脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NGINX Ingress Controllerがカスタムリソース定義(CRD)やIngressアノテーションで構成されている場合、NGINX Ingress Controllerの設定ジェネレーターにインジェクションの脆弱性が存在します。複数のユーザー制御可能なフィールドがサニタイズされることなく生成されたNGINX設定に書き込まれます。認証された攻撃者がこれらのCRDやアノテーションを作成または変更する権限を持っている場合、任意のNGINX設定ディレクティブを注入する値を作成する可能性があります。影響:認証された攻撃者がKubernetes APIを通じてNGINX Ingress ControllerのCRDやIngressアノテーションに書き込み権限を付与されている場合、任意のNGINX設定ディレクティブを注入したり、ファイルを作成または削除したり、サービスを無効化したりすることが可能です。データプレーンへの影響はなく、コントロールプレーンの問題に限られています。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価対象外としています。
ImageMagick 7.1.2-26以前(および6.xでは6.9.13-51以前)には、一時ファイルの作成に失敗した場合に発生するTIFFエンコーダのメモリリークが含まれており、これにより小さなメモリリークが発生します。
BusyBoxのコミット371fe9にあるevaluate()関数(editors/awk.c)にはスタックオーバーフローの脆弱性が存在し、攻撃者は細工したAWKスクリプトを供給することでサービス拒否(DoS)攻撃を引き起こすことが可能です。
Busybox v1.38.0 の awk_sub() 関数(editors/awk.c)における use-after-free の脆弱性により、攻撃者が細工された AWK スクリプトを供給することでサービス拒否(DoS)を引き起こす可能性があります。
Busybox v1.38.0 の ifsbreakup() 関数(shell/ash.c)におけるヒープオーバーフローにより、攻撃者が細工された入力を供給することでサービス拒否(DoS)攻撃を引き起こす可能性があります。
Busybox v1.38.0 の evalcommand() 関数(shell/ash.c)におけるヒープオーバーフローにより、攻撃者が細工された入力を供給することでサービス拒否(DoS)攻撃を引き起こす可能性があります。
HCL DFXAnalyticsは、暗号化されたセッション(SSL)クッキーにおいてセキュア属性が未設定である脆弱性の影響を受けています。このアプリケーションは認証時に生成されるセッションクッキーに「secure」属性を設定していません。そのため、リモートの攻撃者がネットワークトラフィックを盗聴し、暗号化されていないチャネルを通じて送信される機密クッキーやセッショントークン、認証情報を取得する可能性があります。
HCL DFXAnalytics は内部IPアドレス漏洩の脆弱性の影響を受けています。このアプリケーションは生成されるサーバー応答内に内部IPアドレスの詳細を含んでおり、これによりリモート攻撃者が機密性の高いネットワークトポロジー情報を収集し、内部インフラストラクチャのマッピングを行い、さらなる標的型攻撃に利用する可能性があります。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.17.14、1.18.8、および1.19.2以前では、CiliumのL7機能が有効になっている場合、組み込みまたはスタンドアロンのEnvoyインスタンスがクラスタノード上に世界中からアクセス可能なadmin.sockを作成していました。このため、ローカルの攻撃者がEnvoyの管理エンドポイントにアクセスし、TLSの秘密情報を露出させる、クラスタトラフィックを妨害する、またはEnvoyを終了させることが可能でした。この問題はバージョン1.17.14、1.18.8、および1.19.2で修正されています。
PyPI上のmcpとして知られるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.27.2以前では、SSEおよびステートフルなStreamable HTTPトランスポートであるmcp.server.sse.SseServerTransportおよびmcp.server.streamable_http_manager.StreamableHTTPSessionManagerは、認証されたプリンシパルの検証を行わずに、session_idクエリパラメータまたはMcp-Session-Idヘッダーのみを使用して既存のセッションにリクエストをルーティングしていました。そのため、異なるBearerトークンで認証済みのクライアントが既知のセッションIDを使い、そのセッションにJSON-RPCメッセージを注入できる状態でした。この問題はバージョン1.27.2で修正されました。
PyPIでmcpと呼ばれるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.23.0から1.27.2まで、server.experimental.enable_tasks()によってインストールされるtasks/list、tasks/get、tasks/result、およびtasks/cancelのデフォルトハンドラーは、各タスクを作成したセッションを記録せずにタスク識別子のみで動作していたため、接続された任意のクライアントが他のクライアントのタスクを列挙したり、結果を読み取ったり、メッセージを消費したり、キャンセルしたりすることが可能でした。この問題はバージョン1.27.2で修正されました。
HCL DFXAnalyticsは、TLS 1.0およびTLS 1.1の使用により、廃止されたプロトコルの脆弱性の影響を受けています。これらのレガシープロトコルには、多数の暗号設計上の欠陥が含まれており、データが傍受されたり解読されたりするリスクがあります。このリスクを軽減するために、アプリケーションはTLS 1.0およびTLS 1.1のサポートをすべて無効化し、TLS 1.2およびTLS 1.3などの安全なプロトコルのみを有効にする必要があります。
HCL DFXAnalyticsは、サービス拒否(DoS)につながる可能性のあるバッファオーバーフローの脆弱性に影響を受けています。本アプリケーションは入力サイズを適切に検証しないため、攻撃者が過剰な情報をメモリコンテナに渡し、システムをクラッシュさせたり応答不能にしたりする可能性があります。この脆弱性を緩和するためには、クライアント側およびサーバー側の両方で包括的な入力長チェックを実装し、強制する必要があります。
Ciliumはネットワーキング、可観測性、およびセキュリティのソリューションです。バージョン1.17.17、1.18.11、および1.19.5より前のCiliumクラスターにおいて、Gateway APIを使用する場合、名前空間内のHTTPRouteを作成または更新する権限を持つユーザーが、ReferenceGrant認可機構をバイパスし、任意の名前空間内の任意のServiceにHTTPトラフィックをミラーリングできる問題がありました。なお、Gateway APIの機能はデフォルトで無効になっています。この問題はバージョン1.17.17、1.18.11、および1.19.5で修正されています。
PyPIで配布されているmcpと呼ばれるMCP Python SDKは、Model Context Protocol(MCP)のPython実装です。バージョン1.28.1より前のdeprecatedなmcp.server.websocket.websocket_serverトランスポートは、HostまたはOriginヘッダーの検証を行わずにWebSocketハンドシェイクを受け入れていました。そのため、そのトランスポートを公開するアプリケーションに接続できるオリジンをSDKレベルで制限する方法がありませんでした。この問題はバージョン1.28.1で修正されました。
EMQ NanoMQ バージョン0.24.9における問題により、リモート攻撃者がbroker_tcp.cコンポーネント内のnni_qos_db_set関数を介してサービス拒否を引き起こす可能性があります。
Linux上のGoogle Chrome 150.0.7871.125未満のOzoneにおけるUse after freeの脆弱性により、リモート攻撃者がユーザーを特定のUIジェスチャーを実行させるように仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumセキュリティ重大度:重大)
150.0.7871.125 より前の Google Chrome の Ozone における Use after free の脆弱性により、リモート攻撃者が特定の UI ジェスチャーをユーザーに行わせ、細工された HTML ページを通じてヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は重大です)
Windows 上の Google Chrome バージョン 150.0.7871.125 より前の libyuv におけるヒープバッファオーバーフローの脆弱性により、リモート攻撃者が細工されたビデオファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:高)
Linux上のGoogle Chromeバージョン150.0.7871.125以前において、Linuxツールキットテーマ処理で信頼されていない入力の検証不足が存在し、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。(Chromiumセキュリティの重大度:高)
Android版Google Chrome 150.0.7871.125以前には、GPUにおけるUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスが侵害される可能性があり、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスをエスケープする恐れがありました。(Chromiumのセキュリティ重大度:高)
150.0.7871.125 未満の Google Chrome における Skia の Use after free により、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティの深刻度は高いです)
150.0.7871.125 より前の Google Chrome の V8 における不適切な実装が原因で、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高です)
150.0.7871.125 より前の Linux 上の Google Chrome の UI における Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに行わせるよう説得し、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ深刻度:高と評価されています)
Apache FineractのReport Execution API(runreportsエンドポイント)に、バージョン1.14.0までおよびそれを含むバージョンにSQLインジェクションの脆弱性が存在します。レポートのパラメータ値が生成されるSQLクエリに対して十分に検証されることなく組み込まれるため、レポート実行権限を持つ認証済みユーザーが細工したパラメータ値を介して任意のSQLを注入できます。これにより、レポートが本来露出させる設計の範囲を超えたデータに不正アクセスできるようになります。ユーザーは修正を含むバージョンへアップグレードすることを推奨します。
CVE-2026-40952は、Windowsクライアントおよびサーバー用Secure Accessインストーラーのバージョン14.55以前に存在する特権設定ミスの脆弱性です。クライアントまたはサーバーにローカルアクセス権を持つ攻撃者は、Secure Accessがデフォルト以外の場所にインストールされている場合に、特権を管理者権限に昇格させることができます。
CVE-2026-40957は、Secure Accessサーバーのログインページ(バージョン14.55より前)に存在するフレーム可能なコンテンツに関する脆弱性です。悪意のあるウェブサイトを制御する攻撃者は、この脆弱性を悪用して、不注意な管理者から資格情報を盗み出すことが可能です。
SymfonyはWebおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。5.4.52、6.4.40、7.4.12、8.0.12より前のバージョンでは、SendmailTransportの -t モードで受信者のアドレスが--(オプション終了)区切りなしにsendmailコマンドラインに追加されていました。そのため、先頭に - が付くアドレスが送信先アドレスとしてではなくsendmailのコマンドラインオプションとして解釈される可能性がありました。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
SymfonyはWebおよびコンソールアプリケーション用のPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のCrawler::addXmlContent()は、loadXML()の前にDOMDocument::$validateOnParseをtrueに設定していました。これにより外部エンティティの解決が再度有効化され、攻撃者が提供したXMLがfile://エンティティ(ローカルファイルなど)を展開できる状態となっていました。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のPdoAdapter::doClear()は、呼び出し元が提供した$prefixから派生した名前空間を使用してDELETE文を構築します。しかし、この$prefixをバインドまたはエスケープせずに使用していたため、$prefixを操作可能な呼び出し元がLIKEリテラルを抜け出してクエリの意味論や削除範囲を変更できる問題がありました。この問題は、バージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
SymfonyはウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン7.1.0から7.4.12および8.0.12までの間で、Cas2HandlerはRequest::getSchemeAndHttpHost()からCASサービスパラメータを生成しますが、これはframework.trusted_hostsが設定されていない場合に攻撃者が制御するHostヘッダーを反映します。このため、同じCASサーバーに登録された別のアプリケーションを制御する攻撃者は、被害者のチケットをSymfonyアプリケーションに対してリプレイし、被害者として認証することが可能になります。この問題はバージョン7.4.12および8.0.12で修正されました。
Symfonyは、ウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供しています。7.4.12および8.0.12より前のバージョンでは、メソッドスコープの#[IsGranted]、#[IsSignatureValid]、および#[IsCsrfTokenValid]属性はGETリクエストに対してのみ設定可能でした。しかし、SymfonyはHEADリクエストをGETハンドラーにルーティングする際に属性チェックをスキップするため、保護されたコントローラが実行され、ヘッダー情報が漏洩したり副作用が発生したりする恐れがありました。この問題はバージョン7.4.12および8.0.12で修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、server:logリスナー(Symfony\Bridge\Monolog\Command\ServerLogCommand)がデフォルトで0.0.0.0:9911にバインドし、認証や整合性チェック、またはallowed_classesのホワイトリストなしに受信した各フレームをunserialize(base64_decode($message))で処理します。そのため、任意のホストから攻撃者が選択したシリアライズされたPHPペイロードを送信でき、リスナーをクラッシュさせたり、オブジェクトインジェクションのガジェット効果を引き起こす可能性があります。この問題は、バージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、パーサーが攻撃者が制御する入力にさらされると、深くネストされたマッピングやシーケンスがブロックレベル(Parser::parseBlock())およびインライン(Inline::parseSequence() / Inline::parseMapping())の両方のパーサーで深さの制限なく再帰を引き起こします。細工されたドキュメントはPHPのスタックを枯渇させ、ワーカーをクラッシュさせる問題が発生します。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyは、ウェブおよびコマンドラインアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、Symfony\Component\Yaml\ParserがYAMLコレクションエイリアスを再帰的に解決していました。そのため、信頼できない小さなYAML入力がマルチギガバイト規模の構造へと展開され、メモリが枯渇する可能性がありました。この問題は、5.4.52、6.4.40、7.4.12、8.0.12の各バージョンで修正されています。
Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、Symfony\Component\Yaml\Parser::cleanup()がYAMLディレクティブ、コメント、およびドキュメントマーカーのクリーンアップにおいて重複する量指定子を含む正規表現を使用していました。そのため、悪意のある入力によりパース処理が任意の長さ停止する可能性がありました。この問題はバージョン5.4.52、6.4.40、7.4.12、および8.0.12で修正されています。
Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン7.3.0-BETA1から7.4.12および8.0.12までの間、JsonPathコンポーネントは攻撃者が制御するmatch()およびsearch()フィルターパターンを、長さ制限やi-regexp制限、または境界付きバックトラッキングなしに直接preg_match()にコンパイルしてしまいました。その結果、破滅的なバックトラッキング表現によってワーカーのCPUを占有し、サービス拒否(DoS)を引き起こす可能性がありました。この問題はバージョン7.4.12および8.0.12で修正されています。
TwigはPHPのためのテンプレート言語です。バージョン3.26.0以前では、{% sandbox %}や{% include %}によってサンドボックス外で以前に読み込まれたテンプレートを、checkSecurity()を再実行せずに読み込むことができました。その結果、キャッシュされたテンプレートがSecurityPolicy::checkSecurity()によって拒否されるべきタグ、フィルター、および関数を使用できてしまうという問題がありました。この問題はバージョン3.26.0で修正されています。
TwigはPHPのテンプレート言語です。バージョン3.15.0から3.26.0までの間、_self.(<string>)およびimport-aliasの動的属性構文において、識別子の検証を行わずに攻撃者が制御する文字列をMacroReferenceExpression名に連結できたため、生成されたテンプレートソースに生のPHPコードが出力され、テンプレート読み込み時に実行される可能性がありました。この問題はバージョン3.26.0で修正されています。
Microsoft Office ExcelのUse after freeの脆弱性により、未承認の攻撃者がローカルでコードを実行できる可能性があります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。