脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:321–360 件目を表示(ページ 9)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Active Directory フェデレーション サービス (AD FS) のアクセス制御の粒度が不十分なため、認可された攻撃者がローカルで権限を昇格させることが可能です。
Microsoft Office SharePoint の重要な機能に認証が欠如しているため、未承認の攻撃者がネットワーク経由で権限を昇格させることが可能です。
Crawl4AI 0.8.8より前のバージョンには、Docker APIサーバーに認証情報漏えいの脆弱性が含まれており、攻撃者がLLM APIコールを制御下のエンドポイントにリダイレクトし、任意の環境変数を読み取ることが可能です。攻撃者は認証されていない/md、/llm、および/llm/jobエンドポイントを悪用し、悪意のあるbase_urlパラメータを指定してapi_tokenをenv:VARIABLE_NAMEに設定することで、プロバイダーのAPIキーや認証バイパスのためのJWT SECRET_KEYなどのサーバーシークレットを漏えいさせることができます。
Crawl4AI 0.8.7より前のバージョンには、Docker APIサーバーの /screenshot および /pdf エンドポイントに任意のファイル書き込みの脆弱性があります。output_path パラメータは検証を行わずに任意のファイルシステムパスを受け入れるため、攻撃者は絶対パスやパストラバーサルを利用し、アプリケーションのユーザーが書き込み可能な任意の場所にファイルを書き込み、サーバー上のファイルを上書きしたりサービス拒否を引き起こしたりすることが可能です。
Flowise 3.1.0 より前のバージョン(影響を受けるバージョンは 3.0.13 およびそれ以前)では、エンタープライズパスポート認証ミドルウェア(packages/server/src/enterprise/middleware/passport/index.ts)において、弱いハードコードされたデフォルトの JWT シークレット('auth_token' および 'refresh_token')、およびデフォルトのオーディエンスとイシュアの値('AUDIENCE'、'ISSUER')が使用されています。対応する環境変数(JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE、JWT_ISSUER)が設定されていない場合、アプリケーションはこれらの公開されているデフォルト値に静かにフォールバックします。これにより、攻撃者は有効な JWT を偽造して管理者を含む任意のユーザーになりすますことが可能となり、認証を回避できます。
Perlバージョン5.43.10以前には、S_measure_structに整数オーバーフローが存在し、packおよびunpackにおいてヒープ外読み取りが発生しています。S_measure_structは各アイテムのサイズにその繰り返し回数を掛けた値を総合計に加算しますが、オーバーフロー検査が行われていません。そのため、packまたはunpackのテンプレート内で大きな繰り返し回数がある場合、符号付きのSSize_t型の合計値が負の値に巻き戻ってしまいます。これにより、「@」、「X」、および「x」の位置コードは符号付き長さの比較で制御されていますが、この比較が長さが負のときに通過してしまい、バッファポインタが範囲外へ進んでしまいます。信頼されていない入力から生成されたテンプレートを使用すると、バッファの先のヒープメモリを読み取り、それを呼び出し元に返してしまう可能性があります。
PerlのStorableバージョン3.41より前のバージョンには、細工されたSX_HOOKレコードをデシリアライズするときに符号付き整数オーバーフローが発生する問題があります。retrieve_hook_commonはSX_HOOKレコードから符号付き32ビットのアイテム数を読み取り、その数に1を加えた値でav_extendを呼び出します。I32_MAXのカウントは加算後に負の値へと巻き戻ります。thawまたはretrieveに細工されたバイナリデータを渡すとオーバーフローが発生し、av_extendは負のカウントを受け取ってパニックを起こし終了し、デシリアライズ処理が中断されます。
特定のApache Doris FE HTTP REST管理APIが適切な認証なしでアクセス可能でした。FE HTTPサービスへのネットワークアクセス権を持つ認証されていない攻撃者が、不正な管理操作を実行でき、クラスタの整合性や稼働状況に影響を及ぼし、その結果としてクラスタが不安定化し、サービス拒否(DoS)を引き起こす可能性があります。この問題はApache Dorisの3.1.0未満のバージョンに影響します。ユーザーはApache Doris 3.1.0以降にアップグレードすることを推奨します。
Apache TomcatのリライトバルブにおけるURLエンコーディング(16進エンコーディング)の不適切な処理により、一部の構成でセキュリティ制約をバイパスできる脆弱性が存在しました。この問題は、Apache Tomcatのバージョン11.0.0-M1から11.0.23まで、10.1.0-M1から10.1.56まで、9.0.0-M1から9.0.119まで、8.5.0から8.5.100までに影響します。サポート終了済みのその他のバージョンにも影響がある可能性があります。ユーザーはこの問題を修正したバージョン11.0.24、10.1.57、または9.0.120にアップグレードすることを推奨します。
PillowはPythonの画像処理ライブラリです。バージョン5.2.0から12.3.0までの間、PillowのTGA RLEエンコーダは、モード1の画像をTGA RLE圧縮で保存する際に、そのパックされた行バッファを読み越えてしまい、隣接するプロセスヒープのバイトが生成されたTGAファイルにコピーされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、公開されている画像座標APIであるImage.paste()、Image.crop()、またはImage.alpha_composite()に符号付き32ビット整数の限界近くの座標が与えられた場合、ネイティブヒープの境界外書き込みが引き起こされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonのイメージングライブラリです。バージョン12.0.0から12.2.0までの間で、PillowのPIL/EpsImagePlugin.pyにあるEPSパーサが%%BeginBinaryディレクティブで負のバイトカウントを受け入れてしまい、細工されたEPSファイルによってImage.open()が同じディレクティブに逆戻りして無限ループで繰り返し解析を行う問題が発生していました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン8.2.0から12.2.0までの間で、src/libImaging/Jpeg2KDecode.cはJPEG2000画像の各タイルごとに再計算するのではなく、全タイルにわたってtotal_component_widthを累積してしまいます。そのため、細工されたタイル付きJPEG2000ファイルを解析する際に著しく高い一時的メモリ使用量を強制し、メモリ不足による失敗を引き起こす可能性があります。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、ImageCms.ImageCmsTransform.apply(im, imOut) APIは、呼び出し元が変換で宣言された出力モードと一致しないモードの出力画像を渡した場合に、制御可能なネイティブヒープの破損を引き起こす可能性がありました。この問題はバージョン12.3.0で修正されました。
Fortinet FortiSIEM Windows Agent 7.4.0から7.4.1の間に存在する、本来の通信先に対する通信チャネルの不適切な制限の脆弱性により、攻撃者が<攻撃ベクターをここに挿入>を介して特権昇格を行う可能性があります。
OpenClawの2026年6月8日以前のバージョンには、OpenAI互換のHTTPモデルオーバーライドにおいて認可バイパスの脆弱性が存在します。この脆弱性により、信頼レベルの低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して管理者の認可ポリシーを回避し、制限された操作を実行する可能性があります。
OpenClawの2026年6月9日以前のバージョンには、ミラー同期機能にシンボリックリンク追従の脆弱性が存在し、信頼度の低い呼び出し元でもより強い認証を必要とする操作を実行できてしまいます。攻撃者はリモートのシンボリックリンク親を悪用し、機能が有効かつアクセス可能な場合にポリシーチェックおよび認可の境界を回避することが可能です。
OpenClawの2026年6月9日より前のバージョンには、flockラッパーに認可バイパスの脆弱性が存在します。この脆弱性により、信頼度の低い呼び出し元が本来の認可を超えた操作を実行したり持続させたりすることが可能になります。攻撃者は設定された入力パスを悪用して、耐久性のある実行承認バインディングを回避し、対象機能が有効な場合に認可されていない操作を実行することができます。
OpenClawのバージョン2026.6.6から2026.6.9より前のバージョンには、メッセージ変異処理における認可バイパスの脆弱性が存在し、信頼度の低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤って設定された入力パスを悪用してリクエスターの認可を回避し、影響を受ける機能が有効かつ到達可能な場合に特権操作を実行できます。
OpenClawのバージョン2026.6.6から2026.6.9未満には、Discordギルドの操作において認可バイパスの脆弱性が含まれており、低信頼の呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して、プロバイダー間のリクエスター認可を回避し、制限された操作を実行することが可能です。
OpenClawのバージョン2026.6.5から2026.6.9未満には、プラグインインストールラッパーに脆弱性が存在し、インストールポリシー(認可)チェックをスキップしてしまう可能性があります。影響を受ける機能が有効かつ到達可能な場合、信頼度の低い呼び出し元や設定された入力パスが、呼び出し元の意図した認可を超えた操作を実行または永続化するおそれがあります。影響度はオペレーターの設定および信頼度の低い入力が影響を受けるパスに到達可能かどうかによって決まります。この問題はバージョン2026.6.9で修正されました。
OpenClawの2026年5月20日版から2026年6月9日以前のバージョンには、プラグインのインストールコマンドに権限昇格の脆弱性があります。これにより、権限の低い呼び出し元が意図された認可を超えてアクションを実行したり持続させたりすることが可能になります。攻撃者は誤設定された入力パスや有効化された機能を悪用し、その機能にアクセス可能な場合に権限を昇格させて不正な操作を行うことができます。
OpenClawのバージョン2026.5.20から2026.6.6未満には、MCPループバック機能に認証バイパスの脆弱性が存在し、低信頼の呼び出し元が所有者限定のツールを実行できる問題が発生します。攻撃者は設定された入力パスを通じて認証チェックを回避し、本来の権限を超えた操作を実行したり、永続化を行ったりすることが可能です。
OpenClawのバージョン2026.3.22から2026.6.6未満には、WhatsAppグループIDが昇格された送信者の許可リストに一致してしまう認可バイパスの脆弱性が含まれています。信頼度の低いアクセス権を持つ攻撃者が、影響を受ける機能におけるグループIDの検証を悪用することで、より強い認可を必要とする操作を実行できる可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ブラウザのCDP検出においてポリシーバイパスの脆弱性が存在し、ブロックされたWebSocketのURLを受け入れてしまいます。信頼度の低いアクセス権を持つ攻撃者は、該当機能が有効になっている場合に、本来OpenClawのポリシーによってブロックされるはずのネットワーク宛先に到達できる可能性があります。
OpenClawのバージョン2026.5.28から2026.6.6より前のバージョンには、ネイティブウェブ検索における認可バイパスの脆弱性が含まれており、低信頼の呼び出し元がより厳しいポリシーチェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用することで、本来の認可制御を回避し、制限された操作を実行可能です。
OpenClawの2026年6月6日以前のバージョンには、ホストの実行環境フィルタリングに欠陥があり、インタプリタの起動変数を見逃す可能性があります。影響を受ける機能が有効かつ到達可能な場合、信頼度の低い呼び出し元または設定された入力パスが細工された環境変数を提供し、呼び出し元の意図した権限を超えて実行したり、永続的な操作を行ったりする可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ホスト実行環境のフィルタリングに欠陥があり、これによりGit拡張トランスポートが悪用される可能性があります。影響を受ける機能が有効かつアクセス可能な場合、低信頼の呼び出し元または設定された入力パスが、呼び出し元の意図した権限を超えてアクションを実行したり、状態を持続させたりすることが可能になります。
CrewAIのバージョン1.15.1未満には、validate_url関数にサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この関数は、一度だけDNS解決およびブロックリストチェックを実行した後、元のURLを変更せずに返します。攻撃者は、内部アドレスにリダイレクトするURLやDNSリバインディング技術を用いるURLを提供することで、セキュリティフィルターを回避し、内部サービスやクラウドのメタデータエンドポイントへアクセスすることが可能です。
Apache KylinにおけるSQLコマンドで使用される特殊要素の不適切な無害化によるSQLインジェクションの脆弱性です。バックエンドのAPIがテーブルカタログを更新する際に、生成されるSQLに対してインジェクションが発生する可能性があります。この問題は、Apache Kylinのバージョン4から5.0.3までに影響します。ユーザーは、この問題を修正したバージョン5.0.4へのアップグレードを推奨します。
Apache Kylinにおける、OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)の脆弱性です。バックエンドAPIがジョブ構成パラメータをOSコマンドラインに渡してしまう可能性があります。この問題はApache Kylinのバージョン4から5.0.3までが影響を受けます。ユーザーは、この問題を修正したバージョン5.0.4にアップグレードすることを推奨します。
Apache Kylinにおける権限や特権の不適切な取り扱いに関する脆弱性です。この脆弱性は、ジョブ情報の取得における認可の不備により、攻撃者が他のプロジェクトの許可されていないジョブにアクセスできる可能性があるものです。この問題はApache Kylinのバージョン4から5.0.3までに影響を及ぼします。ユーザーは、この問題を修正したバージョン5.0.4へアップグレードすることを推奨します。
Eclipse Jettyにおいて、HTTP/1、HTTP/2、およびHTTP/3のリクエストに対して、リクエストの権限部分(ホストおよびポート)がHostヘッダー(存在する場合)に提供されたものと厳密に一致するかどうかのチェックが行われていませんでした。これは以前のHTTP RFC(例えばRFC 2616)では強制されていませんでしたが、最新のRFC(9110および9112)では強制されています。この不一致は、以下のような脆弱性を引き起こす可能性があります。 * URIの構築(例えばリダイレクトにおいて—ログインページで典型的です) * 仮想ホストの選択 * リバースプロキシの動作異常 * 誤解を招くログ記録 * その他の問題 最新のRFCでは、リクエストの権限部分とHostヘッダーが一致しなければならないと要求しているため、Jettyはこの不変条件を強制すべきです。
Eclipse Jettyにおいて、次の形式のHTTP URI:/public;/../admin/secret.txtは、期待されるパスである/admin/secret.txtではなく、未解決のパスである/public/../admin/secret.txtを生成します。Jetty自体は影響を受けません。なぜなら、secret.txtファイルは別名(エイリアス)チェッカーを通過しないため(解決済みリソースのみが提供される)、配信されないからです。しかしながら、Jettyが解決済みパスを提供すると依存しているウェブアプリケーションは、未解決のパスを受け取ることで混乱する可能性があるため注意が必要です。
2026年07月14日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:4件 ・ICSA-26-195-01: ABB Advant Master Online Builder ・ICSA-26-195-02: ABB Ability Edgenius ・ICSA-26-195-03: ABB T-MAC Plus ・ICSA-26-195-04: Rockwell Automation 1715-AENTR EtherNet/IP Adapter 更新:1件 ・ICSA-25-352-01: Inductive Automation Ignition (Update A)
TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、次の複数の脆弱性が存在します。 ・符号無し整数から符号付き整数への変換エラー(CWE-196)- CVE-2026-58317 ・長さパラメータの不整合に対する不適切な処理(CWE-130)- CVE-2026-60060 CVE-2026-58317 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:中村行宏 氏 CVE-2026-60060 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
株式会社SBI証券が提供するHYPER SBI 2のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-42936 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
gawkのプログラムファイル「io.c」(do_getline_redir()ルーチン)にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のgawkです。
gawk の "builtin.c" プログラムファイルに整数オーバーフローの脆弱性が発見されました。この問題により、ホスティングオペレーティングシステム上でメモリが枯渇し、攻撃者が制御するバイトで gawk のヒープメタデータやオブジェクトを上書きできる可能性があります。影響を受けるのはバージョン 5.4.0 以前の gawk です。
gawkの「builtin.c」プログラムファイルにあるdo_sub()ルーチンに整数オーバーフローの脆弱性が発見されました。この問題は、gawkのヒープメタデータやオブジェクトを上書きし、プログラムをクラッシュさせる可能性があります。影響を受けるのは、バージョン5.4.0以下の32ビットビルド版のgawkです。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。