脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:3,281–3,320 件目を表示(ページ 83)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Desktop Window ManagerにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
デスクトップ ウィンドウ マネージャーにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Fortinet FortiSandbox 5.0.0から5.0.2、及びFortiSandbox 4.4.3から4.4.8において、リソースが誤ったスフィアに露呈する脆弱性が存在します。この脆弱性により、認証されていない攻撃者がネットワークリクエストを介してスキャンを実行している仮想マシンのVNCサーバーにアクセスできる可能性があります。
Fortinet FortiClientEMS バージョン 7.4.3 から 7.4.5、7.4.0 から 7.4.1、および 7.2 のすべてのバージョンには、不適切な証明書検証の脆弱性が存在し、攻撃者が <攻撃ベクターをここに挿入> を介して情報漏洩を引き起こす可能性があります。
Fortinet FortiOS 7.4.0 から 7.4.1、FortiOS 7.2 の全バージョン、FortiPAM 1.8.0 から 1.8.2、FortiPAM 1.7 の全バージョン、FortiPAM 1.6 の全バージョン、FortiPAM 1.5 の全バージョン、FortiPAM 1.4 の全バージョン、FortiPAM 1.3 の全バージョン、FortiPAM 1.2 の全バージョン、FortiPAM 1.1 の全バージョン、FortiPAM 1.0 の全バージョン、FortiProxy 7.4.0 から 7.4.13、FortiProxy 7.2 の全バージョンにおけるスタックベースのバッファオーバーフローの脆弱性により、スタック保護とASLRを回避できる特権を持った認証済み攻撃者が、細工されたHTTPリクエストを介して任意のコードやコマンドを実行する可能性があります。
Fortinet FortiSIEM 7.4.0、FortiSIEM 7.3.0から7.3.4、FortiSIEM 7.2.0から7.2.6、FortiSIEM 7.1 全バージョン、FortiSIEM 7.0 全バージョン、FortiSIEM 6.7 全バージョン、FortiSIEM 6.6 全バージョン、FortiSIEM 6.5 全バージョン、FortiSIEM 6.4 全バージョンにおいて、ウェブページ内のスクリプト関連のHTMLタグが不適切に無害化される(基本的なXSS脆弱性)ため、攻撃者が <insert attack vector here> を介して不正なコードやコマンドを実行できる可能性があります。
Fortinet FortiOS 7.6.0から7.6.6、FortiOS 7.4.0から7.4.9、FortiOS 7.2の全バージョン、FortiOS 7.0の全バージョン、FortiOS 6.4の全バージョン、FortiPAM 1.8.0、FortiPAM 1.7.0から1.7.2、FortiPAM 1.6の全バージョン、FortiPAM 1.5の全バージョン、FortiPAM 1.4の全バージョン、FortiPAM 1.3の全バージョン、FortiPAM 1.2の全バージョン、FortiPAM 1.1の全バージョン、FortiPAM 1.0の全バージョン、FortiProxy 7.6.0から7.6.5、FortiProxy 7.4から7.4.13、FortiProxy 7.2の全バージョン、FortiProxy 7.0の全バージョンにおいて、限定されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性が存在しています。この脆弱性により、攻撃者は<insert attack vector here>を介して不正なコードやコマンドを実行できる可能性があります。
Fortinet FortiOS 7.6.0から7.6.2、FortiOS 7.4.0から7.4.8、FortiOS 7.2の全バージョン、FortiProxy 7.6.0から7.6.5、FortiProxy 7.4.0から7.4.13、FortiProxy 7.2の全バージョンにおけるバッファのオーバーリード脆弱性により、攻撃者が<insert attack vector here>を介して情報漏えいを引き起こす可能性があります。
ImageMagick 7.1.2-26 より前のバージョンには、blob を開くことができない場合に JNG エンコーダでメモリリークが発生する脆弱性があります。攻撃者は、blob 操作に失敗する不正な形式の JNG ファイルを提供することでメモリリークを引き起こし、リソースが枯渇する可能性があります。
Arena Simulationのmodel.exe(Siman)コンポーネントにメモリ破損の脆弱性が存在するため、セキュリティ上の問題があります。この脆弱性は、ユーザーが提供したデータの不適切な検証に起因しており、境界外書き込みを引き起こす可能性があります。攻撃者は、この脆弱性を悪用して、ユーザーに悪意のあるファイルを開かせることで、現在のプロセスのコンテキストで任意のコードを実行することが可能です。
Arena Simulationのexpmt.exe(Siman)コンポーネントにおけるメモリ破損の脆弱性により、セキュリティ上の問題が存在します。この脆弱性は、ユーザーから提供されたデータの不適切な検証に起因し、境界外書き込みが発生する可能性があります。攻撃者は、この脆弱性を悪用して、ユーザーに悪意のあるファイルを開かせることで、現在のプロセスのコンテキストで任意のコードを実行することが可能です。
Arena Simulationのlinker.exe(Siman)コンポーネントにおけるメモリ破損の脆弱性により、セキュリティ上の問題が存在します。この脆弱性はユーザー提供データの不適切な検証に起因しており、境界外への書き込みが発生する可能性があります。攻撃者はこの脆弱性を悪用して、ユーザーに悪意のあるファイルを開かせることで、現在のプロセスのコンテキストで任意のコードを実行できる可能性があります。
Arena Simulationのsiman.exe(Siman)コンポーネントにおけるメモリ破損の脆弱性により、セキュリティ上の問題が存在します。この脆弱性は、ユーザーから提供されたデータの不適切な検証に起因し、境界外書き込みを引き起こす可能性があります。攻撃者はこの脆弱性を悪用し、ユーザーに悪意のあるファイルを開かせることで、現在のプロセスのコンテキストで任意のコードを実行することが可能です。
Microsoft Configuration Managerの不適切なアクセス制御により、認可された攻撃者がネットワーク経由で権限を昇格させることが可能です。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、不正に読み取りおよび書き込みアクセスを取得することが可能です。この問題を悪用するためにユーザーが操作する必要はありません。
Adobe Commerceは、不適切な認可の脆弱性の影響を受けており、これによりセキュリティ機能をバイパスされる可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、不正に読み取りおよび書き込みアクセスを取得することができます。この問題を悪用するためにユーザーの操作は必要ありません。
Adobe Commerceは、SQLコマンドで使用される特殊要素を不適切に無効化する脆弱性(『SQLインジェクション』)の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。高い権限を持つ攻撃者はこの脆弱性を悪用して悪意のあるSQLコマンドを実行し、被害者のアカウントやセッションに対して権限昇格や制御を得ることが可能です。この問題を悪用するためにユーザーの操作は不要です。
Adobe Commerceは、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる、保存型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があり、その結果、被害者のアカウントやセッションに対して権限昇格や制御を獲得される恐れがあります。スコープが変更されました。
Adobe Commerceは保存型クロスサイトスクリプティング(XSS)脆弱性の影響を受けており、高権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧した際に、悪意のあるJavaScriptが被害者のブラウザで実行され、その結果、被害者のアカウントやセッションに対して権限の昇格や制御を取得される恐れがあります。影響範囲は変更されています。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能がバイパスされる可能性があります。高い権限を持つ攻撃者は、この脆弱性を悪用してセキュリティ対策を回避し、不正に読み取り権限を取得できます。この問題を悪用するためにユーザーの操作は不要です。対象範囲が変更されています。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、不正に読み取りアクセスを取得する可能性があります。攻撃の成功は攻撃者が制御できない条件に依存します。この問題が悪用されるためにユーザーの操作は必要ありません。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能をバイパスされる可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、許可されていない読み取りアクセスを得ることができます。攻撃の成功は攻撃者の制御を超えた条件に依存します。この問題を悪用するためにユーザーの操作は必要ありません。
Adobe Commerce は、権限の高い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できるストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行される可能性があります。スコープが変更されています。
Adobe Commerceは不適切なリダイレクト(オープンリダイレクト)の脆弱性の影響を受けており、それによりセキュリティ機能が回避される可能性があります。攻撃者は悪意のあるURLを作成し、被害者を攻撃者が管理するサイトにリダイレクトさせることで、資格情報を窃取したりアカウントを乗っ取ったりする恐れがあります。この問題を悪用するには、被害者が悪意のあるリンクをクリックするなどユーザーの操作が必要です。
Adobe Commerceは情報漏洩の脆弱性の影響を受けており、これにより限定的な機密情報が漏洩する可能性があります。攻撃は攻撃者の制御外の条件に依存して成立します。この問題を悪用するためにユーザーの操作は不要です。
Adobe Commerceは、危険なタイプのファイルを無制限にアップロードできる脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。攻撃者はこの脆弱性を悪用して、悪意のあるスクリプトをウェブページに注入し、被害者のアカウントやセッションの権限を昇格させ、制御を奪う可能性があります。この問題を悪用するには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページと対話するというユーザーの操作が必要です。範囲が変更されました。
Adobe Commerceは、不適切な出力のエンコードまたはエスケープに関する脆弱性を抱えており、これにより現在のユーザーの文脈で任意のコードを実行される可能性があります。この問題を悪用するためにユーザーの操作は不要です。影響範囲が変更されています。
Adobe Commerceは、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できるストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行される可能性があります。スコープが変更されました。
Microsoft Office Excel の境界外読み取りの脆弱性により、不正な攻撃者がネットワーク越しに情報を漏洩させる可能性があります。
Fortinet FortiOS 7.6.0から7.6.2、FortiOS 7.4.0から7.4.8、FortiOS 7.2の全バージョンにおけるバッファオーバーリードの脆弱性により、認証されたリモート攻撃者が特別に細工されたリクエストを送信すると、リダイレクト応答内にデバイスメモリの一部を返す可能性があります。
Fortinet FortiAuthenticator 6.6.0から6.6.2、およびFortiAuthenticator 6.5のすべてのバージョンには、境界外読み取りの脆弱性が存在します。この脆弱性によって、リモートの認証されていない攻撃者が特別に細工されたリクエストを介して機密情報を取得できる可能性があります。
ZephyrのWireGuardサブシステム(subsys/net/lib/wireguard)において、wg_crypto.cのwg_process_data_message()関数は、復号化の前に着信したトランスポートデータのペイロードをCONFIG_WIREGUARD_BUF_LENバイトの固定プールバッファにリニアライズします。関数呼び出しnet_buf_linearize(buf->data, data_len, pkt->buffer, ..., data_len)は、攻撃者由来のdata_lenを宛先容量およびコピー長の両方に渡しており、関数内部のlen = min(len, dst_len)の制限を無効化しています。data_lenは受信したUDPデータグラムの長さに由来し、wg_ctrl_recv()によって下限のみが保証されており(上限はありません)。data_lenがCONFIG_WIREGUARD_BUF_LENを超える場合、例えばバッファ長がリンクMTUよりも低く設定されている場合や、MTUがバッファサイズを上回るリンク上、あるいはそれを超える再構成されたIPv4/IPv6フラグメント経由において、基盤となるmemcpyはプールバッファの末尾を越えて書き込みを行い、境界外書き込み(CWE-787)を引き起こします。このオーバーフローはPoly1305認証チェックの前に発生するため、有効な認証子ではなく、有効な受信セッションインデックスを持つだけで十分です。悪意あるまたは侵害されたピア(あるいは確立済みセッションを操作する中間者攻撃者)はネットワーク経由で到達可能であり、リモートメモリ破壊および少なくとも確実なサービス拒否を引き起こします。この欠陥はZephyr 4.4.0で出荷されたWireGuard実装に存在しました。修正では、明示的にdata_lenがCONFIG_WIREGUARD_BUF_LENを超える場合を拒否し、linearize呼び出しで宛先容量としてnet_buf_max_len(buf)を渡すように改善しています。
SMA1000アプライアンスのWork Placeインターフェースにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が確認されました。リモートの未認証攻撃者が、アプライアンスに対して意図しない場所へのリクエストを送信させる可能性があります。
SMA1000アプライアンス管理コンソール(AMC)において、認証後のコード生成の不適切な制御(「コードインジェクション」)の脆弱性が確認されました。この脆弱性により、特定の条件下でリモート認証済みの攻撃者が管理者として任意のOSコマンドを実行する可能性があります。
Devolutions Server 2026.1.22.0および2026.2.11.0のリカバリーキット応答ファイル生成機能において、機密情報がファイルに挿入されてしまう脆弱性があります。この脆弱性により、生成された応答ファイルにアクセスできる攻撃者は、機密データを除外するオプションが選択されていても、Azure Key Vaultクライアントシークレットを平文で取得可能となります。
Apache Tomcatにおける技術文書不足の脆弱性です。EncryptInterceptorを安全に構成するための要件が明確に文書化されていなかったために発生しました。この問題は、Apache Tomcatの以下のバージョンに影響を及ぼします:11.0.0-M1から11.0.23まで、10.1.0-M1から10.1.56まで、9.0.13から9.0.119まで、8.5.38から8.5.100まで、7.0.100から7.0.109まで。また、サポート終了済みの他のバージョンも影響を受ける可能性があります。ユーザーには、この問題を修正したバージョン11.0.24、10.1.57、または9.0.120へアップグレードすることを推奨します。
Eclipse Grizzlyのバージョン5.0.2以前では、不正に形成されたトレーラーヘッダーの行のトレーラーセクションを正しく解析できず、これを悪用してHTTPリクエストスマグリングが実行される可能性があります。
Eclipse KUKSA Databroker バージョン0.6.1において、kuksa.val.v2.VAL/PublishValueのgRPCハンドラはPublishValueRequest内のオプションフィールドであるdata_pointの存在を検証していません。リクエストに有効なsignal_idが含まれていてもdata_pointが省略されている場合、サーバはrequest.data_pointに対して直接unwrap()を呼び出し、Tokioのワーカースレッドでパニックを引き起こします。この問題は有効なJWTトークンを持つ任意のクライアントによって引き起こされる可能性があります。認証されていないまたは無効なトークンのリクエストは拒否され、脆弱な経路には到達しません。パニックによって個々のgRPC呼び出しはキャンセルされますが、Databrokerプロセス自体は終了せず、その後のリクエストにも引き続き対応します。
Joomla拡張機能RSFilesには、認証なしで任意のファイルをアップロードできる脆弱性が存在し、これにより実行可能ファイルのアップロードが許可されて完全なリモートコード実行(RCE)が可能になります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。