファームウェアに含まれた状態で出荷されていることが判明しました。攻撃者がこれを取得してWi-Fiネットワークの物理的な場所を特定した場合、ベンダーのWi-Fiネットワークに不正アクセスできる可能性があります。さらに、攻撃者がデバイスの初期設定時に近くにいる場合、ファームウェアファイルに含まれるSSIDおよびパスワードと同じものを設定することで、攻撃者が制御するアクセスポイントにデバイスを自動接続させることが可能です。
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.3未満において、認証されていないユーザーがインベントリエンドポイントを通じてSQLインジェクションを実行できる可能性がありました。この脆弱性はバージョン11.0.3で修正されました。
SvelteKitは、Svelteを使用して堅牢で高性能なウェブアプリケーションを迅速に開発できるフレームワークです。バージョン2.49.5以前のSvelteKitには、特定の条件下でサーバーサイドリクエストフォージェリ(SSRF)およびサービス拒否(DoS)の脆弱性が存在します。バージョン2.44.0から2.49.4までは、アプリに少なくとも1つのプリレンダリングされたルート(export const prerender = true)がある場合にDoSが発生します。バージョン2.19.0から2.49.4までは、プリレンダリングされたルートが1つ以上あり、adapter-nodeを使用しているがORIGIN環境変数が設定されておらず、Hostヘッダー検証を実装したリバースプロキシを使用していない場合にDoSが発生します。この脆弱性はバージョン2.49.5で修正されました。
RIOT OSの2026.01-devel-317を含むそれ以前のバージョンには、tapslip6ユーティリティにスタックベースのバッファオーバーフローの脆弱性があります。この脆弱性は、devopen()関数内の安全でない文字列連結が原因で発生します。この関数は、境界チェックなしにユーザー制御の入力を使用してデバイスパスを構築します。ユーティリティは、固定の接頭辞'/dev/'とコマンドラインオプション-sで指定されたユーザー提供のデバイス名をstrcpy()とstrcat()で連結しており、境界チェックを行っていません。これにより、攻撃者は過度に長いデバイス名を供給して固定サイズのスタックバッファをオーバーフローさせることができ、プロセスクラッシュやメモリ破損を引き起こす可能性があります。
RIOT OSの2026.01-devel-317までのバージョンには、ethosユーティリティにスタックベースのバッファオーバーフローの脆弱性があります。この脆弱性は受信したシリアルフレームデータを処理する際に境界チェックが欠如していることが原因です。具体的には、_handle_char()関数で発生し、受信したフレームのバイトが固定サイズのスタックバッファに追加される際に、現在の書き込みインデックスがバッファの境界内にあるかどうかの検証が行われません。細工されたシリアルまたはTCPフレーム入力を送信できる攻撃者は、現在の書き込みインデックスをバッファサイズを超過させることが可能であり、その結果スタックバッファの末尾を超えた書き込みが引き起こされます。この状況はメモリ破損およびアプリケーションのクラッシュをもたらします。
DenoはJavaScript、TypeScript、およびWebAssemblyのランタイムです。バージョン2.5.6以前では、以前のパッチにより、spawnされたパスの拡張子が.batまたは.cmdに一致する場合にエラーを返してWindowsのバッチ/シェルファイルのspawnをブロックしようとしていました。そのチェックは小文字のリテラルと対して大文字・小文字を区別する比較を行っていたため、拡張子の大文字小文字を変えた場合(たとえば.BAT、.Batなど)には回避可能でした。この脆弱性はバージョン2.5.6で修正されました。
GuardDogは悪意のあるPyPIパッケージを識別するためのCLIツールです。バージョン2.7.1以前のGuardDogには、safe_extract()関数にパストラバーサルの脆弱性が存在していました。これにより、悪意のあるPyPIパッケージが意図された抽出ディレクトリ外に任意のファイルを書き込むことが可能であり、GuardDogを実行しているシステムで任意ファイルの上書きやリモートコード実行が引き起こされる恐れがあります。この脆弱性はバージョン2.7.1で修正されました。
ASUSTeK COMPUTER INC.が提供する複数のルーターには、ルーターに搭載されたAiCloud機能において、任意のコマンドが実行される脆弱性が存在します。 ・コマンドインジェクション(CWE-77)- CVE-2025-2492 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:情報通信研究機構 サイバーセキュリティ研究所 NICTER 解析チーム
Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工された一連のパケットを受信することで、リモートからコードが実行される可能性があります。
JetBrains Junieのバージョン252.284.66、251.284.66、243.284.66、252.284.61、251.284.61、243.284.61、252.284.50、252.284.54、251.284.54、251.284.50、243.284.54、243.284.50より前のバージョンにおいて、不適切なコマンド検証のためにコード実行が可能でした。
Edimax BR-6208AC 1.02/1.03にセキュリティ上の脆弱性が発見されました。この脆弱性の影響を受けるのは、コンポーネント「Webベース設定インターフェース」のファイル /gogorm/formRoute 内の関数 formRoute です。引数 strIp、strMask、strGateway の操作によりコマンドインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。Edimaxはこの問題を確認しており、「対象製品であるEDIMAX BR-6208AC V2は製品寿命終了(EOL)状態に達しており、Edimaxによるサポートや保守は終了し、市場での販売も終了しています。したがって、本機器に対するファームウェアのアップデートやパッチ提供は今後一切行われません。ユーザーにはより安全な新モデルへのアップグレードを推奨します」と述べています。この脆弱性はメンテナがサポートを終了した製品にのみ影響します。
Seeyon Zhiyuan OA Webアプリケーションシステムの2025年12月22日までのバージョンにセキュリティ上の欠陥が発見されました。この欠陥はファイル/carManager/carUseDetailList.j%73pの不明な機能に影響を与えます。引数CAR_BRAND_NOの操作によりSQLインジェクションが発生します。攻撃はリモートから実行される可能性があります。この脆弱性を利用した攻撃手法が公開されており、攻撃に悪用される恐れがあります。ベンダーには早期にこの情報を連絡しましたが、一切応答がありませんでした。
Seeyon Zhiyuan OA Webアプリケーションシステム(20251223まで)に脆弱性が発見されました。この脆弱性は/assetsGroupReport/assetsService.jspファイルの未特定の機能に影響を与えます。引数unitCodeの操作によりSQLインジェクションが発生します。遠隔から攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期にこの情報を連絡しましたが、何の応答もありませんでした。
Orchestratorサービスに脆弱性が存在し、認証されていないリモート攻撃者が多要素認証の要件を回避できる可能性があります。攻撃が成功すると、攻撃者は必要な多要素認証を経ずに管理者ユーザーアカウントを作成できるため、システムの安全なアクセスの完全性が損なわれる恐れがあります。
slackero phpwcms バージョン 1.9.45 および 1.10.8 までに、重大と分類される脆弱性が発見されました。影響を受けるのは image_resized.php ファイルの is_file および getimagesize 関数です。引数 imgfile の操作によりデシリアライズが発生します。この攻撃はリモートから実行可能です。攻撃コードは公開されており、悪用される可能性があります。本問題はバージョン 1.9.46 および 1.10.9 へのアップグレードによって対策可能です。影響を受けるコンポーネントのアップグレードを推奨します。
デルタエレクトロニクスのDIAViewには複数の脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。