脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:3,001–3,040 件目を表示(ページ 76)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Keycloakに脆弱性が発見されました。JSON Web Encryption(JWE)で暗号化されたリクエストオブジェクトが送信された場合、復号された内容が生のJSONであると、Keycloakは署名されていないクレームを誤って処理する可能性があり、設定された署名ポリシーを回避してしまいます。これにより、リモート攻撃者が不正なクレームを送信でき、OpenID Connect(OIDC)認可フロー内のデータ整合性が侵害される恐れがあります。リダイレクトURIの許可リストは補完的な対策として機能しますが、この脆弱性はOIDC CoreおよびFinancial-grade API(FAPI)の署名要件に違反します。
Keycloakの細粒度管理者権限(FGAPv2)機能に脆弱性が発見されました。制限されたクライアント管理権限を持つ管理者は、この脆弱性を悪用することで、任意のレルムロール(高権限ロールを含む)をクライアントのスコープマッピングに割り当てることが可能です。これにより、本来のセキュリティ制御が回避され、変更されたクライアントへのアクセス時に、挿入されたロールがユーザーの認証トークンに反映されます。このため、Keycloakレルム内での不正な権限昇格が発生する可能性があります。
TP-Linkは、Tapo L535Eのv1.0およびv3.0、Tapo P300のv1.0、Tapo D100Cのv1.0において、初期設定フェーズ中のBluetooth通信が暗号化されず平文で送信される脆弱性を特定しました。この問題により、Bluetoothの範囲内にいる攻撃者は通信を盗聴または操作でき、初期化時にデバイスを不正に制御する可能性があります。D100CはTapoカメラと共に提供されるチャイムであり、複数のTapo製品と一緒に利用されています。
TaniumはConnectにおける不正なコード実行の脆弱性を修正しました。
GitHub Enterprise Serverにおいて、認証されていない攻撃者がアップロードエンドポイントの不十分な入力検証を悪用し、内部サービスへ細工されたリクエストを送信できるサーバーサイドリクエストフォージェリ(SSRF)脆弱性が特定されました。リクエストパラメータにパストラバーサルの内容を注入することで、攻撃者は意図されたリクエストフローを回避し、内部APIコールをリダイレクトし、内部サービスへアクセスしたり機密資格情報を漏洩させたりする可能性があります。この脆弱性はGitHub Enterprise Serverの3.22より前のすべてのバージョンに影響を及ぼし、3.16.20、3.17.17、3.18.11、3.19.8、3.20.4、および3.21.1の各バージョンで修正されています。この脆弱性はGitHubバグバウンティプログラムを通じて報告されました。
PostgreSQL Anonymizerには脆弱性が存在し、ユーザーがテーブルを作成し、列識別子内に悪意のあるコードを配置することでスーパーユーザー権限を取得できる可能性があります。スーパーユーザーがk-匿名性関数を呼び出すと、その悪意のあるコードがスーパーユーザー権限で実行されます。このリスクはPostgreSQL 14およびPostgreSQL 14以前からアップグレードされたインスタンスで特に高くなります。PostgreSQL 15以降ではデフォルトでpublicスキーマの作成権限が取り消されており、この攻撃は明示的にCREATE TABLE権限が付与されたユーザーのみが実行可能です。この問題はPostgreSQL Anonymizer 3.1.0およびそれ以降のバージョンで修正されています。
Mac上のGoogle Chromeのバージョン148.0.7778.216以前において、UIで信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Android版Google Chromeの148.0.7778.216未満のバージョンにおけるWebViewのUse after freeにより、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスから脱出する可能性がありました。
Android版Google Chrome 148.0.7778.216以前のDawnには範囲外の読み取りおよび書き込みの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスを脱出する可能性がありました。
Windows版Google Chromeの148.0.7778.216以前のバージョンにおけるXRのUse after freeの脆弱性により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Android版Google Chromeの148.0.7778.216以前のバージョンにおいて、Skiaの不適切な実装が原因で、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してサンドボックスからの脱出を試みることができます。この問題はChromiumのセキュリティ重大度でクリティカルと評価されています。
Google Chromeの148.0.7778.216以前のバージョンにおけるSkiaのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chromeのバージョン148.0.7778.216より前のGPUにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスからの脱出を行う恐れがありました。
Google Chrome 148.0.7778.216以前のGPUにおける範囲外読み取りの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスのエスケープを行う可能性がありました。
Android向けGoogle Chromeの148.0.7778.216未満のバージョンにおいて、GPUの信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Google Chromeのバージョン148.0.7778.216以前のANGLEにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス脱出を実行する可能性がありました。
Google Chromeのバージョン148.0.7778.216より前のANGLEにおける境界外書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Google Chromeの148.0.7778.216以前のバージョンには、アクセシビリティのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してレンダラープロセスを侵害し、サンドボックスをエスケープする可能性がありました。
Google Chromeの148.0.7778.216以前のANGLEにおけるUse after freeの脆弱性により、遠隔の攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Windows版Google Chrome 148.0.7778.216以前のアクセシビリティにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを通じてサンドボックスからの脱出を実行する恐れがありました。
Google Chrome 148.0.7778.216 未満のバージョンにおいて、GPU の境界外書き込みの脆弱性によりレンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモートの攻撃者は、細工された HTML ページを介してサンドボックスをエスケープする攻撃を実行できました。
148.0.7778.216より前のGoogle ChromeのANGLEにおいて、信頼されていない入力の検証が不十分だったため、リモート攻撃者が巧妙に作成したHTMLページを介してレンダラプロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chromeのバージョン148.0.7778.216より前のANGLEにおいて、ヒープバッファオーバーフローの脆弱性が存在しました。この脆弱性により、リモートの攻撃者は細工されたHTMLページを通じてレンダラープロセスを侵害し、サンドボックスからの脱出が可能となっていました。
Google Chrome 148.0.7778.216未満のバージョンにおいて、ANGLEの範囲外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chrome 148.0.7778.216より前のバージョンのSkiaにUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性があります。
Windows向けGoogle Chromeのバージョン148.0.7778.216未満において、ANGLEのヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。
Windows版Google Chromeのバージョン148.0.7778.216より前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を試みる可能性がありました。
Google Chromeの148.0.7778.216以前のバージョンにおけるAuraのUse after freeの脆弱性により、リモートの攻撃者が特定のUI操作をユーザーに行わせるように仕向け、細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chromeのバージョン148.0.7778.216以前のANGLEで発生するヒープバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Google Chrome 148.0.7778.216 未満のバージョンの ANGLE における Use after free 脆弱性により、リモートの攻撃者は細工された HTML ページを介してサンドボックス内で任意のコードを実行できます。
Mac上のGoogle Chromeのバージョン148.0.7778.216未満におけるViewsのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chrome バージョン 148.0.7778.216 より前の TabStrip において、Use after free の脆弱性が存在しました。この脆弱性により、リモートの攻撃者がユーザーに特定の UI ジェスチャーを実行させることで、細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。
Google Chromeの148.0.7778.216以前のバージョンに含まれるPDFiumのUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してヒープ破損を引き起こす可能性がありました。
Google Chromeのバージョン148.0.7778.216以前のANGLEにおいて、信頼されていない入力の検証が不足していたため、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 148.0.7778.216以前のWebGLにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスをエスケープできる可能性がありました。
148.0.7778.216より前のMac版Google Chromeにおいて、ゲームパッドの未初期化使用により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chromeの148.0.7778.216以前のバージョンにおいて、GPUの境界外書き込みの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が巧妙に作成されたHTMLページを介してサンドボックスから脱出を実行できる可能性がありました。
Google Chrome の 148.0.7778.216 より前のバージョンに含まれる ANGLE の範囲外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Android版Google Chromeのバージョン148.0.7778.216以前のWebShareには、信頼できない入力を十分に検証しない問題がありました。そのため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Google Chromeの148.0.7778.216以前のANGLEにおいて、信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスからの脱出を行う可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。