脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:3,321–3,360 件目を表示(ページ 84)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
AbhishekMali21 GYM-MANAGEMENT-SYSTEM 1.0には、(1) member_search.php、(2) trainer_search.php、(3) gym_search.phpの'name'パラメータおよび(4) payment_search.phpの'id'パラメータに複数のSQLインジェクションの脆弱性があります。認証されていないリモート攻撃者は、これらの脆弱性を悪用して悪意のあるSQLコマンドを注入し、不正なデータ抽出や認証回避、またはデータベース内容の改変を引き起こす可能性があります。
code-projects Online Examination System 1.0 に脆弱性が発見されました。この脆弱性は、コンポーネントのログインページである /index.php ファイルの不明な機能に影響します。User 引数の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Online Examination System 1.0に脆弱性が判明しました。この問題は、ファイル/admin_pic.phpの不明な機能の一部に影響を与えます。操作を実行することで、無制限にファイルのアップロードが可能になる可能性があります。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。
Dell PowerScale OneFS のバージョン 9.13.0.0 より前には、不適切な過剰認証試行制限の脆弱性が含まれていました。この脆弱性を認証されていないリモートアクセス可能な攻撃者が悪用する可能性があり、不正アクセスが発生する恐れがあります。
wpweb WooCommerce PDF Vouchersにおける誤った権限割り当ての脆弱性が存在し、これにより権限昇格が可能となります。この問題は、WooCommerce PDF Vouchersの4.9.9未満のバージョンに影響を及ぼします。
** 割り当てられた場合はサポートされていません ** Apache Continuum におけるコマンドインジェクションの脆弱性で、不適切な特殊文字の無害化が原因です。この問題は Apache Continuum のすべてのバージョンに影響します。インストール時の REST API にアクセス可能な攻撃者は、これを悪用してサーバー上で任意のコマンドを実行できます。このプロジェクトは既に引退しているため、この問題を修正するバージョンはリリースされません。ユーザーには代替手段を見つけるか、インスタンスへのアクセスを信頼できるユーザーに制限することを推奨します。注:この脆弱性はメンテナによってもはやサポートされていない製品にのみ影響します。
インターネットから読み込まれた異常なGPUシェーダーコードを含むウェブページがGPUコンパイラーのプロセスに読み込まれると、GPUシェーダーコンパイラーライブラリで書き込みのUse-After-Freeクラッシュが発生します。特定のプラットフォームでは、コンパイラプロセスがシステム権限を持っている場合、デバイスへのさらなる攻撃を可能にする可能性があります。ウェブページに含まれるシェーダーコードは、解放されたメモリオブジェクトを指す古いポインタを保持しているため、コンパイラ内の処理経路がこれを参照して実行されます。
このアプリケーションは短期間に複数回の認証失敗を防ぐための十分な対策を実装しておらず、攻撃者がユーザーの認証情報を推測できる状態にあります。
MindsDBは企業データから人工知能を構築するためのプラットフォームです。バージョン25.11.1より前のバージョンには、ファイルアップロードAPIに認証されていないパストラバーサルの脆弱性が存在していました。この脆弱性により、任意の呼び出し元がサーバーのファイルシステムから任意のファイルを読み取り、それをMindsDBのストレージに移動させることが可能であり、機密データが露出する恐れがありました。file.pyのPUTハンドラーは、リクエストボディがJSONでかつsource_typeが"url"でない場合に、ユーザー制御のデータを直接ファイルシステムのパスに連結します。マルチパートアップロードとURLソースのアップロードのみがサニタイズ処理の対象となっていますが、JSONアップロードにはclear_filenameや同等のチェックが一切施されていませんでした。この脆弱性はバージョン25.11.1で修正されました。
概要 `wrangler pages deploy` コマンドにコマンドインジェクションの脆弱性(CWE-78)が存在することが判明しました。この問題は、`--commit-hash` パラメータが適切に検証およびサニタイズされずにシェルコマンドに直接渡されるために発生し、`--commit-hash` を制御できる攻撃者が Wrangler を実行しているシステム上で任意のコマンドを実行できる可能性があります。 根本原因として、コマンドライン引数の --commit-hash から取得した commitHash 変数がテンプレートリテラルを用いてシェルコマンドに直接埋め込まれており(例: execSync(`git show -s --format=%B ${commitHash}`))、シェルのメタ文字が解釈されてコマンド実行が可能となっています。 影響として、この脆弱性は `--commit-hash` を攻撃者が制御できることが前提であるため、悪用は一般的に困難です。主に `wrangler pages deploy` が自動化パイプラインで使用され、外部の信頼できないソースから `--commit-hash` パラメータが注入される CI/CD 環境に影響します。攻撃者は以下のような悪用を行う可能性があります:* 任意のシェルコマンドを実行すること。* 環境変数を漏洩させること。* CI ランナーを乗っ取り、バックドアの設置やビルド成果物の改ざんを行うこと。 クレジット この脆弱性は kny4hacker によって責任ある開示が行われました。 緩和策として、* Wrangler v4 ユーザーは Wrangler v4.59.1 以上にアップグレードしてください。* Wrangler v3 ユーザーは Wrangler v3.114.17 以上にアップグレードしてください。* サポート終了の Wrangler v2 ユーザーは、サポートされているメジャーバージョンにアップグレードしてください。
Tenda AC23のバージョン16.03.07.52に脆弱性が発見されました。この脆弱性は /goform/WifiExtraSet ファイルの未知の機能に影響を与えます。引数wpapsk_cryptoの操作によりバッファオーバーフローが発生し、リモートからの攻撃による悪用が可能です。エクスプロイトが公開されており、使用される可能性があります。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0より前の`freerdp_bitmap_decompress_planar`関数は、RLEデコードの前に`nSrcWidth`と`nSrcHeight`を`planar-maxWidth`および`maxHeight`と照合しませんでした。悪意のあるサーバーがクライアント側のヒープバッファオーバーフローを引き起こす可能性があり、それによりクラッシュ(DoS)やヒープの破損を引き起こします。さらに、アロケーターの動作や周囲のヒープレイアウトによってはコード実行のリスクもあります。バージョン3.21.0にはこの問題に対する修正が含まれています。
FreeRDPはRemote Desktop Protocolの無料実装です。バージョン3.21.0以前のClearCodecでは、`glyphData`が存在する場合、`clear_decompress`が宛先の矩形を検証せずに`freerdp_image_copy_no_overlap`を呼び出したため、細工されたRDPGFXサーフェス更新を介して境界外の読み書きが可能でした。悪意のあるサーバーはクライアント側のヒープバッファオーバーフローを引き起こし、クラッシュ(DoS)を発生させたり、アロケータの動作や周辺のヒープレイアウトに応じてコード実行のリスクを伴うヒープ破損を引き起こしたりする可能性があります。バージョン3.21.0ではこの問題が修正されています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0以前のFreeRDPクライアントの`gdi_SurfaceToSurface`パスにおいて、宛先矩形のクランプ処理と実際のコピーサイズが一致しないため、クライアント側でヒープバッファオーバーフローが発生します。悪意のあるサーバーはクライアント側のヒープバッファオーバーフローを引き起こし、クラッシュ(DoS)を発生させたり、アロケータの動作や周囲のヒープ配置に依存してコード実行リスクを伴うヒープ破損を引き起こしたりする可能性があります。バージョン3.21.0にはこの問題を修正した対応が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0より前のバージョンでは、悪意のある形で作成された残留データが色出力中に境界外書き込みを引き起こすため、クライアント側のRDPGFX ClearCodecデコードパスでヒープバッファオーバーフローが発生します。悪意のあるサーバーはクライアント側のヒープバッファオーバーフローを引き起こし、クラッシュ(DoS)やアロケーターの動作および周囲のヒープレイアウトに依存してコード実行のリスクを伴うヒープ破損を引き起こす可能性があります。バージョン3.21.0ではこの問題が修正されています。
FreeRDPはRemote Desktop Protocolの無料実装です。バージョン3.21.0以前において、改ざんされたバンド座標が宛先サーフェスバッファの末尾を超えて書き込みを許す場合、ClearCodecバンドのデコードパスでクライアント側のヒープバッファオーバーフローが発生します。悪意のあるサーバーはクライアント側のヒープバッファオーバーフローを引き起こし、クラッシュ(DoS)やヒープ破損を招く可能性があります。アロケータの動作や周辺のヒープレイアウトによってはコード実行のリスクも存在します。バージョン3.21.0でこの問題に対する修正が含まれています。
FreeRDPはリモートデスクトッププロトコルのフリー実装です。バージョン3.21.0以前では、`xf_Pointer_New`が失敗した際に`cursorPixels`を解放し、その後`pointer_free`が`xf_Pointer_Free`を呼び出して再度それを解放するため、ASanのUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)やアロケータの動作、周囲のヒープレイアウトによってはコード実行のリスクを伴うヒープ破損を引き起こす可能性があります。バージョン3.21.0にはこの問題を修正する更新が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0以前では、オフスクリーンビットマップの削除時に`gdi-drawing`が解放済みメモリを指したままになり、関連する更新パケットが到着するとUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)を引き起こしたり、アロケータの動作や周囲のヒープレイアウトに依存してコード実行につながるヒープ破損を招いたりする可能性があります。バージョン3.21.0ではこの問題が修正されています。
FTPサーバーのログイン機構は認証試行を制限しておらず、攻撃者がユーザーパスワードに対してブルートフォース攻撃を行うことが可能であり、それによりFTPサーバーが侵害される可能性があります。
あるサービスが非推奨で安全でないTLSバージョンの使用をサポートしています。これにより、機密情報が漏えいしたり、予期しない方法でデータが改ざんされたり、他のユーザーやデバイスになりすますことが可能となります。その結果、デバイスの機密性と完全性に影響を及ぼす可能性があります。
バックアップZIPはアプリケーションによって署名されていないため、攻撃者がバックアップZIPをダウンロードして改ざんし、再アップロードする可能性があります。これにより、攻撃者はサービスの構成を実行不能な状態に設定してアプリケーションを使用不能にし、内部向けのトラフィックを自身がホストするサービスにリダイレクトして情報を収集できます。
Centreon Infra Monitoring(Awieエクスポートモジュール)において、SQLコマンドで使用される特殊要素が適切に無害化されない脆弱性(SQLインジェクション)が存在します。この脆弱性により、認証されていないユーザーがSQLインジェクションを行うことが可能です。この問題は、Infra Monitoringのバージョン25.10.0から25.10.2未満、24.10.0から24.10.3未満、および24.04.0から24.04.3未満に影響します。
ThemeMove Moody tm-moodyにおけるPHPプログラムのInclude/Requireステートメントのファイル名が不適切に制御される脆弱性(「PHPリモートファイルインクルージョン」)により、PHPのローカルファイルインクルージョンが可能になる問題があります。この問題はMoodyのバージョンn/aから2.7.3以下に影響します。
ThemeMoveのMitechにおけるPHPプログラムのInclude/Require文でファイル名の適切な制御が行われていないことによる脆弱性(『PHPリモートファイルインクルージョン』)により、PHPのローカルファイルインクルージョンが可能になる問題です。この脆弱性は、Mitechのバージョンn/aから2.3.4以下に影響します。
Juniper Networks Security Directorにおける認可の欠如の脆弱性により、認証されていないネットワークベースの攻撃者がWebインターフェースを介して複数の機密リソースを読み取ったり改ざんしたりすることが可能です。Juniper Security Directorアプライアンスの多数のエンドポイントは認可を検証せず、呼び出し元に対してその認可レベルを超える情報を提供してしまいます。攻撃者はユーザーの認可レベル外のデータにアクセスでき、その取得した情報を利用して追加の情報へのアクセスや他の攻撃を行い、管理対象下流機器に影響を与える可能性があります。この問題はSecurity Directorバージョン24.4.1に影響を及ぼします。
Microhard Systems IPn4G 1.1.0には認証バイパスの脆弱性があり、これは隠しスクリプトsystem-editor.shに存在します。この脆弱性により、認証済みの攻撃者が任意のファイルを読み取り、変更または削除することが可能です。攻撃者はサニタイズされていない'path'、'savefile'、'edit'、および'delfile'パラメータを悪用し、GETおよびPOSTリクエストを通じて不正にファイルシステムを変更できます。
Nitro PDF Pro for Windowsのバージョン14.42.0.34以前に問題が発見されました。特定の状況下で、検証されていないPDFフィールドから署名者情報を表示し、検証された証明書の所有者情報とは異なる情報を表示することがあります。これにより、文書が一貫性のない署名者の詳細を示す可能性がありました。表示ロジックが更新され、署名者情報は常に検証済みの証明書の身元を正確に反映するようになりました。
JS Help Desk - ベストヘルプデスク&サポートプラグインに認証欠如の脆弱性が存在し、ACLによって適切に制限されていない機能にアクセスできる問題があります。この脆弱性は、JS Help Desk - ベストヘルプデスク&サポートプラグインのバージョンn/aから2.8.6までに影響を与えます。
JoomSky JS Job Managerにおいて、SQLコマンドで使用される特殊要素の不適切な無害化によりSQLインジェクションの脆弱性が存在し、SQLインジェクション攻撃が可能となっています。この問題はJS Job Managerのバージョンn/aから2.0.2までに影響を及ぼします。
IBM ApplinX 11.1には、JWTトークンの不適切な検証により特権昇格の脆弱性が存在します。攻撃者はJSONウェブトークンを作成または改ざんすることで、他のユーザーになりすましたり、権限を昇格させたりすることが可能です。
edu Business Solutions Print Shop Pro WebDesk バージョン18.34の /PSP/appNET/Store/CartV12.aspx/GetUnitPrice エンドポイントに問題があり、リモート攻撃者が負の数量で商品を購入することにより財務上の不整合を発生させる可能性があります。この脆弱性はクライアント側の入力検証制御に依存しているために発生します。
Tenda AX3 ファームウェア v16.03.12.11 には、list パラメータを介した formSetIptv にスタックオーバーフローが含まれており、これによりメモリ破損が発生し、リモートコードの実行が可能となる脆弱性があります。
Tenda AX3ファームウェアv16.03.12.11には、vlanIdパラメータを介したformSetIptv内にスタックオーバーフローが含まれており、これによりメモリ破損が発生し、リモートコードが実行可能になる可能性があります。
Tenda AX3ファームウェアv16.03.12.11には、stbpvidスタックバッファの不適切な処理によりformGetIptv関数でスタックベースのバッファオーバーフローが含まれており、これによりメモリ破損やリモートコード実行が発生する可能性があります。
Tenda AX3ファームウェアv16.03.12.11には、citytagスタックバッファの不適切な処理に起因するformGetIptv関数内のスタックベースのバッファオーバーフローが存在しており、これによりメモリ破損やリモートコードの実行が引き起こされる可能性があります。
ClipBucket v5はオープンソースの動画共有プラットフォームです。バージョン5.5.2-#187以下において、攻撃者はチャンネル内のコメント追加セクションを通じてブラインドSQLインジェクションを実行できます。チャンネル内でコメントを追加すると、/actions/ajax.phpエンドポイントへのPOSTリクエストが発生します。/actions/ajax.phpへのPOSTリクエスト内のobj_idパラメータは、その後upload/includes/classes/user.class.phpファイルのuser_exists関数の$idパラメータとして使用されます。さらにupload/includes/classes/db.class.phpファイルのcount関数内で使用されます。$idパラメータは検証やサニタイズなしにクエリに連結されており、1'や1=1-- -のようなユーザー提供入力によってインジェクションを引き起こすことが可能です。本問題に対する修正は公開時点で存在していません。
GNU Inetutils 2.7までのtelnetdには、USER環境変数に「-f root」という値を設定することでリモート認証を回避できる脆弱性が存在します。
EnGenius EWS356-FITデバイスのバージョン1.1.30以下には、ブラインドOSコマンドインジェクションの脆弱性が存在します。これにより、攻撃者はPingおよびSpeed Testユーティリティに対してシェルのメタキャラクターを使用し、任意のOSコマンドを実行できます。
WPWeb Elite WooCommerce PDF Vouchersにおける認可の欠如の脆弱性により、ACLで適切に制限されていない機能にアクセスできる問題があります。この脆弱性はWooCommerce PDF Vouchersのバージョンn/aから4.9.4に影響します。
HP Smart Universal Printing Driverがインストールされたクライアント/サーバーPCには、リモートコード実行および/または権限昇格の脆弱性が存在する可能性があります。悪意のあるXPSファイルで構成された印刷ジョブをHP Smart Universal Printing Driverを使用して送信すると、クライアントのPC上でリモートコード実行や権限昇格が引き起こされる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。