脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
DOMのサイト分離に関する問題:ナビゲーションコンポーネントに影響を及ぼします。この脆弱性は Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2 で修正されました。
DOMのサイト分離問題:Push Subscriptionsコンポーネントに関する脆弱性です。この脆弱性はFirefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されました。
プロファイルバックアップコンポーネントにおけるその他の問題です。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2で修正されました。
Android版Firefox Focusの他の問題について。この脆弱性はFirefox 155で修正されました。
DOMのサイト分離に関する問題:ナビゲーションコンポーネントに起因する脆弱性です。この脆弱性はFirefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されました。
Graphics: ImageLib コンポーネントにおける整数オーバーフローの脆弱性があります。この脆弱性は Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2 で修正されました。
Thunderbird 154に内部的なバグが存在します。これらのバグの一部はメモリ破損やその他のセキュリティに関連する欠陥の証拠を示しており、十分な努力を払えばこれらの一部が悪用され得ると推定されます。この脆弱性はFirefox 155およびThunderbird 155で修正されました。
Thunderbird 154、Thunderbird ESR 153.1、および Thunderbird ESR 140.14 に内部的にバグが発見されました。これらのバグの一部は、メモリ破損やその他のセキュリティ関連の欠陥があることを示しており、十分な努力をすればいくつかが悪用される可能性があると考えられます。この脆弱性は、Firefox 155、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2 で修正されています。
152.0.7977.75より前のGoogle ChromeのProxyにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたネットワークトラフィックを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高いです)
152.0.7977.75より前のGoogle ChromeのDataTransferにおける不適切な入力検証により、リモート攻撃者がソーシャルエンジニアリングを利用して、共にインストールされたアプリ経由でシステムのアクセス制限を回避できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chrome 152.0.7977.75より前のバージョンのFileSystemにおける不適切な認可の問題により、リモート攻撃者はソーシャルエンジニアリングを悪用して、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
悪意のあるカレンダー招待は、ファイルURIの添付ファイルを使用することで、Thunderbirdの通常の実行可能ファイル添付保護を回避し、Windows上でローカルまたはネットワークホストの実行ファイルを起動させる可能性があります。新しい招待表示が有効になっている場合、添付ファイルは誤解を招くファイル名で表示されることもあります。この脆弱性は、Thunderbird 154およびThunderbird 153.2で修正されています。
特定のMIMEボディでエラー状態を引き起こすと、初期化されていないメモリが使用される可能性があります。この脆弱性は、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2で修正されています。
株式会社エクシングが提供するCPTrans-ME-Xには、次の複数の脆弱性が存在します。 ・OSコマンドインジェクション(CWE-78)- CVE-2026-62928 ・認可されていない相手への機微なシステム情報の漏えい(CWE-497)- CVE-2026-66840 ・デフォルトパスワードの使用(CWE-1393)- CVE-2026-69657 ・ハードコードされたパスワードの使用(CWE-259)- CVE-2026-70403 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 佐藤勝彦(goroh_kun) 氏
HPE Networking Fabric Composer のウェブベースの管理インターフェースに存在する脆弱性により、認証済みの低権限オペレーターがインターフェースの管理ユーザーに対して保存型クロスサイトスクリプティング(XSS)攻撃を行う可能性があります。攻撃が成功すると、攻撃者は被害者のブラウザ上で対象のインターフェースのコンテキスト内において任意のスクリプトコードを実行できる恐れがあります。
HPE Networking Fabric Composerの基盤となるオペレーティングシステムに認証されていないリモートコード実行の脆弱性が存在し、攻撃者が特定の前提条件を満たした場合に悪用される可能性があります。この脆弱性が成功裏に悪用されると、認証されていないリモート攻撃者が基盤となるオペレーティングシステム上で特権ユーザーとして任意のコードを実行できるため、HPE Networking Fabric Composerホストが完全に侵害される可能性があります。
HPE Networking Fabric Composer の API に脆弱性が特定されており、これにより認証されていないリモート攻撃者が既存の認証制御を回避する可能性があります。攻撃が成功すると、攻撃者は管理者権限を獲得し、HPE Networking Fabric Composer ホストを完全に制御できます。
HPE Networking Fabric ComposerのSSHデーモンに脆弱性が特定されました。この脆弱性により、認証されていないリモートの攻撃者が脆弱なAFCホストで管理者アクセスを取得できる可能性があります。攻撃が成功すると、攻撃者は基盤となるオペレーティングシステム上で特権ユーザーとして任意のコマンドを実行し、システム全体を侵害する可能性があります。
SMA1000アプライアンスのWork Placeインターフェースにおいて、意図しない別のアクセス経路が原因で認証前にSSRF脆弱性が存在します。遠隔から認証されていない攻撃者がこの脆弱性を悪用すると、機密機能へ不正にアクセスしたり不正操作を行ったりする可能性があります。
DOMのナビゲーションコンポーネントにおいて、Use-After-Freeによりサンドボックスが脱出される脆弱性です。この脆弱性は、Firefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2で修正されました。
DOMのユースアフターフリーに起因するサンドボックスの脱出に関するセキュリティコンポーネントの脆弱性です。この脆弱性はFirefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
PaperCut MFおよびPaperCut NGのウェブ管理インターフェースには、アクセス制御の不備による脆弱性が存在します。特定の条件下で、認証されていないリモートからの管理機能を対象としたリクエストがアクセス検証の完了前にバックエンドの動作を引き起こす可能性があります。これにより、認証されていないリモートの攻撃者が特定のシステム設定を変更できるようになります。
PaperCut MFおよびPaperCut NGのデータベース接続ユーティリティに、安全でない動的クラスの読み込みの脆弱性が存在します。アプリケーションは、承認されたドライバーの許可リストに対して検証を行わず、設定可能なドライバー名に基づいてデータベースドライバークラスをインスタンス化します。攻撃者がシステム構成パラメータを操作できる場合、これによりPaperCutサーバープロセスのセキュリティコンテキスト下で、アプリケーションクラスパス上に存在する任意のJavaバイトコードを実行できるようになります。
IBM Langflow OSS バージョン 1.0.0 から 1.11.1 において、A2A 公開エンドポイントのセキュリティ制限が適切に施行されていないため、リモート攻撃者が任意のコードを実行する可能性があります。
IBM Langflow OSS バージョン 1.0.0 から 1.11.1 において、認証された攻撃者が細工された type フィールド値を持つフローを保存し、それを参照するラッパーフローのビルドをトリガーすることで、サーバープロセス内で任意のオペレーティングシステムコマンドを実行できる脆弱性が存在します。これにより、「認証済みフローユーザー」はサーバープロセスの権限下で任意のOSレベルコマンドを実行できるようになり、LANGFLOW_ALLOW_CUSTOM_COMPONENTS=false というポリシー制御を回避してしまいます。
関数型ウェブフレームワークを使用するSpring MVCアプリケーションには、Server-Sent Events (SSE)を利用する際にストリームが破損する脆弱性があります。対象バージョンは、Spring Framework 7.0.0から7.0.8、Spring Framework 6.2.0から6.2.19、Spring Framework 6.1.0から6.1.28、Spring Framework 6.0.0から6.0.30、およびSpring Framework 5.3.0から5.3.49です。
Apache Hiveの4.2.1以前のAvro SerDeスキーマ解決におけるサーバーサイドリクエストフォージェリ(SSRF)は、CREATE TABLE権限を持つ認証済みのリモート攻撃者が、Avroテーブルのavro.schema.urlテーブルプロパティを解決する際に、攻撃者が制御するURLをHiveサーバーに取得させることを可能にします。このAvroテーブルはその後クエリされます。これにより、クラウドインスタンスのメタデータ、内部ネットワークサービス、またはローカルサーバーファイルがHiveプロセスのIDに漏洩する可能性があります。ユーザーは、この問題を修正したバージョン4.2.1へアップグレードすることを推奨します。攻撃者のアクセス要件は以下の通りです。 * HiveServer2 / Metastoreへのネットワークアクセス:必須(リモート攻撃モデル) * 有効なHive認証:必須 * CREATE TABLE(または同等)の権限:必須です。攻撃者がテーブルのavro.schema.urlプロパティを設定可能なため * 悪意あるテーブルに対するSELECT権限:作成者には不要です(通常、自身のテーブルをクエリ可能)。他のユーザーがSELECT権限を持つ場合もフェッチを誘発可能です * テーブルのLOCATIONに対する書き込みアクセス:不要です。攻撃はデータパスではなくスキーマのURLを使用するため * 管理者/スーパーユーザー権限:不要です。DDL権限を持つ通常の認証済みユーザーで十分です * 外部テーブルの有効化:通常、実務上必要で多くの導入ではデフォルトで有効になっています。検出のためのガイダンスとしては、 * MetastoreやHiveテーブルのメタデータを監査し、avro.schema.urlがhttp、https、file、ftpなどの予期しないスキームを使用している、またはリンクローカル/クラウドのメタデータアドレス(例:169.254.169.254)やその他の内部ホストを指しているAvroテーブルを確認してください。 * HiveServer2やMetastoreのログを、CREATE/ALTER TABLEおよびAvroテーブルに対するクエリでのスキーマ解決失敗やavro.schema.urlの外向きフェッチに関して調査してください。 * avro.schema.urlを設定するCREATE TABLE/ALTER TABLEの操作と、その後の同一テーブルに対するSELECT操作を相関分析し、特にスキーマ配布としてURLのターゲットが異常な場合に注目してください。 * クラウド導入環境では、AvroのDDLやクエリ操作直後にHiveホストのIDからメタデータサービスへの予期しないリクエストがないか、インスタンス/VPCフローログやメタデータサービスアクセスログを確認してください。
Google Chrome 152.0.7977.65 未満のバージョンにおいて、Actor の不適切な権限管理が原因で、リモートの攻撃者がソーシャルエンジニアリングを利用し、細工された HTML ページを介してシステムのアクセス制限を回避できる可能性がありました。(Chromium セキュリティの深刻度は低いとされています)
Apache Hiveのすべてのプラットフォームにおけるバージョン4.2.1以前のHive Metastoreには、直接SQLを用いたパーティション名解決機能にSQLインジェクションの脆弱性があります。この脆弱性により、Hive Metastore APIへのアクセス権を持つ認証ユーザーは、直接SQLが有効(デフォルト設定)な場合に、メタストアRPCリクエスト内の細工されたパーティション名を通じて、意図しないパーティションのメタデータ(統計情報の更新、トランケーションターゲット、ファイルメタデータキャッシュ操作を含む)を読み取り、変更、または影響を与えることが可能です。本問題はバージョン4.2.1で修正されているため、ユーザーにはアップグレードを推奨します。問題の詳細としては、複数のHive Metastore RPCが、完全なパーティション名(PART_NAME)によってパーティションを解決する際に直接SQLのヘルパーを使用しています。その経路では、クライアントから提供されたパーティション名がバインドパラメータではなく文字列連結(DirectSqlUpdatePart.quoteString() → '...')でSQL文に埋め込まれます。パーティション名にシングルクォートおよび細工されたSQLを含めると、生成されるWHERE句を改変して本来1つのパーティションを対象とした検索が複数の行にマッチしてしまう可能性があります。これにより、読み取り、統計更新、トランケーションターゲット、メタデータキャッシュ対象および関連操作に影響を及ぼすことが考えられます(metastore.try.direct.sqlが有効の場合、デフォルトはtrueです)。認証済みまたはネットワーク的に信頼された呼び出し元は、直接SQLが有効な状態でHive Metastoreのパーティション名APIを通じて対象テーブルに対し(直接あるいはHiveやその他のクライアント経由で)この攻撃を実行可能です。また、この脆弱性の影響は主に対象テーブル内のパーティション単位(誤ったパーティションの読み取り、更新、トランケーション、削除、キャッシュ更新を引き起こす)に限定されており、本脆弱性単独では任意のクロスデータベースアクセスが発生しないことも特徴です。
Gitea 1.27.1 より前のバージョンでは、Git フックのインストールを通じて diffpatch API 経由でリモートコード実行が可能となっています。
Apache Camel Azure Storage Blobコンポーネントにおける相対パストラバーサルの脆弱性について説明します。この問題は、Apache Camelの以下のバージョンに影響します:4.0.0から4.14.9未満、4.15.0から4.18.4未満、4.19.0から4.22.0未満。camel-azure-storage-blobコンポーネントは、そのdownloadBlobToFile操作を通じてAzure StorageのBlobをローカルファイルシステムにダウンロードできます。この操作はfileDirエンドポイントオプションで指定されたディレクトリに書き込みますが、このオプションはプロデューサーおよびコンシューマーの両方から利用可能です。BlobOperations.downloadBlobToFileはfileDirとリモートのBlob名(Azure SDKが報告するままに、new File(fileDir, client.getBlobName())で)を結合してローカルのターゲットパスを生成し、正規化や解決されたパスがfileDir内に収まっているかのチェックを行わずにSDKのダウンロード呼び出しに渡しています。Blob名はルート制御のデータではありません。コンシューマーはBlobConsumer.createBatchExchangesFromContainerでコンテナ内のBlobを列挙し、BlobItem.getName()の内容をそのまま各エントリーごとにエクスチェンジを作成し、デフォルトでは名前のフィルタリングを行いません。したがって、親ディレクトリを示すセグメントを含むBlob名はfileDir外の場所に解決されます。コンシューマーが読み取るコンテナ内の名前を操作できる者は、Camelプロセスの権限で任意の場所にファイルを作成または上書きできる可能性があります。プロセスが書き込み可能な場所によっては、ダウンロードディレクトリ外のファイルの上書きは当該ファイルの完全性損失を超える影響をもたらす可能性があります。Azure StorageのBlobコンテナはフラットな名前空間を持ち、Blob名は不透明なキーとなっているため、こうしたセグメントを含む名前もそのまま保存および列挙されます。fileDirオプションは標準的な共通グループ設定パラメータであり、安全境界としての意味はなく、その値が囲い込み境界として強制されていないことはユーザーに示されていませんでした。Camelの他のファイルダウンロードコンシューマー(camel-file、camel-ftp、camel-smb、camel-mina-sftp、camel-azure-files)は既に設定ディレクトリ外へのパスを制限するパスセグメント境界検査を実装していますが、camel-azure-storage-blobのダウンロードパスはこの検査の対象外でした。ユーザーには、この問題を修正したバージョン4.22.0へのアップグレードを推奨します。4.14.xのLTSリリースを使用している場合は4.14.9へ、4.18.xリリースを使用している場合は4.18.4へのアップグレードを推奨します。すぐにアップグレードできない環境では、regexエンドポイントオプションでコンシューマーが処理する名前を制限してください。このオプションはリストされた各Blob名に対して完全一致の正規表現マッチを適用し、単純な単一セグメント名のみを受け入れ、パス区切り文字や親ディレクトリセグメントを含む名前はエクスチェンジ作成前に除外されます。prefixオプションはサーバー側での列挙を絞り込むのに利用できますが、regexと両方設定した場合はregexが優先されprefixは無視されます。あるいは、信頼できないコンテナに対してはdownloadBlobToFile操作を避け、ルート側で制御されたファイル名でペイロードを書き込むことを検討してください。防御層として、外部から書き込み可能なコンテナ内のBlob名は信頼できない入力とみなし、それらからローカルファイルシステムのパスを導出しないことを推奨します。
Apache Camel Undertowコンポーネントにおける不適切な入力検証の脆弱性について説明します。この問題は、Apache Camelのバージョン4.11.0から4.14.9未満、4.15.0から4.18.4未満、4.19.0から4.22.0未満に影響を及ぼします。UndertowEndpointはheaderFilterStrategyフィールドをデフォルトでベースのHttpHeaderFilterStrategyに設定し、そのインスタンスを遅延生成されるUndertowHttpBindingに渡していました。これにより、DefaultUndertowHttpBindingのコンストラクタで設定されるUndertowHeaderFilterStrategyが上書きされていました。カスタムバインディングや明示的なheaderFilterStrategyが提供されていない限り、エンドポイントに設定されたルート上でundertow固有のフィルタリングは実行されていませんでした。戦略オブジェクトは生成されるもののすぐに置き換えられ、参照されることがありませんでした。その結果、レガシーwebsocket.<Exchange>-ヘッダープレフィックスはundertowトランスポート境界で双方向にフィルタリングされず、undertowのHTTPコンシューマーはその形式のインバウンドワイヤーヘッダーをExchangeにマッピングしていました。UndertowのWebSocketプロデューサーはそれらをディスパッチ指示として読み取り、ルートが選択したピアとは異なるピアへ配信される可能性がありました。また、undertow自身が受け入れないヘッダー名もスキップされずにExchangeにマッピングされていました。Rest DSLコンシューマーには影響がありませんでした。なぜなら、UndertowComponentは明示的にUndertowRestHeaderFilterStrategyを割り当てており、これはundertow戦略を拡張しているためです。本件はCVE-2025-30177のリグレッションではありません。ベースのHttpHeaderFilterStrategyはインバウンドのCamelプレフィックスフィルターを自身で構成しているため、該当勧告による保護は基本クラスを通じて引き続き機能していました。今回の変更で起きたのは、undertow戦略がエンドポイントパス上で孤立し、その結果undertowが拒否するヘッダー名をスキップする機能やレガシーwebsocket.プレフィックスを双方向でフィルタリングする機能という2つの修正が、エンドポイントが使用しないクラスに適用され、リリースしたバージョンでは効果を持たなかったということです。ユーザーには、本問題を修正したバージョン4.22.0へのアップグレードを推奨します。4.14.xのLTSリリース系列を利用している場合は4.14.9へ、4.18.xリリース系列の場合は4.18.4へのアップグレードを推奨します。すぐにアップグレードできない展開環境では、デフォルトに頼らず戦略を明示的に設定してください。例えば、UndertowHeaderFilterStrategyをレジストリにバインドし、エンドポイントを「undertow:http://0.0.0.0:8080/foo?headerFilterStrategy=#myStrategy」のように設定します。加えて、信頼境界でremoveHeaders("websocket.*")を使いディスパッチヘッダーを除去してください。なお、アップグレードしても残る制限があります。undertowコンポーネントはwebsocket.値を外部に公開されるAPI契約の一部として意図的に保持しており、UndertowProducerはこれらをin.getHeaderで読み取るため、HeaderFilterStrategyを参照しません。したがって、復旧したフィルタリングはundertowトランスポート境界での多層防御として機能します。非undertowコンシューマーからの信頼できないメッセージをundertowプロデューサーに渡すルートは本修正の保護対象外であり、当該ルート側でそれらのヘッダーを自ら除去する必要があります。
Google Chrome バージョン 152.0.7977.65 より前のメディア機能における不適切な入力検証の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:高)
Google Chromeのバージョン152.0.7977.65より前のANGLEにおけるタイプコンフュージョンの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chrome バージョン 152.0.7977.65 より前の FileSystem における不正な参照解決の脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重要度:中)
152.0.7977.65 より前の Mac 上の Google Chrome の Views における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は中です)
Android版Google Chromeの152.0.7977.65以前のバージョンにおいて、SessionsのUse after freeの脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用してUI操作を介し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chromeの152.0.7977.65以前のANGLEにバッファオーバーフローの脆弱性が存在し、リモート攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
Google Chrome 152.0.7977.65より前のバージョンのANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高と評価されています)
Windows上のGoogle Chromeバージョン152.0.7977.65未満のANGLEに存在する境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高と評価されています)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。