脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:2,961–3,000 件目を表示(ページ 75)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
複数の箇所で、権限が過剰に付与されたシェルユーザーによってランチャープロセスでコードが実行される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限を昇格させる可能性があります。悪用にユーザーの操作は不要です。
複数の場所で難読化により誤解を招く可能性のあるUIがあります。これにより、追加の実行権限を必要とせずにローカル権限をエスカレーションできる可能性があります。悪用する際にユーザーの操作は必要ありません。
KeyChainActivity.javaのgetApplicationLabelにおいて、誤解を招くまたは不十分なUIにより、ユーザーが証明書へのアクセスを許可してしまう可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用にはユーザーの操作は不要です。
l2c_fcr.ccのl2c_fcr_clone_bufにおいて、整数オーバーフローにより特権Bluetoothプロセス内で制御可能なヒープ破損が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が起こる恐れがあります。悪用にはユーザーの操作が必要ありません。
ForgetDeviceDialogFragment.java の getAppLabel において、誤解を招くまたは不十分な UI が原因で、ユーザーがデバイスを忘れるように誘導される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限昇格が発生する可能性があります。悪用にはユーザーの操作は不要です。
複数の箇所における論理エラーにより、LEデバイスのペアリング時にユーザー操作を回避できる可能性があります。これによって、追加の実行権限を必要とせずにリモート(近接または隣接)で権限昇格が発生する可能性があります。この脆弱性を悪用する際にユーザーの操作は必要ありません。
Shared.javaのgetCallingPackageNameにおいて、混乱した代理人(confused deputy)問題により、アクティビティ起動制限を回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用する際にユーザーの操作は不要です。
HostEmulationManager.javaのonNullBinding内で、コードの論理エラーによりバックグラウンドからアクティビティを起動する可能性があります。これによって、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。この悪用にはユーザーの操作が必要です。
LoadedArsc.cppのLoad関数において、ヒープバッファオーバーフローにより境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。利用者の操作は悪用に必要ありません。
D-Link DI-7001 MINI 19.09.19A1までのバージョンに脆弱性が検出されました。影響を受けるのはコンポーネントAPIのファイル/httpd_debug.asp内の関数sprintfです。引数Timeを操作することでスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは既に公開されており、利用される恐れがあります。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsにはリフレクト型XSSの脆弱性があり、外部の攻撃者がユーザーを騙して任意のJavaScriptコードを実行させる可能性があります。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsにはリフレクト型XSS脆弱性が存在し、外部の攻撃者がユーザーを騙して任意のJavaScriptコードを実行させる可能性があります。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには複数のSQLインジェクションの脆弱性が存在しており、FormBuilderロールを持つ認証された攻撃者がこれを悪用して、他のユーザーのフォーム定義や一部のグローバル構成パラメータの情報を取得または変更することが可能でした。問題を修正するためには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
WindowManagerService.javaのaddWindowにおいて、タップジャッキングやオーバーレイ攻撃による問題が存在します。これにより、追加の実行権限を必要とせずにローカル環境で特権を昇格させる可能性があります。この脆弱性を悪用する際にユーザーの操作は必要ありません。
複数の関数において、不適切な境界チェックが原因で永続化の同期ずれが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされます。悪用にはユーザーの操作は不要です。
VIVOTEK INCのFD8136-VVTK-0300aにあるset_getparam.cgiコンポーネントにバッファオーバーフローの脆弱性が存在します。この脆弱性により、リモートの攻撃者が任意のコードを実行できる可能性があります。
Vivotek FD8136カメラの管理インターフェースにある/cgi-bin/admin/eventtask.cgiエンドポイントには、認証後にリモートバッファオーバーフローの脆弱性が存在します。この脆弱性は、ファームウェアバージョンFD8136-VVTK-0300aを実行しているデバイスに影響を与え、認証済みの攻撃者がリモートで任意のコードをroot権限で実行できることを可能にします。
Vivotek FD8136カメラ(ファームウェアバージョンFD8136-VVTK-0300a搭載)の管理インターフェースにある/cgi-bin/dido/setdo.cgiエンドポイントにリモートバッファオーバーフローの脆弱性が存在します。この脆弱性により、認証された攻撃者はデバイス上でrootとして任意のコードを実行できます。
prefecthq/prefectのバージョン3.6.19において、ヘルスチェックプローブのURLパス免除を不適切に処理することに起因する認証バイパスの脆弱性が存在します。具体的には、認証ミドルウェアが'health'または'ready'で終わる任意のURLパスを認証チェックから免除しています。このため、攻撃者は名前が'health'または'ready'で終わるリソースを作成し、認証なしでアクセスできます。影響を受けるエンドポイントには、変数、フロー、ワークプール、ワークキュー、およびデプロイメントが含まれます。この脆弱性により、Prefect Variablesに保存されたAPIキーやデータベース認証情報などの機密情報に不正アクセスが行われる可能性があります。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までとなっています。この脆弱性は悪用が困難ですが、HTTPS経由でネットワークアクセス権を持つ低権限の攻撃者がOracle REST Data Servicesを侵害する可能性があります。攻撃の成功には、攻撃者以外の人物の操作が必要です。脆弱性はOracle REST Data Services内に存在しますが、攻撃は他の製品にも重大な影響を与える可能性があります(範囲の変更)。この脆弱性を悪用されると、重要なデータやOracle REST Data Servicesでアクセス可能なすべてのデータの不正な作成、削除、変更が行われる可能性があります。また、重要なデータへの不正アクセスや、すべてのOracle REST Data Servicesでアクセス可能なデータへの完全アクセス、不正に部分的なサービス拒否(部分的DOS)を引き起こす可能性もあります。CVSS 3.1 基本スコアは7.9で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L)です。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0です。低権限の攻撃者がHTTPS経由でネットワークアクセスすることで容易に悪用できる脆弱性により、Oracle REST Data Servicesが侵害される可能性があります。この脆弱性が悪用された場合、重要なデータまたはすべてのOracle REST Data Servicesでアクセス可能なデータの不正な作成、削除、修正が行われる可能性があり、また重要なデータへの不正アクセスやすべてのOracle REST Data Servicesでアクセス可能なデータへの完全なアクセスが生じる可能性があります。CVSS 3.1 ベーススコアは8.1(機密性および完全性に影響がある)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)です。
OpenAirInterface5G 2.4.0(nr-softmodem)のE2SM-KPM RAN FunctionにおけるPRB利用率メトリックの計算に問題が発見されました。openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.cのfill_RRU_PrbTotDl()およびfill_RRU_PrbTotUl()関数(182行目および197行目)は、2つの連続したtotal_prb_aggregateサンプルの差で割り算を行っていますが、ゼロかどうかの確認を行っていません。悪意のあるxAppがFlexRIC iApp(ポート36422/SCTP)を介して大量のE42_RIC_SUBSCRIPTION_REQUESTを送信すると、E2 Agentは高頻度でKPM Indicationレポートを生成します。2つの連続するサンプリング間隔で同一のPRB集計値が得られると、除数がゼロとなりSIGFPEが発生して5G基地局プロセス(nr-softmodem)がクラッシュします。これによって、接続中のすべてのUEに対して5Gセルサービスが完全に中断されます。認証は不要です。
OpenSC 0.27.0以前のバージョンには、commit 0358817で修正された脆弱性が存在します。この脆弱性はsrc/pkcs15init/profile.c内のdo_key_value()関数におけるスタックおよびヒープバッファオーバーランの問題であり、攻撃者が細工されたプロファイル設定ファイルを提供することでメモリを破壊できる可能性があります。pkcs15-initの実行時に、'='で始まりsizeof(keybuf)を超える文字数を持つキー値エントリが、長さチェックなしにmemcpyを通じてkeybufにコピーされるため、スタックおよびヒープの両方でバッファオーバーランが発生します。
brace-expansionライブラリは、共通の接頭辞と接尾辞を含む任意の文字列を生成します。バージョン5.0.0から5.0.6未満の間、maxオプションの適用が遅すぎました。{1..10000000}のような単一の大きな数値範囲を展開する際、シーケンス生成ループはmax制限が適用される前に1000万もの中間要素をすべて生成してしまいます。max=10の場合、出力は正しく10項目に制限されますが、その処理は依然として約505MBのメモリを割り当て、約800msかけて中間配列全体を構築します。この脆弱性はバージョン5.0.6で修正されました。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.9未満、および33.0.0から33.0.3未満において、他のユーザーのプリンシパルURLを知っている場合、認証済みユーザーであれば攻撃者がリクエストを送信しカレンダーへ完全にアクセスできる可能性があります。これはカレンダーのバックエンドで適切な認可制御が行われていないことが原因です。攻撃者がカレンダーにアクセスできた場合、閲覧および変更が可能です。Nextcloud Serverは33.0.3または32.0.9にアップグレードすることが推奨されます。Nextcloud Enterprise Serverは33.0.3、32.0.9、31.0.14.5、30.0.17.9、29.0.16.16、28.0.14.17、27.1.11.26、26.0.13.26、25.0.13.29、24.0.12.34、23.0.12.35、22.2.10.39、または21.0.9.23にアップグレードすることが推奨されます。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン1.3.6から8.4.0未満のバージョンにおいて、不適切なチェックのために、LDAPで提供されたユーザーが削除された後もOIDCユーザーとして認証できてしまう問題がありました。この問題はバージョン8.4.0で修正されました。
electermはオープンソースのターミナル/SSH/SFTP/Telnet/シリアルポート/RDP/VNC/Spice/FTPクライアントであり、バージョン3.0.6から3.8.8までに影響がありました。この脆弱性はバージョン3.9.0で修正されています。
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなります。HTTPS経由のネットワークアクセスを持つ低権限の攻撃者が容易に悪用でき、Oracle Payrollを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Payrollの制御権が奪取される恐れがあります。CVSS 3.1の基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Self Service Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス可能な低権限の攻撃者により簡単に悪用され、Oracle Payrollを侵害する可能性があります。この脆弱性への成功した攻撃はOracle Payrollの乗っ取りにつながります。CVSS 3.1ベーススコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が悪用しやすい脆弱性であり、Oracle Payrollを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやOracle Payrollでアクセス可能なすべてのデータの無許可の作成、削除、変更が行われる可能性があります。また、重要なデータへの無許可アクセスやOracle Payrollでアクセス可能なすべてのデータへの完全なアクセスも可能となります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)です。
Oracle REST Data Services(コンポーネント:Mongoapi)における脆弱性です。本脆弱性の影響を受けるサポート対象バージョンは24.2.0から26.1.0までとなっています。容易に悪用可能なこの脆弱性により、HTTPS経由でネットワークアクセスが可能な認証されていない攻撃者がOracle REST Data Servicesを侵害する可能性があります。本脆弱性を悪用された場合、Oracle REST Data Servicesはハングしたり、頻繁にクラッシュを繰り返したりするなど、完全なサービス拒否を引き起こす状態になる可能性があります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)となっています。
Oracle Database ServerのNet Serviceコンポーネントに脆弱性があります。影響を受けるサポート対象バージョンは23.4.0から23.26.2までです。TLS経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Net Serviceが侵害される恐れがあります。この脆弱性を利用されると、Net Serviceがハング状態になったり頻繁にクラッシュして完全なDoS状態を引き起こしたりすることが可能になります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)です。
Oracle Database ServerのNet Serviceコンポーネントに存在する脆弱性です。影響を受けるサポート対象バージョンは23.4.0から23.26.2までです。TLS経由でネットワークアクセスが可能な認証されていない攻撃者が簡単に悪用できる脆弱性であり、Net Serviceの制御権を奪う可能性があります。この脆弱性を悪用した攻撃に成功すると、Net Serviceに対してハングや頻繁に再現可能なクラッシュ(完全なDOS)を不正に引き起こすことができます。CVSS 3.1基本スコアは7.5(可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。
Microsoft Office SharePointにおいて、信頼されていないデータの逆シリアル化が原因で、認証された攻撃者がネットワーク上でコードを実行できる可能性があります。
jupyter-server バージョン 2.17.0 には、jupyter_server/services/contents/fileio.py の _get_os_path() 関数内で不適切なルートディレクトリ境界チェックが行われているため、パストラバーサルの脆弱性が存在します。このチェックは startswith(root) を使用していますが、区切り文字を末尾に付加していないため、root_dir と同じ接頭辞で始まる兄弟ディレクトリがチェックを回避できます。さらに、utils.py の to_os_path() 関数はパスの部分から ".." を除去しないため、トラバーサルシーケンスによって脆弱なチェックを回避可能です。この脆弱性によって、兄弟ディレクトリ内のファイルに対して不正な読み書きアクセスが発生し、共有ホスティング環境において機密データが露出する可能性があります。
Keycloakに脆弱性が発見されました。リモートの非認証攻撃者は、Security Assertion Markup Language (SAML) エンドポイントに特別に細工されたXML入力を送信できます。この悪意ある入力により、高いCPU使用率とワーカースレッドの枯渇が発生し、サーバーを利用不能にするサービス拒否(DoS)攻撃が引き起こされます。
Keycloakのリダイレクト操作中のURL検証ロジックに脆弱性が発見されました。悪意のあるリクエストを作成することで、攻撃者は検証を回避し、ユーザーを許可されていないURLにリダイレクトさせることが可能です。これにより、ドメイン内の機密情報が露出したり、さらなる攻撃が助長されたりする可能性があります。この脆弱性は、「Valid Redirect URIs」フィールドにワイルドカード(*)を設定したKeycloakクライアントに特に影響し、成功裏に悪用するにはユーザーの操作が必要です。問題の原因は、Keycloakと基盤となるJavaのURI実装がURLのuser-info部分の処理を異にしている点にあります。user-infoセクションに複数の@文字を用いて悪意のあるリダイレクトURLを構築した場合、JavaのURIパーサーはuser-infoを抽出できず、生のauthorityフィールドのみを認識します。その結果、Keycloakの検証チェックは不正なuser-infoを検出できず、ワイルドカード比較にフォールバックし、誤って悪意のあるリダイレクトを許可してしまいます。
Keycloakのlogin-actionsエンドポイントにセッション固定の脆弱性が発見されました。認証されていない攻撃者はこの脆弱性を悪用して認証セッションをあらかじめ作成し、被害者を悪意あるリンクに誘導できます。/login-actions/restartエンドポイントは十分なCSRF保護やクッキー所有権の検証を行わずにセッションハンドルを処理するため、攻撃者は認証フローの状態をリセットできます。これにより、シングルサインオン(SSO)が被害者の操作なしに透明に認証を完了し、攻撃者は被害者の資格情報を必要とせずにrequired-actionフォームを乗っ取れます。この脆弱性を悪用されると、権限の高い管理者アカウントを含む完全なアカウントの乗っ取りが発生する恐れがあります。
Keycloakに脆弱性が発見されました。低権限のユーザーがユーザー認証情報とクライアントIDを知っている場合、OpenID Connect(OIDC)クライアントで暗黙的フローを無効化するためのセキュリティ制御を回避できます。セッション再開時にクライアントデータを操作することで、本来取得できないはずのアクセストークンを取得できます。この脆弱性により、サーバーログ、プロキシログ、およびHTTPリファラヘッダーにこれらのアクセストークンが露出し、機密情報が漏洩する可能性があります。
Keycloakに脆弱性が発見されました。権限の低い認証済みユーザーが、この脆弱性を悪用してTokenEndpointに過剰に大きなsubject_token JSON Web Token(JWT)を送信できます。トークンが4000文字の制限を超えると、トークンは静かに破棄され、システムはクライアント認証情報にフォールバックします。これにより、ユーザーはクライアントのサービスアカウントの権限を取得し、権限昇格が発生します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。