脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:3,441–3,480 件目を表示(ページ 87)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
MISPはオープンソースの脅威インテリジェンスおよび共有プラットフォームです。2.5.37以前のバージョンには、イベントおよびシャドウ属性リストのエンドポイントでユーザー制御の並び順パラメータを処理する際にSQLインジェクションの脆弱性が存在していました。影響を受けるコードはリクエストパラメータからorderまたはsortの値を取得し、それらを要求されたフィールド名について十分な検証を行わずにデータベースクエリの並び順句に組み込んでいました。攻撃者は影響を受けるエンドポイントにアクセスすることで、悪意のある並び順パラメータを作成し、生成されるSQLクエリを操作することが可能でした。データベースの権限やクエリのコンテキストによっては、無許可のデータアクセス、クエリの挙動変更、その他のデータベースレベルの影響を引き起こす恐れがありました。この脆弱性は2.5.37で修正されました。
ERPNextは無料でオープンソースのエンタープライズリソースプランニングツールです。バージョン15.102.0および16.11.0より前の特定のエンドポイントでは適切な認可チェックが実施されておらず、ユーザーが許可された役割を超えてデータを変更できてしまう脆弱性が存在していました。この脆弱性はバージョン15.102.0および16.11.0で修正されています。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン12.2.0から15.5.16未満および16.2.5までの間、外部クライアントが通常のリクエストでmiddlewareによって処理されリダイレクトを返すパスに対してx-nextjs-dataヘッダーを送信することが可能でした。その場合、middlewareやプロキシはリクエストをデータリクエストとして扱い、標準のLocationリダイレクトヘッダーを内部のx-nextjs-redirectヘッダーに置き換えることがありました。ブラウザはx-nextjs-redirectを追跡しないため、このレスポンスは通常のクライアントにとって使用できないリダイレクトとなりました。もしアプリケーションがCDNやリバースプロキシの背後に展開され、3xxレスポンスをこのヘッダーでバリエーションを付けずにキャッシュしている場合、単一の攻撃者のリクエストによって影響を受けるパスのキャッシュされたリダイレクトレスポンスが汚染される可能性がありました。これにより後続の訪問者はLocationヘッダー無しのキャッシュされたリダイレクトレスポンスを受け取り、そのリダイレクトパスに対してサービス拒否が発生し、キャッシュエントリが期限切れになるか削除されるまでこの状態が続きました。この脆弱性は15.5.16および16.2.5で修正されています。
Outlineは共同ドキュメント作成を可能にするサービスです。バージョン1.7.1以前では、GET /auth/slack.postのSlack連携コールバックが署名されていないセッション非依存のOAuthステート値を受け入れていました。同じOutline SlackクライアントのSlack OAuthコードを取得できる第三者は、ログイン中のOutlineユーザーにコールバックを完了させ、そのユーザーのOutlineアカウントを攻撃者のSlack team_idおよびuser_idにリンクさせることが可能でした。リンクされたSlackのIDは、その被害者のOutlineユーザーとしてSlackの/outline検索コマンドを使用できます。この脆弱性はバージョン1.7.1で修正されました。
AOS-8のセッション管理に脆弱性が存在し、以前に認証されたユーザーが管理者によってアカウントが無効化された後もネットワークアクセスを維持できる問題があります。資格情報が取り消されても既存のセッションは無効化されず、セッションの有効期限が切れるまでアクセスが継続されます。認証情報が侵害された攻撃者は、この動作を悪用してアカウントが無効化された後でも不正アクセスを維持することが可能です。
AOS-10ゲートウェイのWebベース管理インターフェースに脆弱性が存在し、認証されたリモート攻撃者が基盤となるオペレーティングシステム上の機密ファイルにアクセスできる可能性があります。この脆弱性を悪用すると、機密のシステム情報が漏洩し、影響を受けるデバイスに対するさらなる攻撃を引き起こす恐れがあります。
Apache Commonsにおける制御されていない再帰の脆弱性です。信頼されていない設定ファイルを処理する際、Commons Configurationはサイクルを含むYAML入力に対してStackOverflowErrorをスローします。この問題はApache Commonsのバージョン2.2から2.15.0未満に影響します。ユーザーは、この問題を修正したバージョン2.15.0にアップグレードすることを推奨します。
GitLabは、認証されたユーザーが適切な認可なしにパブリックプロジェクト内の機密イシューの内容にアクセスできてしまう可能性がある問題を修正しました。この問題はGitLab CE/EEの18.9.1から18.9.7未満、18.10から18.10.6未満、18.11から18.11.3未満のすべてのバージョンに影響し、不適切な認可チェックが原因でした。
GitLabは、GitLab CE/EEのバージョン11.10から18.9.7未満、18.10から18.10.6未満、18.11から18.11.3未満のすべてのバージョンに影響する問題を修正しました。この問題は、CSRF保護が欠如していたため、認証されていないユーザーが特別に細工されたリンクを介して標的ユーザーの名前空間に対して不正なJira購読を作成できる可能性がありました。
GitLabは、バージョン11.10から18.9.7未満、18.10から18.10.6未満、および18.11から18.11.3未満のすべてのGitLab EEバージョンに影響する問題を修正しました。この問題は、特定の条件下で開発者権限を持つ認証済みユーザーが、誤ったアクセス制御によりマージリクエストからコード所有者の承認ルールを削除できてしまう可能性がありました。
GitLabは、バージョン18.7から18.9.7未満、18.10から18.10.6未満、および18.11から18.11.3未満のすべてのGitLab EEバージョンに影響を与える問題を修正しました。この問題により、認証されたユーザーが不適切な入力サニタイズのために他のユーザーのブラウザ上で任意のJavaScriptを実行できる可能性がありました。
GitLabはバージョン18.11から18.11.3未満のすべてのGitLab CE/EEのバージョンに影響する問題を修正しました。この問題は特定の条件下で、認証済みユーザーが不適切にサニタイズされたため、別のユーザーのブラウザセッションで任意のコードを実行できる可能性がありました。
GitLabは、バージョン15.7から18.9.7未満、18.10から18.10.6未満、および18.11から18.11.3未満のすべてのGitLab EEに影響する問題を修正しました。この問題により、認証されたユーザーが孤立したポリシーレコードの不適切なクリーンアップを利用してマージリクエストの承認要件を回避できる可能性がありました。
** 割り当て時にサポートされていません ** Zyxel WRE6505 v2 ファームウェアバージョン V1.00(ABDV.3)C0 の設定ファイルにおいて、機密情報が不安全に保存される脆弱性があります。これにより、管理者権限を持つローカル攻撃者がバックアップ設定ファイルをダウンロードし、復号化できる可能性があります。
GitLabは、カスタマイズ可能な分析ダッシュボードにおいて、認証されたユーザーが不適切に入力をサニタイズされなかったため、他のユーザーのブラウザのコンテキストで任意のJavaScriptを実行できる問題に対処しました。この問題は、GitLab EEのバージョン18.7から18.9.7未満、18.10から18.10.6未満、および18.11から18.11.3未満のすべてのバージョンに影響します。
GitLabは、バージョン18.3から18.9.7未満、18.10から18.10.6未満、および18.11から18.11.3未満のすべてのGitLab CE/EEバージョンに影響する問題を修正しました。この問題により、開発者ロールの権限を持つ認証ユーザーが適切でないアクセス制御を回避し、パッケージ保護ルールを突破できる可能性がありました。
CAI Content Credentialsのバージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けています。この脆弱性によりアプリケーションのサービス拒否が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を発生させることができます。この問題の悪用にはユーザーの操作が必要ありません。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンには整数アンダーフロー(ラップまたはラップアラウンド)の脆弱性が存在しており、これによってアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題の悪用にユーザーの操作は必要ありません。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前は、不適切な入力検証の脆弱性の影響を受けています。この脆弱性により、アプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は必要ありません。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンは不適切な入力検証の脆弱性の影響を受けており、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は不要です。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けています。これにより、アプリケーションのサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は不要です。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンは、整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けます。この脆弱性により、アプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことが可能です。この問題を悪用するためにユーザーの操作は必要ありません。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンは、整数のアンダーフロー(ラップまたはラップアラウンド)脆弱性の影響を受けており、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を発生させることができます。この問題を悪用するためにユーザーの操作は必要ありません。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンは、アプリケーションのサービス拒否を引き起こす可能性がある制御されていないリソース消費の脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用してシステムリソースを使い果たし、アプリケーションがサービス拒否状態になる恐れがあります。この問題の悪用にユーザーの操作は必要ありません。
CAI Content Credentials のバージョン 0.78.2、0.7.0 およびそれ以前のバージョンには、リソースが制御されずに消費される脆弱性が存在し、これによりアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを使い果たし、アプリケーションをサービス拒否状態に陥らせることが可能です。この問題を悪用する際にユーザーの操作は不要です。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンには、リソース消費が制御不能になる脆弱性が存在し、これによりアプリケーションのサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを使い果たし、アプリケーションのサービス拒否状態を発生させることができます。この問題の悪用にはユーザーの操作を必要としません。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けており、これによりアプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用する際にユーザーの操作は不要です。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンは、整数オーバーフローまたはラップアラウンドの脆弱性を含んでいます。この脆弱性により、アプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こせます。この問題の悪用にはユーザーの操作が必要ありません。
CAI Content Credentials のバージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性を抱えており、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を引き起こすことができます。この問題の悪用にはユーザーの操作は必要ありません。
OpenTelemetry.Resources.AzureはAzure環境向けの.NETリソース検出器です。バージョン1.15.0-beta.1およびそれ以前では、AzureVmMetaDataRequestorクラスがAzure VMインスタンスメタデータサービスにHTTPリクエストを送信し、応答ボディをサイズ制限なくメモリに読み込みます。攻撃者が設定されたエンドポイントを制御するか、または中間者攻撃によってそのトラフィックを傍受できる場合、任意の大きさの応答ボディを返すことが可能です。これにより、消費プロセスのヒープ割り当てが無制限になり、一時的な高いメモリ圧迫が発生したり、ガベージコレクションが遅延したり、プロセスを終了させるOutOfMemoryExceptionが発生したりします。回避策として、Azure VMリソース検出器を無効にするか、ファイアウォールルール、mTLS、サービスメッシュなどのネットワークレベルの制御を使用して、Azure VMインスタンスメタデータエンドポイントの中間者攻撃を防止してください。この問題はバージョン1.15.1-beta.1で修正されており、応答を完全にメモリにバッファリングするのではなくストリーム処理を行い、4 MiBを超える応答は無視される仕組みになっています。
OpenTelemetry.Exporter.OneCollectorは、HTTP経由でテレメトリをOneCollectorバックエンドに送信する.NETエクスポーターです。バージョン1.15.0およびそれ以前では、構成されたバックエンドまたはコレクターへのリクエストがHTTPの4xxまたは5xxのエラー応答となった場合、HttpJsonPostTransportクラスはエラー応答をオペレーターのログに含めるために応答の本文全体をメモリに読み込みますが、消費されるバイト数に上限がありません。攻撃者が構成されたエンドポイントを制御しているか、中間者攻撃によってトラフィックを傍受することが可能な場合、任意の大きさの応答本文を返すことができます。これにより、消費プロセスでヒープの無制限割り当てが発生し、一時的なメモリ使用量の増大、ガベージコレクションの遅延、またはプロセスを終了させるOutOfMemoryExceptionが引き起こされます。回避策として、ファイアウォールルール、mTLS、サービスメッシュなどのネットワークレベルの制御を使用して、構成されたバックエンドまたはコレクターエンドポイントに対する中間者攻撃を防止してください。この問題は、エラー条件時に応答本文から読み取るバイト数を4MiBに制限したバージョン1.15.1で修正されています。
Visual Studio Codeの相対パストラバーサルにより、認可されていない攻撃者がローカルの情報を漏洩させる可能性があります。
OpenImageIOは、VFXやアニメーションに関連するあらゆる画像ファイル形式の読み書きおよび操作を行うツールセットです。バージョン3.0.18.0および3.1.13.0以前では、TGAInput::decode_pixel内の境界チェックでk + palbytesppの計算が符号なし32ビット算術で行われています。kが0xFFFFFFFC、palbytesppが4の場合、この加算はオーバーフローして0にラップし、palette_alloc_sizeより小さいと判定されてチェックを通過します。その後のパレットアクセスはラップされていないk(0xFFFFFFFC)をインデックスとして使用し、パレットバッファの開始位置から約40億バイト先を読み取るため、SEGV(セグメンテーション違反)が発生します。この脆弱性はバージョン3.0.18.0および3.1.13.0で修正されました。
ShellHubは中央集権型のSSHゲートウェイです。0.24.2以前のバージョンでは、GET /api/sessions/:uid エンドポイントは認証済みの呼び出し元に対して、テナントのスコープ制限なしに完全なセッションオブジェクトを返していました。認証済みユーザーは他の任意の名前空間に属するセッションレコード(SSHユーザー名、デバイスUID、リモートIP、端末タイプ、認証フラグ、タイムスタンプ)を閲覧できました。この脆弱性は0.24.2で修正されました。
MCPレジストリはMCPクライアントに対してMCPサーバーのリストを提供し、MCPサーバーのアプリストアのような役割を果たしています。バージョン1.7.6以前では、クライアント側およびサーバー側のGitHub OIDCフローは、対象となる特定のレジストリインスタンスではなく、グローバルなaudience文字列のみと紐づいていました。クライアント側では、選択された--registry URLに関係なく、パブリッシャーは常にGitHub Actions IDトークンを要求する際にaudience=mcp-registryを付加します。サーバー側では、exchangeエンドポイントは同じ固定されたaudienceの検証のみを行い、その後publish権限をrepository_ownerから直接導き出します。その結果、あるレジストリのデプロイメントと対話中に正当に取得されたトークンは、同じコードとaudience文字列を共有する他のどのデプロイメントに対しても有効なままとなっていました。この脆弱性はバージョン1.7.6で修正されました。
MCPレジストリはMCPクライアントに対してMCPサーバーのリストを提供し、MCPサーバーのためのアプリストアのような役割を果たします。バージョン1.7.7以前では、GET / で提供されるパブリックカタログのUI(ファイル internal/api/handlers/v0/ui_index.html)が、公開された任意のserver.jsonのserver.websiteUrlフィールドを介した保存型クロスサイトスクリプティング(XSS)に対して脆弱でした。サーバー側の検証(internal/validators/validators.go内のvalidateWebsiteURL)はURLが解析可能で絶対URLでありhttpsスキームを使用していることのみをチェックし、引用符文字を拒否しません。クライアント側では、その値が独自のescapeHtmlヘルパーを使ってtextContentからinnerHTMLへと変換され、二重引用符で囲まれたhref属性に埋め込まれます。HTMLのシリアライズアルゴリズムによれば、この変換はテキストノード内の &, , , U+00A0 のみをエンコードし、"や'はエンコードしません。したがって、websiteUrl内のリテラルの"はhref属性から抜け出し、同じa要素に任意のon*イベントハンドラを追加可能になります。/ に設定されたContent-Security-Policyはscript-src 'self' 'unsafe-inline' https://cdn.tailwindcss.comであるため、注入されたイベントハンドラは実行されます。自身のGitHubアカウントでPOST /v0/auth/github-atを使うか、あるいは匿名認証が有効なデプロイメントでPOST /v0/auth/noneを通じて公開トークンを取得可能なユーザーはこの脆弱性を利用し、レジストリのホームページの訪問者全員に見える汚染されたレコードを設置できます。この脆弱性はバージョン1.7.7で修正されました。
MCPレジストリは、MCPクライアントにMCPサーバーのリストを提供し、MCPサーバーのためのアプリストアのような役割を果たしています。バージョン1.7.7以前では、レジストリのHTTPベースの名前空間検証(POST /v0/auth/http、POST /v0.1/auth/http)はsafeDialContext(internal/api/handlers/v0/auth/http.go:67-110)を使用しており、発行者が提供するドメインからの公開鍵ファイル取得時にプライベートまたは内部アドレスへのダイヤルを拒否していました。ブロックリスト(isBlockedIP、125-133行)はGo標準ライブラリのIsLoopback、IsPrivate、IsLinkLocalUnicast、IsMulticast、IsUnspecifiedおよび手動で定義されたCGNATレンジに完全に依存していました。しかし、これらはIPv6の6to4(2002::/16)、NAT64(RFC 8215に基づく64:ff9b::/96および64:ff9b:1::/48)、および廃止予定のsite-local(fec0::/10)をカバーしていません。これらはいずれも任意のIPv4アドレスをIPv6アドレスのビットにエンコードし、デュアルスタックまたはNAT64対応ホスト上でRFC1918やクラウドメタデータサービスへトンネリングを行います。この脆弱性はバージョン1.7.7で修正されました。
v2026.4.1以前のBitwardenサーバーには、認証済みユーザーが空の`collections`配列を送信することで、`POST /ciphers/import-organization`経由で任意の組織に暗号を登録できる認可欠如の脆弱性があります。これはサーバー側の権限チェックがスキップされることが原因となっています。
この問題は状態管理の改善によって対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。アプリがプライベート情報にアクセスできる可能性がありました。
メモリ管理を改善することにより、Use-After-Freeの問題が対処されました。この問題はSafari 26.5およびmacOS Tahoe 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。