脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NGINX Ingress Controller が Ingress または TransportServer リソースを処理する際に、認証されたリモートの攻撃者が Ingress または TransportServer リソースの作成または変更権限を持っている場合、NGINX Ingress Controller プロセスを終了させることが可能です。影響として、NGINX Ingress Controller のコントロールプレーンプロセスが終了し、不正な形式の Ingress または TransportServer リソースがクラスターに存在する限り、持続的なクラッシュループに入ります。この脆弱性により、Ingress または TransportServer リソースへの書き込み権限を持つ認証されたリモート攻撃者が、NGINX Ingress Controller システムに対してサービス拒否(DoS)攻撃を引き起こすことができます。データプレーンには影響がなく、問題はコントロールプレーンに限定されます。注意点として、技術サポート終了(EoTS)となったソフトウェアバージョンは評価の対象外としています。
CVE-2026-55398は、バージョン14.55以前のSecure Accessクライアントおよびサーバーに存在するメモリ管理の脆弱性です。トンネルプロトコルに関する詳細な知識と完全な制御権を持つ攻撃者は、サーバーに対して非永続的なDoS攻撃を仕掛けることが可能です。
CVE-2026-55399は、バージョン14.55以前のSecure Accessパブリッシャーに存在するリソース枯渇の脆弱性です。有効な資格情報を持つ攻撃者がSecure Accessトンネルを通じてパブリッシャーに対し、非永続的なDoS攻撃を実行できる可能性があります。
NGINX Ingress Controllerがカスタムリソース定義(CRD)やIngressアノテーションで構成されている場合、NGINX Ingress Controllerの設定ジェネレーターにインジェクションの脆弱性が存在します。複数のユーザー制御可能なフィールドがサニタイズされることなく生成されたNGINX設定に書き込まれます。認証された攻撃者がこれらのCRDやアノテーションを作成または変更する権限を持っている場合、任意のNGINX設定ディレクティブを注入する値を作成する可能性があります。影響:認証された攻撃者がKubernetes APIを通じてNGINX Ingress ControllerのCRDやIngressアノテーションに書き込み権限を付与されている場合、任意のNGINX設定ディレクティブを注入したり、ファイルを作成または削除したり、サービスを無効化したりすることが可能です。データプレーンへの影響はなく、コントロールプレーンの問題に限られています。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価対象外としています。
n8nには、n8n User Auth(デフォルト設定ではありません)を使用して構成された場合のChat Triggerノードにおいて認証バイパスの脆弱性があります。影響を受けるリリースは、1.123.22より前のバージョン、2.0.0から2.9.2のライン、および2.10.0であり、Chat TriggerのWebhookエンドポイントの認証チェックが回避され、有効な認証情報がなくてもアクセスできる状態になっています。この問題は、バージョン1.123.22、2.9.3、および2.10.1で修正されています。
Open WebUIのバージョン0.9.5未満には、OAuth認証フローにおいて格納型クロスサイトスクリプティングの脆弱性があります。この脆弱性は、画像クレームのURLのMIMEタイプがContent-Typeヘッダーではなくファイル拡張子から推論されるため、SVGファイルがプロフィール画像バリデーターを回避してデータURIとして保存されてしまうことに起因しています。認証済みユーザーがプロフィール画像エンドポイントにアクセスすると、攻撃者制御下のSVGコンテンツがインライン配置され、かつデフォルトのセキュリティヘッダーが付与されない状態で配信されます。そのため、同一オリジン内でスクリプトが実行され、認証トークンの窃取やアカウントの乗っ取りが可能となります。
open-webuiのバージョン0.3.14以前には、クロスオリジンリソース共有(CORS)の設定ミスがあり、allow_origins=*かつ認証済みリクエストで /api/v1/functions エンドポイントへのアクセスを許可していました。攻撃者は、管理者ユーザーが攻撃者の管理するウェブサイトを訪れた際に、悪意のあるクロスサイトリクエストを作成することで、open-webuiインスタンス上で任意のコードを実行することができます。
n8nのバージョン1.123.61、2.27.4、および2.28.1より前のバージョンには、静的検証チェックとランタイム式エンジンの不一致に起因する外部シークレット処理における権限回避の脆弱性があります。認証済みユーザーで、クレデンシャルの作成または更新権限はあるもののexternalSecret:listスコープを持たない場合、静的検証では検出されない形式で外部シークレット参照をクレデンシャルに埋め込むことが可能です。これらの参照はワークフローの実行時に解決され、ユーザーがアクセス権を持たないシークレットの値が露出する恐れがあります。この問題は、外部シークレットプロバイダーが構成され、高度な権限管理が使用されているインスタンスにのみ影響を及ぼします。
ImageMagickのバージョン7.1.2-26以前および6.9.13-51以前には、-script操作におけるセキュリティポリシーチェックが欠如しているため、ポリシーバイパスの脆弱性が存在します。これにより、設定されたセキュリティポリシーで禁止されているパスからファイルを読み取ることができてしまいます。
ImageMagick 7.1.2-26以前(および6.xでは6.9.13-51以前)には、一時ファイルの作成に失敗した場合に発生するTIFFエンコーダのメモリリークが含まれており、これにより小さなメモリリークが発生します。
BusyBoxのコミット371fe9にあるevaluate()関数(editors/awk.c)にはスタックオーバーフローの脆弱性が存在し、攻撃者は細工したAWKスクリプトを供給することでサービス拒否(DoS)攻撃を引き起こすことが可能です。
Busybox v1.38.0 の awk_sub() 関数(editors/awk.c)における use-after-free の脆弱性により、攻撃者が細工された AWK スクリプトを供給することでサービス拒否(DoS)を引き起こす可能性があります。
Busybox v1.38.0 の ifsbreakup() 関数(shell/ash.c)におけるヒープオーバーフローにより、攻撃者が細工された入力を供給することでサービス拒否(DoS)攻撃を引き起こす可能性があります。
Busybox v1.38.0 の evalcommand() 関数(shell/ash.c)におけるヒープオーバーフローにより、攻撃者が細工された入力を供給することでサービス拒否(DoS)攻撃を引き起こす可能性があります。
HCL DFXAnalyticsは、暗号化されたセッション(SSL)クッキーにおいてセキュア属性が未設定である脆弱性の影響を受けています。このアプリケーションは認証時に生成されるセッションクッキーに「secure」属性を設定していません。そのため、リモートの攻撃者がネットワークトラフィックを盗聴し、暗号化されていないチャネルを通じて送信される機密クッキーやセッショントークン、認証情報を取得する可能性があります。
HCL DFXAnalyticsはログインリプレイ攻撃の脆弱性の影響を受けています。このアプリケーションは、リモート攻撃者が有効な認証データを傍受、遅延、または不正に再送信することを許し、不正アクセスを行う可能性があります。このリスクを軽減するために、アプリケーションはすべてのメッセージにタイムスタンプを含める仕組みを実装し、一定の経過時間を超えたメッセージを受信側システムが自動的に拒否するようにしなければなりません。
HCL DFXAnalytics は内部IPアドレス漏洩の脆弱性の影響を受けています。このアプリケーションは生成されるサーバー応答内に内部IPアドレスの詳細を含んでおり、これによりリモート攻撃者が機密性の高いネットワークトポロジー情報を収集し、内部インフラストラクチャのマッピングを行い、さらなる標的型攻撃に利用する可能性があります。
HCL DFXAnalyticsはSameSite属性の欠如による脆弱性の影響を受けています。本アプリケーションでは認証時に生成されるセッションCookieに「SameSite」属性を設定しておらず、追加の対策(例:Anti-CSRFトークン)を実装していない場合、リモートの攻撃者がクロスサイトリクエストフォージェリ(CSRF)攻撃を実行する可能性があります。
HCL DFXAnalyticsは、HTTP Strict-Transport-Securityヘッダーが欠如していることに起因する脆弱性を抱えています。このアプリケーションはレスポンス内でHTTP Strict Transport Security(HSTS)ポリシーを実装していないため、リモート攻撃者が通信チャネルを暗号化されていない接続(HTTP)にダウングレードし、中間者攻撃(MitM)を実行する恐れがあります。この問題を解決するためには、アプリケーションがすべてのウェブアプリケーションのレスポンスに「Strict-Transport-Security」ヘッダーを含める必要があります。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前のyamcs-coreにおけるIAM APIエンドポイントであるlistUsers、getUser、listGroups、およびgetGroupは、yamcs-core/src/main/java/org/yamcs/http/api/IamApi.java内で必要なSystemPrivilege.ControlAccessチェックを適切に強制していませんでした。そのため、低権限または権限なしの認証済みユーザーでも、ユーザー名、スーパーユーザーステータス、およびグループメンバーシップを含むすべてのユーザーアカウントを列挙できてしまいました。この問題はバージョン5.12.7および5.13.0で修正されています。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前のyamcs-coreにおける認証エンドポイントPOST /auth/token(yamcs-core/src/main/java/org/yamcs/http/auth/AuthHandler.javaで処理される)には、レート制限、アカウントロック、失敗試行の制限が全く存在していませんでした。そのため、認証されていないリモート攻撃者は任意のユーザーアカウントに対して無制限にパスワード推測攻撃を行うことができ、ブルートフォース攻撃が成功するリスクが大幅に増加していました。この問題はバージョン5.12.7および5.13.0で修正されています。
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、サーバー側にコードインジェクションの脆弱性が、Yamcsのアルゴリズム評価エンジンであるorg.yamcs.algorithms.JavaExprAlgorithmExecutionFactoryに存在していました。このエンジンはJaninoコンパイラを用いてユーザーが制御するアルゴリズムテキストを動的にコンパイル・評価していましたが、安全なサンドボックスを強制していませんでした。そのため、ChangeMissionDatabase権限を持つ認証済みユーザーはミッションデータベースのREST APIを通じて既存のアルゴリズムのテキストを上書きし、Javaコード(例えばjava.lang.Runtimeを使用するコード)を注入して、基盤となるホストOS上でリモートコード実行を行うことが可能でした。この問題は、アルゴリズム編集をデフォルトで無効化したバージョン5.12.7および5.13.0で修正されています。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.17.14、1.18.8、および1.19.2以前では、CiliumのL7機能が有効になっている場合、組み込みまたはスタンドアロンのEnvoyインスタンスがクラスタノード上に世界中からアクセス可能なadmin.sockを作成していました。このため、ローカルの攻撃者がEnvoyの管理エンドポイントにアクセスし、TLSの秘密情報を露出させる、クラスタトラフィックを妨害する、またはEnvoyを終了させることが可能でした。この問題はバージョン1.17.14、1.18.8、および1.19.2で修正されています。
PyPI上のmcpとして知られるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.27.2以前では、SSEおよびステートフルなStreamable HTTPトランスポートであるmcp.server.sse.SseServerTransportおよびmcp.server.streamable_http_manager.StreamableHTTPSessionManagerは、認証されたプリンシパルの検証を行わずに、session_idクエリパラメータまたはMcp-Session-Idヘッダーのみを使用して既存のセッションにリクエストをルーティングしていました。そのため、異なるBearerトークンで認証済みのクライアントが既知のセッションIDを使い、そのセッションにJSON-RPCメッセージを注入できる状態でした。この問題はバージョン1.27.2で修正されました。
PyPIでmcpと呼ばれるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.23.0から1.27.2まで、server.experimental.enable_tasks()によってインストールされるtasks/list、tasks/get、tasks/result、およびtasks/cancelのデフォルトハンドラーは、各タスクを作成したセッションを記録せずにタスク識別子のみで動作していたため、接続された任意のクライアントが他のクライアントのタスクを列挙したり、結果を読み取ったり、メッセージを消費したり、キャンセルしたりすることが可能でした。この問題はバージョン1.27.2で修正されました。
n8n-MCPは、AIアシスタントにn8nノードのドキュメント、プロパティ、および操作へのアクセスを提供するMCPサーバーです。バージョン2.56.1以前では、ENABLE_MULTI_TENANT=trueによってマルチテナンシーが有効になっているHTTPモードにおいて、n8n-MCPのローカルワークフローバージョン履歴のバックアップがテナントごとに分離されておらず、認証済みのテナントが他のテナントに属するワークフローバージョンスナップショットを読み取ったり、他のテナントの保存されたバックアップ(ノード定義全体、認証情報の参照、認可ヘッダーを含む)を削除または破壊したりできる状態でした。本問題はバージョン2.56.1で修正されています。
n8n-MCPは、AIアシスタントがn8nノードのドキュメント、プロパティ、および操作にアクセスできるようにするMCPサーバーです。バージョン2.57.4以前では、ENABLE_MULTI_TENANT=trueのマルチテナントHTTPモードにおいて、認証されたテナントがテナントスコープに制限されず、デフォルトスコープのworkflow_versionsバックアップにアクセスできてしまう可能性がありました。これにより、以前のシングルテナントの導入やマイグレーション時のworkflow-versionバックアップが露呈したり削除されたりするリスクが生じていました。この問題はバージョン2.57.4で修正されています。
HCL DFXAnalytics は、レスポンス操作を介したアカウント乗っ取りの脆弱性に影響を受けます。リモートの攻撃者は、サーバーのHTTP応答の内容をクライアントアプリケーションに届く前に傍受および改ざんできるため、認証または認可のロジックを操作して制御を回避し、対象ユーザーアカウントへ不正にアクセスすることが可能です。
HCL DFXAnalyticsは、TLS 1.0およびTLS 1.1の使用により、廃止されたプロトコルの脆弱性の影響を受けています。これらのレガシープロトコルには、多数の暗号設計上の欠陥が含まれており、データが傍受されたり解読されたりするリスクがあります。このリスクを軽減するために、アプリケーションはTLS 1.0およびTLS 1.1のサポートをすべて無効化し、TLS 1.2およびTLS 1.3などの安全なプロトコルのみを有効にする必要があります。
HCL DFXAnalyticsは、サービス拒否(DoS)につながる可能性のあるバッファオーバーフローの脆弱性に影響を受けています。本アプリケーションは入力サイズを適切に検証しないため、攻撃者が過剰な情報をメモリコンテナに渡し、システムをクラッシュさせたり応答不能にしたりする可能性があります。この脆弱性を緩和するためには、クライアント側およびサーバー側の両方で包括的な入力長チェックを実装し、強制する必要があります。
HCL DFXAnalyticsは、内部ファイルパスの情報漏洩の脆弱性に影響を受けています。このアプリケーションのダッシュボードは、未処理のエラーメッセージやシステムログ、デバッグ出力を通じて、内部ファイル構造やディレクトリパスに関する機密情報を誤って漏洩してしまいます。これにより、リモートの攻撃者が基盤となるサーバー環境をマッピングし、さらなる悪用のために標的を特定する可能性があります。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.17.17、1.18.11、および1.19.5より前のCiliumクラスターにおいて、Gateway APIを使用する場合、名前空間内のHTTPRouteを作成または更新する権限を持つユーザーが、ReferenceGrant認可機構をバイパスし、任意の名前空間内の任意のServiceにHTTPトラフィックをミラーリングできる問題がありました。なお、Gateway APIの機能はデフォルトで無効になっています。この問題はバージョン1.17.17、1.18.11、および1.19.5で修正されています。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.19.0から1.19.4にかけて、標準的なKubernetesのNetworkPolicy仕様でPodやNamespaceのセレクターを使わないCIDRベースのipBlockルールを使用した場合に、Ciliumがデフォルトの'any'値ではなくカスタムのclusterNameで設定されていると、誤ってワイルドカードのNamespace許可ルールを生成してしまいます。パーサーがセレクターレスのピア定義に対して誤ってPodセレクターをインスタンス化し、ポリシー対象のNamespace内の他のワークロードからのトラフィックを許可する状態になっていました。この問題はバージョン1.19.5で修正されています。
PyPIで配布されているmcpと呼ばれるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.28.1より前のdeprecatedなmcp.server.websocket.websocket_serverトランスポートは、HostまたはOriginヘッダーの検証を行わずにWebSocketハンドシェイクを受け入れていました。そのため、そのトランスポートを公開するアプリケーションに接続できるオリジンをSDKレベルで制限する方法がありませんでした。この問題はバージョン1.28.1で修正されました。
Cisco Identity Services Engine(ISE)および Cisco ISE Passive Identity Connector(ISE-PIC)に存在する脆弱性により、認証済みのリモート攻撃者が基盤となるオペレーティングシステムに対してパス・トラバーサル攻撃を実行し、任意のファイルを読み取ったり削除したりする可能性があります。この脆弱性を悪用するには、攻撃者が有効な管理者資格情報を持っている必要があります。この脆弱性は、ユーザーが提供した入力の不適切な検証が原因です。攻撃者は細工されたHTTPリクエストを影響を受けるシステムに送信することで、この脆弱性を悪用できます。攻撃に成功すると、攻撃者は機密ファイルにアクセスしたり、影響を受けるシステム上の任意のファイルを削除したりすることが可能になります。
CVE-2026-33444は、14.55以前のSecure Accessサーバーに存在するメモリ管理の脆弱性です。トンネルプロトコルに精通し完全に制御できる攻撃者は、この脆弱性を利用してサーバーに対して非永続的なDoS攻撃を実行できます。
CVE-2026-33445は、バージョン14.55以前のSecure Accessサーバーに存在するメモリ管理の脆弱性です。トンネルプロトコルに関して深い知識と完全な制御権を持つ攻撃者は、この脆弱性を悪用してサーバーに対して持続的なDoS攻撃を実行できます。
EMQ NanoMQ バージョン0.24.9における問題により、リモート攻撃者がbroker_tcp.cコンポーネント内のnni_qos_db_set関数を介してサービス拒否を引き起こす可能性があります。
・Vulnerability Note VU#529388 Privilege escalation vulnerability via unprotected IOCTL interface in Pegatron Tdelo64.sys
・Vulnerability Note VU#725167 node-forge Signature Forgery Vulnerabilities in RSA-PKCS and ED25519 Implementations
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。