脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:3,681–3,720 件目を表示(ページ 93)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Linksys E5600 V1.1.0.26には、runtime.macClone関数のmc.ipパラメータを介してコマンドインジェクションの脆弱性が存在します。
linksys E5600 V1.1.0.26は、ddnsStatus関数にコマンドインジェクションの脆弱性が存在します。
Microsoft Partner Centerにおける認可の不備によって、認証されていない攻撃者がネットワーク上で権限を昇格させることができます。
PuneethReddyHC event-management 1.0 の /Grocery/search_products_itname.php では、sitem_name の POST パラメーターに対する不適切な入力処理が行われているため、SQLインジェクションを実行できます。攻撃者は細工されたペイロードによってクエリロジックを改変し、データベースの内容を漏洩させる可能性があります。この脆弱性が悪用されることで、機密データが漏洩したり、バックエンドが侵害されたりする恐れがあります。
Eclipse Cyclone DDS v0.10.5以前では、時刻証明書の不適切な検証が行われていたため、攻撃者が証明書チェックを回避し、システム権限でコマンドを実行する可能性があります。
RAGFlowはオープンソースのRAG(検索強化型生成)エンジンです。バージョン0.22.0より前のバージョンでは、APIキーおよびベータ(アシスタント/エージェント共有認証)トークンの生成処理に安全でない鍵生成アルゴリズムが使用されていたため、これらのトークンが相互に導出可能となっていました。具体的には、両方のトークンが同じ「URLSafeTimedSerializer」と予測可能な入力によって生成されていたため、共有されたアシスタント/エージェントURLを取得した不正ユーザーが個人のAPIキーを導出できてしまいました。その結果、不正ユーザーはアシスタント/エージェントの所有者アカウントを完全に制御できるようになります。バージョン0.22.0でこの問題は修正されました。
Plesk 18.0 には不適切なアクセス制御の問題があります。攻撃者がこれを悪用すると、認可されていない操作を実行できる可能性があります。
WindowsおよびLinux上のArcGIS Serverバージョン11.5以前では、アップロードされたファイルの適切な検証が行われていないため、リモートの攻撃者が任意のファイルをアップロードできる可能性があります。
WindowsおよびLinux上のArcGIS Serverバージョン11.5以前では、アップロードされたファイルの検証が不十分なため、リモートの攻撃者が任意のファイルをアップロードできる可能性があります。
code-projects Online Guitar Store 1.0 に脆弱性が発見されました。これは /admin/Create_category.php ファイルの不明な関数に影響します。引数 dre_Ctitle の操作によって SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
code-projects Online Guitar Store 1.0に脆弱性が発見されました。影響を受けるのは、/admin/Create_product.phpファイル内の不明な関数です。dre_title引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。また、エクスプロイトは公開されており、悪用される可能性があります。
code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性は /admin/Delete_product.php ファイルの不明な機能に影響します。del_pro 引数の操作によって SQL インジェクションが発生する可能性があります。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは既に公開されており、悪用される恐れがあります。
code-projects Online Guitar Store 1.0に脆弱性が確認されました。この脆弱性は、/login.phpファイルの一部不明な機能に存在します。L_email引数を操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。公開されているエクスプロイトが悪用される可能性があります。
Cadmium CMS v.0.4.9には、/admin/content/filemanager/uploadsでバックグラウンドで任意のファイルをアップロードできる脆弱性が存在します。
Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル /worksheet/agent_work_report.jsp の不明な部分に影響を与えます。引数IDの操作により、SQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには本件について早期に連絡しましたが、現在まで対応はありません。
Signal K Serverは、ボートの中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0より前のバージョンには、認証なしでJWT認証トークンを盗み出すために連鎖的に悪用できる2つの脆弱な機能が存在します。攻撃者は、「WebSocketベースのリクエスト列挙」と「未認証のアクセスリクエスト状態のポーリング」を組み合わせて攻撃を実行できます。一つ目の「未認証WebSocketリクエスト列挙」では、WebSocketクライアントが`serverevents=all`というクエリパラメータ付きでSignalKストリームエンドポイントに接続すると、サーバーは`ACCESS_REQUEST`イベントなどのキャッシュされた全サーバーイベントを送信します。`startServerEvents`関数は、`app.lastServerEvents`を繰り返し、権限レベルの検証をせずに全キャッシュイベントを接続中のクライアントに送信します。このため、WebSocket接続は読み取り専用ユーザー(`allow_readonly`がtrueの場合は未認証ユーザーも含まれます)にも許可され、攻撃者はリクエストID、クライアント識別子、説明、要求された権限、IPアドレスなどを含むこれらのイベントを受信できます。二つ目の「未認証トークンポーリング」では、`/signalk/v1/access/requests/:id`のアクセスリクエスト状態エンドポイントが認証不要でアクセスリクエストの全情報を返し、管理者がリクエストを承認すると、応答には発行されたJWTトークンが平文で含まれます。`queryRequest`関数はトークンフィールドを含む完全なリクエストオブジェクトを返し、RESTエンドポイントは読み取り専用認証を使用するため、認証されていないアクセスが可能です。攻撃者は、IPスプーフィングの脆弱性を利用して自身のアクセスリクエストを作成し、管理者が承認するまで自分のリクエストIDをポーリングしてJWTトークンを取得する、またはWebSocketストリームを監視して正規デバイスのリクエストIDを取得し、それらのIDをポーリングして管理者が承認したタイミングでJWTトークンを盗み、正規デバイスの認証情報を乗っ取ることができます。いずれも認証は一切不要で、完全な認証回避が可能です。バージョン2.19.0でこれらの根本的な問題を修正しました。
itsourcecode School Management System 1.0にセキュリティ上の脆弱性が発見されました。この脆弱性は、/student/index.phpファイルの不明な部分に存在します。ID引数の操作によってSQLインジェクションが発生する可能性があります。攻撃はリモートで実行できます。エクスプロイトは公開されており、攻撃に利用されるおそれがあります。
OpenFGAは、高性能で柔軟な認可・権限エンジンです。OpenFGA v1.5.0以降の一部のエンドユーザーは、CheckまたはListObjects APIを呼び出す際に認可のバイパス脆弱性の影響を受ける可能性があります。モデルに除外(例:`a ただし b は除く`)や交差(例:`a かつ b`)が含まれる場合は、影響を受けるリスクが非常に高くなります。この脆弱性はv1.5.3で修正されています。
UTT 先進 512W バージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formP2PLimitConfig ファイルの strcpy 関数に影響します。引数を不正に操作するとバッファオーバーフローが発生します。この攻撃はリモートから実行できます。エクスプロイトコードが公開されており、悪用される可能性があります。ベンダーには早期に連絡しましたが、応答はありませんでした。
Robocode バージョン 1.9.3.6 の CacheCleaner コンポーネントにはディレクトリトラバーサルの脆弱性が存在します。recursivelyDelete メソッドがファイルパスを適切にサニタイズしないため、攻撃者は細工した入力を利用してシステム上の任意のファイルを削除できる可能性があります。
Robocode バージョン 1.9.3.6 の Buffer クラスの write メソッドには、整数オーバーフローの脆弱性が存在します。このメソッドは、書き込むデータの長さを適切に検証していません。そのため、攻撃者がオーバーフローを引き起こし、バッファオーバーフローや任意のコードを実行できる可能性があります。この脆弱性は、データ長を操作した特別に細工された入力を送信することで悪用でき、不正なコードが実行されるおそれがあります。
Galetteは、非営利団体向けの会員管理ウェブアプリケーションです。バージョン1.2.0以前では、ユーザーが自己作成したPOSTリクエストを使用して既存のアカウントを更新することで、より高い権限を取得できる可能性がありました。この問題はバージョン1.2.0で修正されました。
yt-dlpは、追加機能と修正が施されたyoutube-dlのフォークです。--execオプションで特定の出力テンプレートを展開する際、不適切なエスケープ処理が原因でリモートコードが実行されるリスクがありました。この問題はバージョン2024.04.09で修正されました。利用者はできるだけ早く最新版にアップグレードし、--execオプションを使用する際は、検証されていない入力に注意する必要があります。
Rustはプログラミング言語です。Rust標準ライブラリのバージョン1.77.2以前のWindows環境では、Commandを利用してバッチファイル(batやcmd拡張子)を実行する際、引数のエスケープ処理が十分でなく、攻撃者が細工した引数を渡すことで任意のシェルコマンドが実行される可能性がありました。この問題は、Windows上で信頼できない入力をバッチファイルの引数として渡す場合において、特に深刻です。他のプラットフォームや用途には影響しません。Command::argやCommand::args APIについては、渡した引数がそのままプロセスに渡され、シェルによる評価が行われないとドキュメントに明記されていますので、信頼できない入力も安全に扱えると期待されていました。しかし、Windowsではプロセスへ渡す引数が1つの文字列としてAPIに渡され、実際の分割や解釈が呼び出されたプログラムごとに異なるため、処理が複雑になります。特に、cmd.exe(バッチファイルの実行時に使用)には独自の分割規則があるため、Rust標準ライブラリでのエスケープ処理が不十分でした。根本的な解決策として、エスケープできない場合にはエラー(InvalidInput)を返すようにCommand APIが修正されました。この修正はRust 1.77.2に含まれています。
Netaxis API Orchestrator (APIO) のバージョン0.19.3より前では、サーバーサイドテンプレートインジェクション(SSTI)が発生する可能性があります。
Cortex-A77、Cortex-A78、Cortex-A78C、Cortex-A78AE、Cortex-A710、Cortex-X1、Cortex-X1C、Cortex-X2、Cortex-X3、Cortex-X4、Cortex-X925、Neoverse V1、Neoverse V2、Neoverse V3、Neoverse V3AE、Neoverse N2において、ハードウェアページ集約(HPA)およびステージ1および/またはステージ2の変換を使用すると、ステージ2の変換やGPT保護をバイパスできる可能性があります。
Pexip Infinity 15.0から38.0(38.1未満)には、Office 365 レガシー Exchange トークンと併用した場合、Secure Scheduler for Exchange サービスにおいて不適切なアクセス制御の脆弱性が存在しています。この脆弱性により、リモートの攻撃者が機密情報を読み取ったり、過剰にリソースを消費してサービス拒否(DoS)状態を引き起こしたりする可能性があります。
WordPress 用の Flickr Gallery プラグインは、バージョン 1.5.2 以前において、信頼できない入力の `pager` パラメータがデシリアライズされることにより、PHP オブジェクトインジェクションの脆弱性が存在します。この脆弱性によって、認証されていない攻撃者は PHP オブジェクトを注入できるようになります。攻撃者は WP_Theme() クラスを利用してこの脆弱性を積極的に悪用し、バックドアを作成することが可能でした。
code-projects College Notes Uploading System 1.0に脆弱性が確認されました。この問題は、/login.phpファイルの不明な処理に影響しています。User引数の操作により、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行される恐れがあります。エクスプロイトが公開されており、悪用される可能性があります。
DVP-12SE11Tには、境界外メモリ書き込みにより脆弱性が発生する可能性があります。
PHPプログラムのインクルードやリクワイア文に対するファイル名の不適切な制御(「PHPリモートファイルインクルージョン」)の脆弱性が、axiomthemesのLunna(lunna)に存在し、PHPローカルファイルインクルージョンを許可してしまいます。この問題は、Lunnaのバージョンn/aから1.15以下に影響します。
SogexiaのAndroidアプリは、影響を受けるSDKバージョン35と最大SDK32でハードコーディングされた暗号化キーがencryption_helper.dartファイルに含まれていることが発見されました。この問題は、バージョン36で修正されました。
GT Edge AI Community Editionのv2.0.12以前のバージョンには、攻撃者が細工されたJSONペイロードをPromptウィンドウに注入することで任意のコードを実行できる問題が存在します。
Xiongmai XM530 IPカメラ(ファームウェア V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06)には、認証バイパスの脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が機密性の高いデバイス情報やライブ映像ストリームにアクセスできます。ONVIF実装が31の重要なエンドポイントで認証を強制していないため、攻撃者は認証なしに映像ストリームへ直接アクセスすることができます。
FLIR AX8サーマルカメラ バージョン1.32.16には、変更できないハードコードされたSSHおよびウェブパネルの認証情報が含まれています。攻撃者はこれらの永続的な認証情報を悪用し、事前定義されたユーザー名とパスワードの組み合わせを使用して、不正にシェルアクセスを取得したり、複数のカメラインターフェースにログインしたりする可能性があります。
FaceSentry Access Control System 6.4.8 には、wwwuser アカウントのハードコードされた SSH 認証情報による深刻な認証の脆弱性が存在します。攻撃者は安全でない sudoers 設定を悪用し、認証なしで sudo コマンドを実行して権限を昇格し、最終的に root 権限を取得できます。
PodcastGenerator 3.2.9には、ブラインド型サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在しており、攻撃者はエピソードアップロードフォームでXMLを注入できます。攻撃者は「shortdesc」パラメータを操作することで、ポッドキャストエピソード作成時に任意のエンドポイントへの外部HTTPリクエストを発生させることが可能です。
SitemagicCMS 4.4.3 にはリモートコード実行の脆弱性があり、攻撃者は悪意のある PHP ファイルを files/images ディレクトリにアップロードできます。攻撃者はシステムコマンド実行用のペイロードを含む .phar ファイルをアップロードすることで、ウェブアプリケーションを侵害し、任意のシステムコマンドを実行することができます。
EasyPHP Webserver 14.1 には OS コマンドインジェクションの脆弱性が存在します。この脆弱性によって、認証されていない攻撃者が app_service_control パラメータを通じて悪意のあるペイロードを注入し、任意のシステムコマンドを実行できます。攻撃者は、細工された app_service_control の値を含む POST リクエストを /index.php?zone=settings に送信することで、管理者権限でコマンドを実行することができます。
WordPressはウェブ用のオープンパブリッシングプラットフォームです。`WP_HTML_Token`クラスのインスタンスをアンシリアライズすると、その`__destruct()`マジックメソッドを通じてコードを実行できてしまう脆弱性が存在しました。この問題は2023年12月6日にリリースされたWordPress 6.4.2で修正されました。6.4.0以前のバージョンは影響を受けません。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。