脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
WordPress 6.8.xの6.8.6未満、6.9.xの6.9.5未満、および7.0.xの7.0.2未満では、WP_Queryのauthor__not_inパラメータが適切にサニタイズされていません。そのため、プラグインやテーマが信頼されていない入力をこのパラメータに渡すと、SQLインジェクションが発生する可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.1 には、パスワードや暗号鍵などのハードコードされた認証情報が含まれており、それらは自社の受信認証、外部コンポーネントへの送信通信、または内部データの暗号化に使用されています。
IBM Langflow OSS バージョン1.0.0から1.10.1までのLangflow OSSには、認証されていないリモートコード実行の脆弱性があります。この脆弱性は、パブリックフロービルドエンドポイント(/api/v1/build_public_tmp/{flow_id}/flow)に存在しています。問題の原因は、validate_public_flow_no_code_execution()関数内の不完全な拒否リストにあり、OpenDsStarAgent、CodeActAgentSmolagents、およびCSVAgentなど、複数のコード実行エージェントコンポーネントのブロックに失敗していることです。
zrokは、ウェブサービス、ファイル、およびネットワークリソースを共有するためのソフトウェアです。バージョン2.0.3以前のzrokのPython SDK ProxyShare Flaskプロキシルートは、リクエストパスで絶対URLを受け入れ、それをurllib.parse.urljoinに渡すため、リクエストされたパスが設定されたターゲットホストを置き換えることができました。その結果、requests.requestは攻撃者が選択したURLからのサーバー側のレスポンスを返してしまいます。この問題はバージョン2.0.3で修正されています。
Yamcsはミッションコントロールフレームワークです。5.12.7以前のバージョンでは、yamcs-core/src/main/java/org/yamcs/algorithms/ScriptAlgorithmExecutorFactory.java内でユーザー提供のJavaScriptアルゴリズムテキストを評価するために使用されていたNashorn ScriptEngineがClassFilterなしで構築されていました。そのため、ChangeMissionDatabase権限を持つユーザーはMdbOverrideApi.updateAlgorithmエンドポイントを通じてアルゴリズムを上書きし、Java.type("java.lang.Runtime").getRuntime().exec(...)のように任意のJavaクラスにアクセスするJavaScriptを提供することで、Yamcsプロセスとして任意のOSコマンドを実行できました。デフォルト設定でsecurity.yamlが存在しない場合、組み込みのguestユーザーはsuperuser=trueとなっているため、認証なしで問題が発生する可能性があります。この問題は、アルゴリズムの編集をデフォルトで無効にしたバージョン5.12.7および5.13.0で修正されました。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、Pythonアルゴリズム用のYamcsスクリプト評価エンジンが、JSR-223 ScriptEngine APIを介してJythonを用い、ユーザー制御のアルゴリズムテキストを動的にコンパイルおよび評価していましたが、安全なサンドボックスを強制していませんでした。そのため、ChangeMissionDatabase権限を持つ認証ユーザーは、ミッションデータベースのREST APIを通じて既存のPythonアルゴリズムのロジックを上書きできました。さらに、java.lang.Runtimeなどの任意のJavaクラスをインポートおよび実行することで、基盤となるホストOS上でリモートコード実行を達成することが可能でした。この問題はバージョン5.12.7および5.13.0で修正されており、デフォルトでアルゴリズム編集が無効化されています。
IBM Langflow OSS バージョン1.0.0から1.10.0には、ディスクベースのキャッシュ機構に重大なリモートコード実行の脆弱性が含まれています。AsyncDiskCacheクラスは、検証、整合性確認、認証を行わずにPythonの安全でないpickle.loads()関数を使用してディスクからキャッシュされたオブジェクトをデシリアライズしており、悪意のあるpickleペイロードが処理されると任意のコードを実行される可能性があります。ファイルシステムアクセス、悪意のあるワークフロー入力、カスタムコンポーネント、API操作を通じてキャッシュデータに影響を与えられる攻撃者は、Langflowサーバープロセスの権限でシステムを完全に乗っ取ることができます。
IBM Langflow OSSのバージョン1.0.0から1.10.0までには、コード検証APIエンドポイントにおいて重大なリモートコード実行の脆弱性が存在します。POST /api/v1/validate/codeエンドポイントはユーザーが提供したPythonコードを受け取り、サンドボックス化や入力検証、権限制限をせずにPythonの組み込み関数exec()を使って直接実行します。これにより、認証済みの任意のユーザーがLangflowサーバープロセスの完全な権限で任意のシステムコマンドを実行できる状態になります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.0 には、Langflow の webhook 認証ロジックに脆弱性があり、認証されていないユーザーが任意のフローを実行できてしまう問題があります。システムは、WEBHOOK_AUTH_ENABLE 設定が False(デフォルト設定)になっている場合に API キーの検証を誤ってバイパスします。これにより、フローの UUID を知っているリモートの攻撃者が所有者としてそれを実行でき、その結果リモートコード実行(RCE)につながる可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.10.0 では、認証済みユーザーがデータベースを直接操作することで特権をスーパーユーザーに昇格させ、任意のシステムコマンドを実行でき、Langflow サービスの権限でシステム全体を完全に掌握できます。
IBM Langflow OSS バージョン1.0.0から1.10.0において、APIRequestコンポーネントの不適切な入力検証により、攻撃者が意図しない場所に任意のファイルを書き込む可能性があります。「ファイルに保存」機能が有効になっている場合、HTTPレスポンスのContent-Dispositionヘッダーから抽出されたファイル名が一時ディレクトリパスに結合される前にサニタイズされず、パス・トラバーサルの脆弱性が存在します。外部HTTPサーバーを制御する攻撃者は、パス・トラバーサルシーケンス(例: ../)を含む細工されたファイル名を提供でき、Langflowプロセスがアクセス可能な場所に任意のファイルを書き込むことが可能です。
IBM Langflow OSS バージョン1.0.0から1.10.0にかけて、/api/v1/login/auto_loginエンドポイントの認証に不備があり、リモートの攻撃者が不正アクセスを獲得する可能性があります。このエンドポイントは、AUTO_LOGIN設定が有効(デフォルトで有効)になっている場合、認証を要求せずに長期間有効なスーパーユーザーベアラートークンを発行します。そのため、認証されていないネットワーク攻撃者が完全な管理者権限を取得する恐れがあります。さらに、緩やかなクロスオリジンリソース共有(CORS)設定によってトークンが意図しないオリジンに露出し、不正アクセスのリスクが高まるおそれがあります。
IBM Langflow OSS バージョン1.0.0から1.10.0、特にLangflow 1.9.2(コミット94981c443d4918517b9e8163d70fc598dc33a32d)までのバージョンには、PoliciesコンポーネントのToolGuard統合においてコードインジェクションの脆弱性があります。この脆弱性は、allow_custom_components=falseというセキュリティ制御を回避するもので、検証機構がnode_template["code"]["value"]内のメインコンポーネントのソースコードのみをチェックし、生成されたToolGuard Pythonファイルを格納する動的なCodeInputフィールドを検証しないことに起因しています。攻撃者はこれらの未検証の動的フィールドに悪意あるPythonコードを埋め込むことができ、そのコードはFlow.dataに永続化され、ToolGuardランタイムを通じてガードされたツールが呼び出された際にサーバー側で実行されます。これにより、フロー作成権限を持つ認証ユーザーがカスタムコンポーネント制限にもかかわらずバックエンド上で任意のPythonコードを実行できます。さらに、この脆弱性はagentic MCPのupdate_flow_component_fieldツールを介したクロステナントのフロー操作により悪用される可能性があり、このツールは攻撃者が制御するuser_idパラメータを受け入れるため、攻撃者は被害ユーザーのフローに悪意あるコードを注入することが可能です。公開アクセス可能なフローや特定の誤設定(AUTO_LOGIN=true、NEW_USER_IS_ACTIVE=true)と組み合わせることで、認証要件が低減された状態で攻撃を実行できます。
Open WebUIのバージョン0.9.5未満には、OAuth認証フローにおいて格納型クロスサイトスクリプティングの脆弱性があります。この脆弱性は、画像クレームのURLのMIMEタイプがContent-Typeヘッダーではなくファイル拡張子から推論されるため、SVGファイルがプロフィール画像バリデーターを回避してデータURIとして保存されてしまうことに起因しています。認証済みユーザーがプロフィール画像エンドポイントにアクセスすると、攻撃者制御下のSVGコンテンツがインライン配置され、かつデフォルトのセキュリティヘッダーが付与されない状態で配信されます。そのため、同一オリジン内でスクリプトが実行され、認証トークンの窃取やアカウントの乗っ取りが可能となります。
open-webuiのバージョン0.3.14以前には、クロスオリジンリソース共有(CORS)の設定ミスがあり、allow_origins=*かつ認証済みリクエストで /api/v1/functions エンドポイントへのアクセスを許可していました。攻撃者は、管理者ユーザーが攻撃者の管理するウェブサイトを訪れた際に、悪意のあるクロスサイトリクエストを作成することで、open-webuiインスタンス上で任意のコードを実行することができます。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前のyamcs-coreにおける認証エンドポイントPOST /auth/token(yamcs-core/src/main/java/org/yamcs/http/auth/AuthHandler.javaで処理される)には、レート制限、アカウントロック、失敗試行の制限が全く存在していませんでした。そのため、認証されていないリモート攻撃者は任意のユーザーアカウントに対して無制限にパスワード推測攻撃を行うことができ、ブルートフォース攻撃が成功するリスクが大幅に増加していました。この問題はバージョン5.12.7および5.13.0で修正されています。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、サーバー側にコードインジェクションの脆弱性が、Yamcsのアルゴリズム評価エンジンであるorg.yamcs.algorithms.JavaExprAlgorithmExecutionFactoryに存在していました。このエンジンはJaninoコンパイラを用いてユーザーが制御するアルゴリズムテキストを動的にコンパイル・評価していましたが、安全なサンドボックスを強制していませんでした。そのため、ChangeMissionDatabase権限を持つ認証済みユーザーはミッションデータベースのREST APIを通じて既存のアルゴリズムのテキストを上書きし、Javaコード(例えばjava.lang.Runtimeを使用するコード)を注入して、基盤となるホストOS上でリモートコード実行を行うことが可能でした。この問題は、アルゴリズム編集をデフォルトで無効化したバージョン5.12.7および5.13.0で修正されています。
n8n-MCPは、AIアシスタントにn8nノードのドキュメント、プロパティ、および操作へのアクセスを提供するMCPサーバーです。バージョン2.56.1以前では、ENABLE_MULTI_TENANT=trueによってマルチテナンシーが有効になっているHTTPモードにおいて、n8n-MCPのローカルワークフローバージョン履歴のバックアップがテナントごとに分離されておらず、認証済みのテナントが他のテナントに属するワークフローバージョンスナップショットを読み取ったり、他のテナントの保存されたバックアップ(ノード定義全体、認証情報の参照、認可ヘッダーを含む)を削除または破壊したりできる状態でした。本問題はバージョン2.56.1で修正されています。
HCL DFXAnalytics は、レスポンス操作を介したアカウント乗っ取りの脆弱性に影響を受けます。リモートの攻撃者は、サーバーのHTTP応答の内容をクライアントアプリケーションに届く前に傍受および改ざんできるため、認証または認可のロジックを操作して制御を回避し、対象ユーザーアカウントへ不正にアクセスすることが可能です。
Windows版Google Chromeのバージョン150.0.7871.125以前には、CoreのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumのセキュリティ深刻度は高です)
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、X509Authenticatorがアンカーのない正規表現を使用して$_SERVER['SSL_CLIENT_S_DN']からユーザー識別子を抽出していました。この正規表現は識別名中の任意の場所にemailAddress=が一致するため、CNなどの別のRDN値内にemailAddress=victimを含む信頼された証明書を持つ攻撃者が被害者として認証できる状態でした。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。6.4.40、7.4.12、および8.0.12より前のバージョンでは、OidcTokenHandler::verifyClaims()がaudience(aud)、issuer(iss)、およびexpiry(exp)のチェッカーを登録していましたが、必須クレームリストをClaimCheckerManager::check()に渡していなかったため、これらのクレームが省略された有効に署名されたJWTが検証を通過してしまう可能性がありました。この問題は6.4.40、7.4.12、および8.0.12のバージョンで修正されています。
TwigはPHP用のテンプレート言語です。3.26.0より前のバージョンでは、Compiler::string()が{% use %}タグからのテンプレート名をPHPのシングルクオート文字列リテラル内に配置した場合にシングルクオートをエスケープしないため、細工されたテンプレート名が文字列を終了させ、コンパイル済みキャッシュファイルに任意のPHP式を注入できる状態でした。この問題はバージョン3.26.0で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.9.0から3.26.0までの間、template_from_string()は__string_template__<ハッシュ>という合成された名前の内部テンプレートをコンパイルしますが、これがSourcePolicyInterfaceのサンドボックス判定の範囲外となる可能性がありました。その結果、サンドボックス内のテンプレートがtemplate_from_stringおよびincludeを呼び出して、セキュリティポリシーの適用なしに内部テンプレートをレンダリングできてしまう問題が起きていました。この問題はバージョン3.26.0で修正されています。
SymfonyはウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.46から5.4.52、6.4.40、7.4.12、および8.0.12において、CVE-2024-50340の修正は空の$_GETに対する実行時argv解析を制限しました。しかし、parse_str()とWeb SAPIは異なる動作をすることがあり、細工されたクエリ文字列によって$_GETが空のままでも$_SERVER['argv']に攻撃者が制御する--envまたは--no-debugフラグが保持されるため、APP_ENVやAPP_DEBUGが変更されてしまう可能性がありました。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
ColdFusion は、不適切な入力検証の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためにユーザーの操作は不要です。対象範囲が変更されました。
ColdFusionは、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性の影響を受けており、これにより任意のファイルシステムを読み取られるおそれがあります。攻撃者はこの脆弱性を悪用して、意図されたアクセス範囲外の機密ファイルやディレクトリへアクセスすることが可能です。この問題を悪用する際にユーザーの操作は不要です。スコープが変更されました。
ColdFusion は、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。範囲が変更されています。
ColdFusionは反射型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用して、悪意のあるスクリプトをウェブページに注入し、被害者のアカウントまたはセッションに対して権限昇格や制御を取得する可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。対象範囲が変更されました。
ColdFusion は権限の誤設定による脆弱性の影響を受けており、これにより権限昇格が発生する可能性があります。攻撃者はこの脆弱性を悪用して、許可されていない読み取りおよび書き込みアクセスを取得できます。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されます。
ColdFusion は、コード生成の不適切な制御(「コードインジェクション」)の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。対象範囲が変更されています。
ColdFusionは、SQLコマンドで使用される特殊要素の不適切な無害化(『SQLインジェクション』)の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。スコープが変更されました。
ColdFusionは、重要な機能に対する認証の欠如の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。影響範囲が変更されています。
ColdFusionは不正な認可の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。スコープが変更されました。
Microsoft Office SharePoint における信頼されていないデータのデシリアライズの脆弱性により、不正な攻撃者がネットワークを介してコードを実行できる可能性があります。
Windows Secure Socket Tunneling Protocol(SSTP)における使用後解放(Use after free)の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Office SharePointの認証の弱さにより、未承認の攻撃者がネットワーク経由でセキュリティ機能を回避できる可能性があります。
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Fortinet FortiClientEMS バージョン 7.4.3 から 7.4.5、7.4.0 から 7.4.1、および 7.2 のすべてのバージョンには、不適切な証明書検証の脆弱性が存在し、攻撃者が <攻撃ベクターをここに挿入> を介して情報漏洩を引き起こす可能性があります。
Adobe Commerceは、不正な認可の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、不正に読み取りおよび書き込みアクセスを取得することが可能です。この問題を悪用するためにユーザーが操作する必要はありません。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。