<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:vrda="http://vrda.jpcert.or.jp/mod_vrda/" xml:lang="ja" xmlns:sec="http://jvn.jp/rss/mod_sec/">
  <id>http://vrda.jpcert.or.jp/feed/ja/atom.xml</id>
  <title>VRDA&#12501;&#12451;&#12540;&#12489;&#65306;&#33030;&#24369;&#24615;&#33029;&#23041;&#20998;&#26512;&#29992;&#24773;&#22577;&#12398;&#23450;&#22411;&#12487;&#12540;&#12479;&#37197;&#20449;</title>
  <subtitle>VRDA (Vulnerability Response Decision Assistance)&#12501;&#12451;&#12540;&#12489;&#12399;&#12289;&#32068;&#32340;&#12395;&#12362;&#12369;&#12427;&#12477;&#12501;&#12488;&#12454;&#12456;&#12450;&#31561;&#12398;&#33030;&#24369;&#24615;&#12510;&#12493;&#12472;&#12513;&#12531;&#12488;&#26989;&#21209;&#12398;&#21177;&#29575;&#21270;&#12539;&#30465;&#21147;&#21270;&#12434;&#25903;&#25588;&#12377;&#12427;&#12371;&#12392;&#12434;&#30446;&#30340;&#12392;&#12375;&#12390;&#12289;&#20844;&#38283;&#12373;&#12428;&#12390;&#12356;&#12427;&#33030;&#24369;&#24615;&#24773;&#22577;&#12395;&#38306;&#12377;&#12427;&#20998;&#26512;&#24773;&#22577;&#12434;&#12289;&#24773;&#22577;&#12398;&#20837;&#25163;&#12364;&#23481;&#26131;&#12391;&#21487;&#35501;&#24615;&#12398;&#39640;&#12356; HTML &#12501;&#12457;&#12540;&#12510;&#12483;&#12488;&#12392;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#31561;&#12395;&#12424;&#12427;&#27231;&#26800;&#20966;&#29702;&#12395;&#21521;&#12356;&#12383; XML &#12501;&#12457;&#12540;&#12510;&#12483;&#12488;&#12391;&#37197;&#20449;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;</subtitle>
  <link rel="self" type="application/atom+xml" href="http://vrda.jpcert.or.jp/feed/ja/atom.xml"/>
  <link rel="alternate" hreflang="en" type="application/atom+xml" href="http://vrda.jpcert.or.jp/feed/en/atom.xml"/>
  <updated>2026-07-15T16:12:56+09:00</updated>
  <author>
    <name>JPCERT Coordination Center</name>
    <email>kengine@jpcert.or.jp</email>
    <uri>http://www.jpcert.or.jp/</uri>
  </author>
  <vrda:entrycount>100</vrda:entrycount>
  <vrda:startentryno>1</vrda:startentryno>
  <entry>
    <title>JVNDB-2026-000098:HYPER SBI 2&#12398;&#12452;&#12531;&#12473;&#12488;&#12540;&#12521;&#12395;&#12362;&#12369;&#12427;DLL&#35501;&#12415;&#36796;&#12415;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-000098_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-000098_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-000098_AD_1.html</id>
    <published>2026-07-15T12:18:31+09:00</published>
    <updated>2026-07-15T12:18:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社SBI証券が提供するHYPER SBI 2のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。ファイル検索パスの制御不備（CWE-427）- CVE-2026-42936 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者：GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-000098_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sbisec:hyper_sbi"/>
    <sec:identifier>JVNDB-2026-000098</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023677:catdoc&#12398;Gawk&#12395;&#12362;&#12369;&#12427;&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023677_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023677_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023677_AD_1.html</id>
    <published>2026-07-14T20:39:29+09:00</published>
    <updated>2026-07-14T20:39:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gawkのプログラムファイル「io.c」（do_getline_redir()ルーチン）にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のgawkです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023677_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fossies:gawk"/>
    <sec:identifier>JVNDB-2026-023677</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023676:catdoc&#12398;Gawk&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023676_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023676_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023676_AD_1.html</id>
    <published>2026-07-14T20:39:26+09:00</published>
    <updated>2026-07-14T20:39:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gawk の &quot;builtin.c&quot; プログラムファイルに整数オーバーフローの脆弱性が発見されました。この問題により、ホスティングオペレーティングシステム上でメモリが枯渇し、攻撃者が制御するバイトで gawk のヒープメタデータやオブジェクトを上書きできる可能性があります。影響を受けるのはバージョン 5.4.0 以前の gawk です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023676_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fossies:gawk"/>
    <sec:identifier>JVNDB-2026-023676</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023675:catdoc&#12398;Gawk&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023675_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023675_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023675_AD_1.html</id>
    <published>2026-07-14T20:39:23+09:00</published>
    <updated>2026-07-14T20:39:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gawkの「builtin.c」プログラムファイルにあるdo_sub()ルーチンに整数オーバーフローの脆弱性が発見されました。この問題は、gawkのヒープメタデータやオブジェクトを上書きし、プログラムをクラッシュさせる可能性があります。影響を受けるのは、バージョン5.4.0以下の32ビットビルド版のgawkです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023675_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fossies:gawk"/>
    <sec:identifier>JVNDB-2026-023675</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023674:catdoc&#12398;Gawk&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023674_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023674_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023674_AD_1.html</id>
    <published>2026-07-14T20:39:20+09:00</published>
    <updated>2026-07-14T20:39:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gawkの「extension/readdir.c」プログラムファイル内のftype()ルーチンにバッファオーバーフローの脆弱性が発見されました。この問題はプログラムをクラッシュさせるために悪用される可能性があり、理論上はコード実行を達成する手段となり得ますが、後者が実際に可能かどうかは確認されていません。本脆弱性はバージョン5.4.0以下のgawkに影響を与えます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023674_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fossies:gawk"/>
    <sec:identifier>JVNDB-2026-023674</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023673:Apache Software Foundation&#12398;Apache Airflow Providers Git (apache-airflow-providers-git)&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#35469;&#35388;&#12398;&#12394;&#12356;&#37749;&#20132;&#25563;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023673_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023673_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023673_AD_1.html</id>
    <published>2026-07-14T20:39:17+09:00</published>
    <updated>2026-07-14T20:39:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache AirflowのGitプロバイダーはデフォルトで`StrictHostKeyChecking=no`の設定でgit-over-SSH操作を実行しており、SSHホストキーの検証を無効化しています。AirflowワーカーとGitサーバー間のネットワーク経路を傍受可能な攻撃者は、サーバーになりすます（中間者攻撃）ことができ、SSHデプロイキーを盗むか悪意のあるリポジトリ内容を注入する可能性があります。Git DAGバンドルまたはGitプロバイダーを用いてSSH経由でデプロイキーを使ってクローンを行うデプロイメントが影響を受けます。修正ではデフォルト設定をホストキーを検証するように変更しています。apache-airflow-providers-gitの`0.4.1`以降にアップグレードし、`known_hosts`ファイルを設定してください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023673_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:apache-airflow-providers-git"/>
    <sec:identifier>JVNDB-2026-023673</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023672:Progress Software Corporation&#12398;Connection Manager for ObjectScale&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023672_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023672_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023672_AD_1.html</id>
    <published>2026-07-14T20:39:14+09:00</published>
    <updated>2026-07-14T20:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Progress ADC製品のAPIにおけるOSコマンドインジェクションの脆弱性により、認証されていない攻撃者が複数のコマンドエンドポイントで未サニタイズの入力を悪用し、LoadMasterアプライアンス上で任意のコマンドを実行できます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023672_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:progress:connection_manager_for_objectscale"/>
    <category term="cpe:/a:progress:ecs_connection_manager"/>
    <category term="cpe:/o:progress:loadmaster"/>
    <sec:identifier>JVNDB-2026-023672</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023671:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#26410;&#23450;&#32681;&#12497;&#12521;&#12513;&#12540;&#12479;&#12398;&#19981;&#36969;&#20999;&#12394;&#20966;&#29702;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023671_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023671_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023671_AD_1.html</id>
    <published>2026-07-14T20:39:11+09:00</published>
    <updated>2026-07-14T20:39:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper NetworksのJunos OSを搭載したEXシリーズデバイスのパケットフォワーディングエンジン（PFE）において、未定義パラメータの不適切な処理による脆弱性が存在します。この脆弱性により、権限の低い認証済み攻撃者がサービス拒否（DoS）を引き起こす可能性があります。EX2300、EX3400、EX4000、EX4100、およびEX4400で、gRPCを介してサポートされていないテレメトリセンサーのパスへのサブスクリプションを試みると、FPCがクラッシュします。これにより、モジュールが自動的に再起動するまで完全なサービス停止が発生します。問題発生時には、以下のログメッセージが表示されることがあります：agentd[＜PID＞]：AGENTD_RESOURCE_NOT_FOUND：＜sensor＞に対するリソース名が見つかりません。この問題は、以下のJunos OSバージョンを搭載したEXシリーズデバイスに影響します。・23.2R2-S7以前の全バージョン・23.4R2-S8以前の23.4バージョン・24.2R2-S5以前の24.2バージョン・24.4R2以前の24.4バージョン。対象デバイスは、EX2300、EX3400、EX4000、EX4100、およびEX4400です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023671_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023671</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023670:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#21046;&#24481;&#12398;&#37749;&#12395;&#12424;&#12427;&#35469;&#35388;&#22238;&#36991;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023670_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023670_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023670_AD_1.html</id>
    <published>2026-07-14T20:39:08+09:00</published>
    <updated>2026-07-14T20:39:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、11.6.x（11.6.4以下）、および10.11.x（10.11.19以下）において、共有チャネルのインバウンド同期ハンドラが投稿の所有権を検証しないため、認証されたリモートクラスターが任意の投稿IDを参照する偽造同期メッセージを介して、当該リモートと共有されているチャネル内のローカルユーザーや他のリモートユーザーが作成した投稿を修正または削除することが可能です。MattermostアドバイザリIDはMMSA-2026-00689です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023670_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023670</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023669:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023669_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023669_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023669_AD_1.html</id>
    <published>2026-07-14T20:39:05+09:00</published>
    <updated>2026-07-14T20:39:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermost バージョン 11.7.x の 11.7.2 以前、11.6.x の 11.6.4 以前、10.11.x の 10.11.19 以前には、アクションクッキーで参照されるチャンネルが対象投稿のチャンネルと一致するかどうかを検証していません。このため、プライベートチャンネルへのアクセス権を持たない認証済みユーザーが、任意のアクセス可能なチャンネルから取得したクッキーを用いて、そのチャンネル内の投稿に対してインタラクティブポストアクションを実行できてしまいます。Mattermost 警告 ID は MMSA-2026-00690 です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023669_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023669</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023668:MediaWiki&#12395;&#12362;&#12369;&#12427;&#12475;&#12483;&#12471;&#12519;&#12531;&#12398;&#22266;&#23450;&#21270;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023668_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023668_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023668_AD_1.html</id>
    <published>2026-07-14T20:39:02+09:00</published>
    <updated>2026-07-14T20:39:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wikimedia FoundationのOAuthにおけるセッション固定の脆弱性があります。この脆弱性は、プログラムファイルsrc/Backend/MWOAuthServer.Phpに関連しています。この問題はOAuthのバージョン1.43.9から1.46.0まで（具体的には1.43.9、1.44.6、1.45.4、1.46.0）に影響を及ぼします。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023668_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2026-023668</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023667:Grafana Labs&#12398;Grafana&#12395;&#12362;&#12369;&#12427;&#12522;&#12477;&#12540;&#12473;&#12398;&#26543;&#28167;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023667_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023667_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023667_AD_1.html</id>
    <published>2026-07-14T20:38:59+09:00</published>
    <updated>2026-07-14T20:38:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数のGrafanaのAPIエンドポイントのうち、一部は認証なしでアクセス可能であり、リクエストボディのサイズ制限を設けずに処理を行っています。攻撃者は非常に大きなペイロードを送信することで過剰なメモリ割り当てを強制し、メモリ不足を引き起こしてサービス拒否（DoS）攻撃をもたらす可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023667_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:grafana:grafana"/>
    <sec:identifier>JVNDB-2026-023667</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023666:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20363;&#22806;&#30340;&#12394;&#29366;&#24907;&#12398;&#12481;&#12455;&#12483;&#12463;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023666_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023666_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023666_AD_1.html</id>
    <published>2026-07-14T20:38:56+09:00</published>
    <updated>2026-07-14T20:38:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper NetworksのJunos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン（RPD）には、異常または例外的な状態の不適切なチェックに起因する脆弱性があります。この脆弱性により、隣接する認証されていない攻撃者が確立済みのBGPセッション上で特定のBGPアップデートを送信すると、サービス拒否（DoS）を引き起こす可能性があります。特定の不正なnon-inet/inet6ユニキャストBGPアップデートを受信した際に、RPDがクラッシュして再起動し、その間にルーティングが再収束するまで完全なサービス停止が発生します。RPDのクラッシュはアップデートが再広告される前に起きるため、下流への伝播はありません。この問題は以下のバージョンに影響します。  * Junos OSの25.2R2以前の25.2バージョン  * Junos OS Evolvedの25.2R2-EVO以前の25.2バージョンなお、この問題はJunos OSの25.2R1以前のバージョンおよびJunos OS Evolvedの25.2R1-EVO以前のバージョンには影響しません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023666_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <category term="cpe:/o:juniper:junos_os_evolved"/>
    <sec:identifier>JVNDB-2026-023666</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023665:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS Evolved&#12395;&#12362;&#12369;&#12427;&#24847;&#22259;&#12377;&#12427;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12392;&#12398;&#36890;&#20449;&#12481;&#12515;&#12493;&#12523;&#12398;&#21046;&#38480;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023665_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023665_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023665_AD_1.html</id>
    <published>2026-07-14T20:38:53+09:00</published>
    <updated>2026-07-14T20:38:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OS Evolvedにおける通信チャネルが意図されたエンドポイントに適切に制限されていない脆弱性により、認証されていないネットワークベースの攻撃者がデバイスに対して限定的な情報漏洩や可用性への影響を引き起こす可能性があります。誤った初期化が原因で、本来デバイス内部でのみ通信可能なプロセスがオープンポートを通じてネットワーク経由でアクセス可能となっています。これにより、デバイスが意図せず露出し、受信パケットの処理に費やされるCPUサイクルが増加します。この問題は、以下のJunos OS Evolvedのバージョンに影響します。  * 23.2R2-S7-EVOより前のすべてのバージョン  * 23.4の23.4R2-S8-EVOより前のバージョン  * 24.2の24.2R2-S5-EVOより前のバージョン  * 24.4の24.4R2-S4-EVOより前のバージョン  * 25.2の25.2R2-S1-EVOより前のバージョン  * 25.4の25.4R1-S2-EVOより前のバージョン&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023665_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos_os_evolved"/>
    <sec:identifier>JVNDB-2026-023665</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023664:Apache Software Foundation&#12398;Gravitino&#12395;&#12362;&#12369;&#12427;URL &#12456;&#12531;&#12467;&#12540;&#12487;&#12451;&#12531;&#12464;&#65288;16&#36914;&#12456;&#12531;&#12467;&#12540;&#12487;&#12451;&#12531;&#12464;&#65289;&#12398;&#20966;&#29702;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023664_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023664_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023664_AD_1.html</id>
    <published>2026-07-14T20:38:50+09:00</published>
    <updated>2026-07-14T20:38:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Gravitinoには、エンコードされていないユーザー提供の識別子を介したURLパスインジェクションの脆弱性があります。この問題はApache Gravitinoのバージョン1.0.0から1.2.1未満に影響します。ユーザーはこの問題を修正したバージョン1.2.1にアップグレードすることを推奨します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023664_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:gravitino"/>
    <sec:identifier>JVNDB-2026-023664</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023663:The Go Project&#12398;Go&#12395;&#12362;&#12369;&#12427;&#36865;&#20449;&#12487;&#12540;&#12479;&#12408;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12398;&#25407;&#20837;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023663_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023663_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023663_AD_1.html</id>
    <published>2026-07-14T20:38:47+09:00</published>
    <updated>2026-07-14T20:38:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
暗号化されたクライアントハローを使用したハンドシェイクでは、暗号化されていないクライアントハロー内の事前共有キー識別子が漏洩するため、パッシブなネットワーク観測者によって匿名性が失われる可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023663_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:golang:go"/>
    <sec:identifier>JVNDB-2026-023663</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023662:Linux Foundation&#12398;ONNX&#12395;&#12362;&#12369;&#12427;NULL &#12509;&#12452;&#12531;&#12479;&#12487;&#12522;&#12501;&#12449;&#12524;&#12531;&#12473;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023662_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023662_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023662_AD_1.html</id>
    <published>2026-07-14T20:38:44+09:00</published>
    <updated>2026-07-14T20:38:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open Neural Network Exchange（ONNX）は、機械学習の相互運用性のためのオープンスタンダードです。バージョン1.9.0から1.22.0未満の間において、onnx.version_converter.convert_version() は、Upsample ノードの入力がゼロの場合、onnx/version_converter/adapters/upsample_6_7.h 内の Upsample_6_7::adapt_upsample_6_7() でヌルポインタを参照してしまう可能性があり、信頼できないモデルを処理すると回復不能なサービス拒否（DoS）を引き起こす恐れがあります。この問題はバージョン1.22.0で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023662_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:onnx"/>
    <sec:identifier>JVNDB-2026-023662</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023661:Apache Software Foundation&#12398;Gravitino&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12469;&#12452;&#12489;&#12398;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023661_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023661_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023661_AD_1.html</id>
    <published>2026-07-14T20:38:41+09:00</published>
    <updated>2026-07-14T20:38:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
認証されたSSRF脆弱性がGravitino JobManagerに存在し、検証されていないジョブテンプレートURIを介して内部ネットワークおよびクラウドメタデータエンドポイントへのサーバーサイドHTTPリクエストを許可します。この問題はApache Gravitinoの脆弱性であり、バージョン1.0.0から1.2.1までに影響します。ユーザーは、この問題を修正したバージョン1.3.0にアップグレードすることを推奨します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023661_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:gravitino"/>
    <sec:identifier>JVNDB-2026-023661</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023660:Discourse&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023660_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023660_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023660_AD_1.html</id>
    <published>2026-07-14T20:38:38+09:00</published>
    <updated>2026-07-14T20:38:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、アップロードおよびユーザーアバターの処理におけるSVGが不十分にサニタイズされていたため、ユーザーがコミュニティ閲覧の通常範囲外にある特定のURLを訪問した際にクロスサイトスクリプティングが発生する可能性がありました。この問題は、バージョン2026.6.0、2026.5.1、2026.4.2、および2026.1.5で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023660_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:discourse:discourse"/>
    <sec:identifier>JVNDB-2026-023660</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023659:Discourse&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023659_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023659_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023659_AD_1.html</id>
    <published>2026-07-14T20:38:35+09:00</published>
    <updated>2026-07-14T20:38:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、攻撃者が操作するアカウントの悪意のある二要素認証名が削除確認ダイアログで適切にエスケープされておらず、管理者がそのアカウントをなりすました際に保存型クロスサイトスクリプティングが可能でした。この問題はバージョン2026.6.0、2026.5.1、2026.4.2、および2026.1.5で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023659_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:discourse:discourse"/>
    <sec:identifier>JVNDB-2026-023659</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023658:yhirose&#12398;cpp-httplib&#12395;&#12362;&#12369;&#12427;&#35388;&#26126;&#26360;&#26908;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023658_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023658_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023658_AD_1.html</id>
    <published>2026-07-14T20:38:32+09:00</published>
    <updated>2026-07-14T20:38:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
cpp-httplibは、C++11対応のシングルファイルのヘッダーオンリーで、クロスプラットフォーム対応のHTTP/HTTPSライブラリです。影響を受けるのは、Mbed TLSバックエンドのバージョン0.31.0から0.46.1までおよびwolfSSLバックエンドのバージョン0.33.0から0.46.1までであり、cpp-httplibがCPPHTTPLIB_MBEDTLS_SUPPORTまたはCPPHTTPLIB_WOLFSSL_SUPPORTの設定でビルドされ、クライアントがサーバー証明書検証を有効にした状態でIPリテラルホストに接続すると、HTTPSモードのSSLClientおよびClientは証明書チェーンの検証をスキップし、Mbed TLSバックエンドのWebSocketClientは検証を完全にスキップします。そのため、中間者攻撃者が通信を傍受し、改ざんされた証明書を提示して通信内容を読み取ったり改変したりすることが可能となります。この問題はバージョン0.47.0で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023658_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:yhirose:cpp-httplib"/>
    <sec:identifier>JVNDB-2026-023658</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023657:OpenFGA&#12398;Helm Charts&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#22823;&#25991;&#23383;&#12392;&#23567;&#25991;&#23383;&#12398;&#21306;&#21029;&#12398;&#19981;&#36969;&#20999;&#12394;&#20966;&#29702;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023657_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023657_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023657_AD_1.html</id>
    <published>2026-07-14T20:38:29+09:00</published>
    <updated>2026-07-14T20:38:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenFGAは開発者向けに構築された認可／権限エンジンです。バージョン1.18.0以前では、MySQLをデータストアとして使用し、認可判断が大文字小文字を区別するユーザーストリングに依存している場合に、タプル、変更ログ、およびauthorization_model識別子のカラムがuser:Aliceとuser:aliceのような大文字小文字が異なる値を同一視して比較することがありました。これにより、2つの異なるチェックリクエストが同じ応答を返してしまう問題が発生していました。この問題はバージョン1.18.0で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023657_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openfga:helm_charts"/>
    <category term="cpe:/a:openfga:openfga"/>
    <sec:identifier>JVNDB-2026-023657</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023656:yt-dlp project&#12398;yt-dlp&#12395;&#12362;&#12369;&#12427;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023656_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023656_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023656_AD_1.html</id>
    <published>2026-07-14T20:38:26+09:00</published>
    <updated>2026-07-14T20:38:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
yt-dlpおよびyoutube-dlはコマンドラインの音声・動画ダウンローダーです。2026年7月4日以前のバージョンでは、--write-link、--write-url-link、および--write-desktop-linkオプションが、攻撃者によって制御されるwebpage_urlまたはfilenameメタデータを十分に検証・エスケープせずに.urlまたは.desktopのショートカットファイルを書き込んでしまう可能性がありました。その結果、Windows上で悪意あるfile:// URIインジェクションや、Linux上で改行を用いたデスクトップエントリーキーのインジェクションが発生し、生成されたショートカットが開かれた際にコマンドが実行される恐れがありました。この問題はバージョン2026年7月4日に修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023656_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:yt-dlp_project:yt-dlp"/>
    <sec:identifier>JVNDB-2026-023656</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023655:Discourse&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023655_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023655_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023655_AD_1.html</id>
    <published>2026-07-14T20:38:23+09:00</published>
    <updated>2026-07-14T20:38:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5以前のバージョンでは、トピックの「注目リンク」がトピック一覧に表示される前に十分に正規化およびエスケープされていませんでした。そのため、注目リンクを設定できるユーザーが、デフォルトのコンテンツセキュリティポリシー（CSP）保護が変更または無効化されている場合に、JavaScriptを注入できる可能性がありました。この問題は、バージョン2026.6.0、2026.5.1、2026.4.2、および2026.1.5で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023655_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:discourse:discourse"/>
    <sec:identifier>JVNDB-2026-023655</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023654:CakePHP&#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023654_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023654_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023654_AD_1.html</id>
    <published>2026-07-14T20:38:20+09:00</published>
    <updated>2026-07-14T20:38:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CakePHP Authenticationは、CakePHP用の認証プラグインであり、PSR-7ベースのアプリケーションでも使用できます。バージョン2.11.1、3.3.6、および4.1.1より前のgetLoginRedirect()メソッドにはバックスラッシュのバイパスによる脆弱性があり、リダイレクトのクエリ文字列パラメータを通じて攻撃者が制御するホスト名にリダイレクトさせることが可能でした。この問題はバージョン2.11.1、3.3.6、および4.1.1で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023654_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cakephp:cakephp"/>
    <sec:identifier>JVNDB-2026-023654</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023653:OpenFGA&#12398;Helm Charts&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023653_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023653_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023653_AD_1.html</id>
    <published>2026-07-14T20:38:17+09:00</published>
    <updated>2026-07-14T20:38:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenFGAは開発者向けに構築された認可／権限エンジンです。バージョン1.18.0以前のOpenFGAでは、authn.methodがoidcに設定され、authn.oidc.issuerが構成されていて、authn.oidc.audienceが設定されていない場合に、JWTのaudience検証をスキップしていました。そのため、同じIDプロバイダーによって発行された無関係なサービス向けのトークンがOpenFGAの認証に使用される可能性がありました。この問題はバージョン1.18.0で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023653_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openfga:helm_charts"/>
    <category term="cpe:/a:openfga:openfga"/>
    <sec:identifier>JVNDB-2026-023653</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023652:FreeRDP&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023652_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023652_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023652_AD_1.html</id>
    <published>2026-07-14T20:38:14+09:00</published>
    <updated>2026-07-14T20:38:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.27.1以前のFreeRDPクライアントは、デフォルトではない /cache:codec:rfx オプションで起動されると、デスクトップのストライドと高さをRemoteFXデコードに渡しつつ、gdi_Bitmap_Decompressでbitmap-＞dataをDstWidthおよびDstHeightの小さい方にのみ割り当てていました。このため、悪意のあるRDPサーバが攻撃者制御下のオフセットおよび内容でヒープの境界外書き込みを引き起こす可能性がありました。この問題はバージョン3.27.1で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023652_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freerdp:freerdp"/>
    <sec:identifier>JVNDB-2026-023652</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023651:n8n&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023651_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023651_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023651_AD_1.html</id>
    <published>2026-07-14T20:38:11+09:00</published>
    <updated>2026-07-14T20:38:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
n8n のバージョン 1.123.24 未満、2.10.4 および 2.12.0（1.x および 2.x ブランチ全体）には、フォームノードの未サニタイズの HTML 説明フィールドと過度に許容的な iframe サンドボックスポリシーに起因するクロスサイトスクリプティングおよびオープンリダイレクトの脆弱性が存在します。ワークフロー作成権限を持つ認証済みユーザーは、悪意のあるスクリプトやリダイレクトパラメータを注入して、保存型XSS攻撃やエンドユーザーに対するフィッシングリダイレクトを実行できます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023651_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:n8n:n8n"/>
    <sec:identifier>JVNDB-2026-023651</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023650:ImageMagick&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023650_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023650_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023650_AD_1.html</id>
    <published>2026-07-14T20:38:08+09:00</published>
    <updated>2026-07-14T20:38:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ImageMagick 7.1.2-19以前のバージョンには、magnify操作においてヒープバッファオーバーフローの脆弱性が存在し、攻撃者が境界外のメモリを読み取ることが可能です。認識されないmagnify:methodの値が境界外の読み取りを引き起こし、その結果、機密情報が漏洩したりサービス拒否（DoS）攻撃が発生したりする可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023650_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023650</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023649:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#20837;&#21147;&#12391;&#25351;&#23450;&#12373;&#12428;&#12383;&#25968;&#37327;&#12398;&#19981;&#36969;&#20999;&#12394;&#26908;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023649_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023649_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023649_AD_1.html</id>
    <published>2026-07-14T20:38:05+09:00</published>
    <updated>2026-07-14T20:38:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OS の MX シリーズのパケットフォワーディングエンジン（PFE）における入力された指定数量の不適切な検証の脆弱性により、認証されていない隣接した攻撃者がサービス拒否（DoS）攻撃を引き起こす可能性があります。同一ブロードキャストドメイン内のデバイスから特定のパケットを受信した際、影響を受けるシステムはパケットサイズを誤って計算します。これによりパケット処理が失敗し、FPC に重大なエラーが発生し、FPC のリセットが行われます。FPC が自動復旧するまでの間、トラフィックに影響を及ぼします。影響を受けるシナリオは、MAP-T または IP 内にカプセル化された非 IP トラフィック（例：GRE 上の MPLS）です。この問題が発生すると、以下のログが観察されます：fpc＜#＞ CMError: /fpc/0/pfe/0/cm/0/MQSS(0)/0/MQSS_CMERROR_LI_INT_REG_UNROLL_TAIL_LENGTH_OVF (0x2205eb), scope: pfe, category: functional, severity: major, module: MQSS(0), type: LI: Unroll TAIL length overflow, oc_category: defaultfpc＜#＞ Performing action reset-fru for error /fpc/0/pfe/0/cm/0/MQSS(0)/0/MQSS_CMERROR_LI_INT_REG_UNROLL_TAIL_LENGTH_OVF (0x2205eb) in module: MQSS(0) with scope: pfe category: functional level: major, oc_category: defaultこの問題は MX シリーズ上の Junos OS の以下のバージョンに影響します。   * 23.2R2-S6 より前のすべてのバージョン  * 23.4R2-S7 より前の 23.4 バージョン  * 24.2R2-S4 より前の 24.2 バージョン  * 24.4R2-S4 より前の 24.4 バージョン  * 25.2R2 より前の 25.2 バージョンとなっています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023649_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023649</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023648:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#20363;&#22806;&#30340;&#12394;&#29366;&#24907;&#12398;&#12481;&#12455;&#12483;&#12463;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023648_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023648_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023648_AD_1.html</id>
    <published>2026-07-14T20:38:02+09:00</published>
    <updated>2026-07-14T20:38:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OSのQFX10000シリーズのパケット転送エンジン（PFE）には、異常または例外的な条件に対する不適切なチェックの脆弱性があります。この脆弱性により、認証されていない隣接攻撃者がサービス拒否（DoS）を引き起こす可能性があります。EVPN-VxLANシナリオにおけるすべてのQFX10000プラットフォームにおいて、攻撃者がIPv6マルチキャストトラフィックを送信し、それらのパケットがスパインスイッチの非IRBインターフェースに到達した場合、パケットは他のスパインスイッチおよびすべてのEthernetセグメント識別子（ESI）リーフスイッチにフラッディングされます。このフラッディングによりパケットが無限ループで転送され、関連するリンクが飽和し、正当なトラフィックに影響を及ぼす可能性があります。この問題は、QFX10000シリーズのJunos OSの以下のバージョンに影響します。  * 23.2R2-S7以前のすべてのバージョン  * 23.4R2-S8以前の23.4バージョン  * 24.2R2-S4以前の24.2バージョン  * 24.4R2-S4以前の24.4バージョンただし、この問題は24.4以降のJunosバージョンには影響を与えません。なぜなら、QFX10000シリーズのデバイスはそれ以降のバージョンでサポートされていないためです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023648_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023648</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023647:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#22659;&#30028;&#22806;&#26360;&#12365;&#36796;&#12415;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023647_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023647_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023647_AD_1.html</id>
    <published>2026-07-14T20:37:59+09:00</published>
    <updated>2026-07-14T20:37:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OSのSRXシリーズにおいて、http-gatekeeper（http-gk）にアウト・オブ・バウンズ書き込みの脆弱性が存在します。この脆弱性により、認証されていないネットワークベースの攻撃者がサービス拒否（DoS）を引き起こす可能性があります。SRXシリーズデバイスがリモートアクセスVPNで事前ログオンコンプライアンスチェックを設定している場合、特定の形式で送信されたリクエストによりアウト・オブ・バウンズ書き込みが発生し、http-gkプロセスクラッシュを引き起こす恐れがあります。このクラッシュによって、[ system services web-management ] 設定に依存するすべてのサービス（J-Web、リモートアクセスVPN、ファイアウォール認証など）がプロセスの自動再起動まで使用できなくなります。この問題は以下のSRXシリーズ用Junos OSのバージョンに影響を及ぼします。  * 23.2R2-S7以前の23.2バージョン  * 23.4R2-S8以前の23.4バージョン  * 24.2R2-S4以前の24.2バージョン  * 24.4R2-S4以前の24.4バージョン  * 25.2R2以前の25.2バージョン  * 25.4R1-S1および25.4R2以前の25.4バージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023647_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023647</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023646:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#26399;&#24453;&#12373;&#12428;&#12383;&#31684;&#22258;&#22806;&#12398;&#12509;&#12452;&#12531;&#12479;&#20516;&#12398;&#36820;&#21364;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023646_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023646_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023646_AD_1.html</id>
    <published>2026-07-14T20:37:56+09:00</published>
    <updated>2026-07-14T20:37:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper NetworksのJunos OSおよびJunos OS Evolvedのfileioライブラリにおいて、期待範囲外のポインタ値を返す脆弱性が存在します。この脆弱性により、ローカルの権限の低い攻撃者がサービス拒否（DoS）を引き起こす可能性があります。EXシリーズ、QFXシリーズ、MXシリーズでは、権限の低い攻撃者が特定の「show l2-learning」コマンドを実行すると、l2aldがクラッシュし、プロセスが自動的に再起動するまで全レイヤー2サービスに一時的なサービス影響が発生します。この問題は以下の製品に影響を及ぼします。EXシリーズ、QFXシリーズ、MXシリーズにおけるJunos OSは、23.2R2-S7より前の全バージョン、23.4R2-S7より前の23.4バージョン、24.2R2より前の24.2バージョン、24.4R1-S2より前の24.4バージョンが該当します。Junos OS Evolvedは、23.2R2-S7-EVOより前の全バージョン、23.4R2-S8-EVOより前の23.4バージョン、24.2R2-EVOより前の24.2バージョン、24.4R1-S3-EVOより前の24.4バージョンに影響があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023646_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <category term="cpe:/o:juniper:junos_os_evolved"/>
    <sec:identifier>JVNDB-2026-023646</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023645:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#26377;&#21177;&#26399;&#38480;&#24460;&#12398;&#12513;&#12514;&#12522;&#12398;&#35299;&#25918;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023645_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023645_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023645_AD_1.html</id>
    <published>2026-07-14T20:37:53+09:00</published>
    <updated>2026-07-14T20:37:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OSの特定のEXシリーズデバイスのパケット転送エンジン（PFE）において、有効ライフタイム後のメモリ解放漏れの脆弱性が存在します。この脆弱性により、認証されていない隣接攻撃者がサービス拒否（DoS）を引き起こす可能性があります。sFlowがEX4100シリーズまたはEX4400シリーズデバイスを用いたバーチャルシャーシ（VC）シナリオで構成されている場合、あるVCメンバーで受信し別のメンバーで送信されたマルチキャストトラフィックがメモリリークを引き起こし、最終的にFPCのクラッシュおよび再起動に至ります。リークは、以下のコマンド出力におけるバッファ値の継続的な増加を監視することで確認可能です。user@host＞ show chassis fpc本問題は、以下のJunos OSのEX4100シリーズおよびEX4400シリーズに影響を及ぼします。・23.2R2-S7以前の全てのバージョン、・23.4R2-S7以前の23.4バージョン、・24.2R2-S4以前の24.2バージョン、および・24.4R2以前の24.4バージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023645_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023645</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023644:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS Evolved&#12395;&#12362;&#12369;&#12427;&#24847;&#22259;&#12377;&#12427;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12392;&#12398;&#36890;&#20449;&#12481;&#12515;&#12493;&#12523;&#12398;&#21046;&#38480;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023644_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023644_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023644_AD_1.html</id>
    <published>2026-07-14T20:37:50+09:00</published>
    <updated>2026-07-14T20:37:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OS Evolvedにおける通信チャネルが意図したエンドポイントに対して不適切に制限される脆弱性により、認証されていないネットワークベースの攻撃者がライセンスを枯渇させる可能性があります。初期化処理の誤りにより、本来はデバイス内部でのみ通信可能なプロセスがオープンポートを通じてネットワーク経由でアクセスできる状態になっています。これにより、ライセンス管理への不正アクセスが発生します。この問題は、バージョン23.2R2-EVOより前のすべてのJunos OS Evolvedに影響を与えます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023644_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos_os_evolved"/>
    <sec:identifier>JVNDB-2026-023644</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023643:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS Evolved&#12395;&#12362;&#12369;&#12427;&#21516;&#26399;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023643_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023643_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023643_AD_1.html</id>
    <published>2026-07-14T20:37:47+09:00</published>
    <updated>2026-07-14T20:37:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OS Evolved の QFX シリーズにおけるフローコレクタハンドラの同期欠如の脆弱性により、隣接する認証されていない攻撃者がサービス拒否（DoS）を引き起こす可能性があります。sFlowコレクタの到達可能性が変化すると、対応するネクストホップエントリが更新されます。この更新が、sFlowスレッドがネクストホップデータにアクセスしているタイミングと同時に発生した場合（これは攻撃者の制御外です）、evo-pfemandプロセスがクラッシュし、自動プロセス再起動が完了するまで全てのトラフィック転送に影響を及ぼします。この問題は、以下の Junos OS Evolved の QFX シリーズに影響します。  * すべての23.2バージョンで影響があります。  * 23.4バージョンの23.4R2-S7-EVO以前が影響を受けます。  * 24.2バージョンの24.2R2-S5-EVO以前が影響を受けます。  * 24.4バージョンの24.4R2-S3-EVO以前が影響を受けます。  * 25.2バージョンの25.2R2-EVO以前が影響を受けます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023643_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos_os_evolved"/>
    <sec:identifier>JVNDB-2026-023643</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023642:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#31478;&#21512;&#29366;&#24907;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023642_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023642_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023642_AD_1.html</id>
    <published>2026-07-14T20:37:44+09:00</published>
    <updated>2026-07-14T20:37:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks SRXシリーズのJunos OSにおけるパケット転送エンジン（PFE）には、適切に同期されていない共有リソースの同時実行（いわゆる「レースコンディション」）の脆弱性が存在します。このため、認証されていないネットワークベースの攻撃者がサービス拒否（DoS）を引き起こす可能性があります。SRXシリーズ機器のステートフルトラフィック処理の一環として、フローが確立され、不要になると削除されます。削除プロセス中にはフローのタイムアウトが3秒に設定され、その後まもなくフローが削除されるべきです。しかし、タイムアウト設定時に発生するレースコンディションにより（正確な条件は攻撃者の制御外であるものの）、タイムアウトが10,000秒を超える非常に高い値に設定されてしまう可能性があります。例：user@host＞ show security flow session | match timeoutSession ID: 98784248524, Policy name: PROD-FLOW/4, HA State: Active, Timeout: 85250, Session State: Validこの結果、無効化されたセッション数が増加し続けており、『show security flow session summary』コマンドの出力で確認できます：user@host＞ show security flow session summary | match invalidInvalidated sessions: 216931これらのセッションは「clear security flow session」コマンドで手動クリアできず、転送停止（システムを手動でリブートすることで復旧可能）またはflowdのコアダンプと自動リブートにつながります。この問題は以下のSRXシリーズJuniper Junos OSのバージョンに影響します：  * 24.2系では24.2R2-S3以前* 24.4系では24.4R2-S1、24.4R2-S2以前* 25.2系では25.2R1-S2、25.2R2以前なお、24.2R1より前のリリースには影響しません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023642_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023642</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023641:&#12472;&#12517;&#12491;&#12497;&#12540;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12473;&#12398;Junos OS&#12395;&#12362;&#12369;&#12427;&#35492;&#12387;&#12390;&#35299;&#27770;&#12373;&#12428;&#12383;&#21517;&#21069;&#12420;&#21442;&#29031;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023641_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023641_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023641_AD_1.html</id>
    <published>2026-07-14T20:37:41+09:00</published>
    <updated>2026-07-14T20:37:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Networks Junos OSのMXシリーズにおけるURLフィルタリングプラグインには、誤って解決された名前または参照の使用に関する脆弱性があります。この脆弱性により、認証されていないネットワークベースの攻撃者がウェブフィルタリングを回避し、本来アクセスできないはずの下流のリソースにアクセスできてしまいます。MXシリーズデバイスでウェブフィルタリングが設定されている場合、攻撃者が特定の形式で構成されたURLを含むリクエストを送信すると、システムがブロックするように設定されていてもそのリクエストが転送されてしまいます。その結果、攻撃者は本来アクセスできないはずの下流のリソースにアクセスできることになります。この問題は以下のJunos OS on MXシリーズのバージョンに影響を及ぼします。  * 23.2R2-S7以前のすべてのバージョン  * 23.4R2-S8以前の23.4バージョン  * 24.2R2-S5以前の24.2バージョン  * 24.4R2-S4以前の24.4バージョン  * 25.2R2-S1以前の25.2バージョン  * 25.4R1-S2および25.4R2以前の25.4バージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023641_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2026-023641</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023640:FreeRDP&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023640_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023640_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023640_AD_1.html</id>
    <published>2026-07-14T20:37:38+09:00</published>
    <updated>2026-07-14T20:37:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeRDPはリモートデスクトッププロトコルの無料実装です。32ビットビルドの3.28.0以前のバージョンでは、libfreerdp/core/orders.cのupdate_read_delta_points関数に整数オーバーフローの脆弱性が存在します。これは、攻撃者が制御するポイント数にsizeof(DELTA_POINT)を乗算する際に発生し、悪意のあるRDPピアが過小割り当てのヒープバッファを確保し、その初期化中にバッファ越えの書き込みを行えるようにします。この問題はバージョン3.28.0で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023640_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freerdp:freerdp"/>
    <sec:identifier>JVNDB-2026-023640</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023639:FreeRDP&#12395;&#12362;&#12369;&#12427;&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023639_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023639_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023639_AD_1.html</id>
    <published>2026-07-14T20:37:35+09:00</published>
    <updated>2026-07-14T20:37:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.28.0より前のFreeRDPサーバ実装では、MS-RDPECAMカメラデバイス列挙チャネルが有効な場合、channels/rdpecam/server/camera_device_enumerator_main.c内で攻撃者が提供したDeviceNameおよびVirtualChannelNameフィールドにNUL終端子があるかをスキャンし、そのスキャン範囲を越えてデリファレンスを行うため、悪意のあるRDPクライアントにより1〜2バイトの境界外ヒープ読み取りが引き起こされる可能性がありました。この問題はバージョン3.28.0で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023639_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freerdp:freerdp"/>
    <sec:identifier>JVNDB-2026-023639</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023638:FreeRDP&#12395;&#12362;&#12369;&#12427;&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023638_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023638_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023638_AD_1.html</id>
    <published>2026-07-14T20:37:32+09:00</published>
    <updated>2026-07-14T20:37:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0から3.28.0未満のFreeRDPクライアントのうち、GFXパイプラインを使用するものには、libfreerdp/codec/planar.cのplanar_decompress_plane_rle_only関数においてCVE-2026-23530の不完全な修正が含まれています。この脆弱性により、悪意のあるRDPサーバーが入力バッファの1バイト先を読み取る切り詰められたRDPGFX_CMDID_WIRETOSURFACE_1プラナーペイロードを送信できる可能性があります。この問題はバージョン3.28.0で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023638_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freerdp:freerdp"/>
    <sec:identifier>JVNDB-2026-023638</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023637:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023637_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023637_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023637_AD_1.html</id>
    <published>2026-07-14T20:37:29+09:00</published>
    <updated>2026-07-14T20:37:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。Windows上のバージョン4.1.11および4.2.6以前では、RabbitMQ管理プラグインの静的ファイルハンドラーであるrabbit_mgmt_wm_staticが、複数の管理拡張プラグインが有効になっている場合にパスの検証を行う前にURLエンコードされたバックスラッシュをerl_prim_loader:read_file_infoに渡してしまいます。その結果、攻撃者が制御するUNCパスへの外向きDNSおよびSMBリクエストが引き起こされる可能性があります。この問題はバージョン4.1.11および4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023637_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023637</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023636:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12414;&#12383;&#12399;&#12473;&#12525;&#12483;&#12488;&#12522;&#12531;&#12464;&#28961;&#12375;&#12398;&#12522;&#12477;&#12540;&#12473;&#12398;&#21106;&#12426;&#24403;&#12390;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023636_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023636_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023636_AD_1.html</id>
    <published>2026-07-14T20:37:26+09:00</published>
    <updated>2026-07-14T20:37:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン3.13.14、4.0.19、4.1.10、および4.2.5より前のrabbitmq_management HTTP APIでは、read_complete_bodyが最終チャンク前に蓄積サイズをチェックするものの、最終的な合計サイズをチェックしないため、with_decodeおよびdirect_requestパスでサイズ超過の有効なJSONボディを受け入れてしまいます。この問題はバージョン3.13.14、4.0.19、4.1.10、および4.2.5で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023636_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023636</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023635:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023635_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023635_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023635_AD_1.html</id>
    <published>2026-07-14T20:37:23+09:00</published>
    <updated>2026-07-14T20:37:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン3.13.14、4.0.19、4.1.10、および4.2.5より前のバージョンでは、rabbitmq_federation_managementプラグインがFederation Statusページ上のconsumer_tagフィールドをHTMLエスケープせずにレンダリングしていました。そのため、フェデレーションのアップストリームまたはポリシーを構成できるユーザーが、そのページを閲覧しているユーザーのブラウザ上でJavaScriptを実行させることが可能でした。本問題はバージョン3.13.14、4.0.19、4.1.10、および4.2.5で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023635_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023635</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023634:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023634_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023634_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023634_AD_1.html</id>
    <published>2026-07-14T20:37:20+09:00</published>
    <updated>2026-07-14T20:37:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン4.2.5以前では、RabbitMQ管理UIがQueuesおよびExchangesページでx-internal-purposeキューまたはエクスチェンジの引数を適切にエスケープせずにHTMLのtitle属性にレンダリングしていました。このため、キューやエクスチェンジの宣言権限を持つユーザーが、別のユーザーのブラウザ上でJavaScriptを実行できる可能性がありました。この問題はバージョン4.2.5で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023634_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023634</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023633:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023633_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023633_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023633_AD_1.html</id>
    <published>2026-07-14T20:37:17+09:00</published>
    <updated>2026-07-14T20:37:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6以前では、RabbitMQはamq.rabbitmq.reply-to宛ての外部バインディングを許可していました。この問題は、揮発性のダイレクトリプライトキューがバインドおよびルート時に受け入れられる一方、Khepriによる削除チェックが欠けているため、アンバインド後も永続的なルートエントリが残ってしまうことに起因します。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023633_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023633</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023632:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023632_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023632_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023632_AD_1.html</id>
    <published>2026-07-14T20:37:14+09:00</published>
    <updated>2026-07-14T20:37:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6より前のAMQP 0-9-1、AMQP 1.0、およびストリームプロトコルの認証では、trustedなPROXYプロトコル経由でトラフィックが受け入れられ、バックエンドリスナーがループバックに制限されている場合に、guestのようなループバック制限ユーザーがリモートから接続できる可能性があります。これはループバックチェックが実際のクライアントソースではなくリスナー側のソケットアドレスを使用しているために発生します。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023632_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023632</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023631:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023631_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023631_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023631_AD_1.html</id>
    <published>2026-07-14T20:37:11+09:00</published>
    <updated>2026-07-14T20:37:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン3.13.15、4.0.21、4.1.11、および4.2.6より前のRabbitMQには、トピック認可において、メタデータストアの障害時に制限されたトピックへの書き込みやバインドを許可してしまう可能性があります。これは、Khepriからのトピック許可のルックアップエラーが未定義の状態で例外を発生させ、その結果として内部バックエンドがエラーを許可として扱うために起こります。この問題はバージョン3.13.15、4.0.21、4.1.11、および4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023631_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023631</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023630:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023630_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023630_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023630_AD_1.html</id>
    <published>2026-07-14T20:37:08+09:00</published>
    <updated>2026-07-14T20:37:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン4.2.6以前のRabbitMQ AMQP 0-9-1では、OAuthトークンの有効期限切れやconnection.update_secretによる権限縮小後も、既存のコンシューマーがメッセージの受信を継続できてしまう問題があります。これは、チャネルのユーザーステートが変更された際に既存のコンシューマーがキャンセルされたり再認証されたりしないために発生します。この問題はバージョン4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023630_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023630</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023629:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023629_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023629_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023629_AD_1.html</id>
    <published>2026-07-14T20:37:05+09:00</published>
    <updated>2026-07-14T20:37:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6より前のバージョンでは、廃止されたGET /api/authエンドポイントが、management.oauth_client_secretで構成されたRabbitMQインストール環境においてOAuth 2クライアントシークレットを漏洩させる可能性がありました。管理プラグインおよび該当のOAuth設定が有効な場合に、未認証の呼び出し元に資格情報が公開される問題も存在していました。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023629_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023629</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023628:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12414;&#12383;&#12399;&#12473;&#12525;&#12483;&#12488;&#12522;&#12531;&#12464;&#28961;&#12375;&#12398;&#12522;&#12477;&#12540;&#12473;&#12398;&#21106;&#12426;&#24403;&#12390;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023628_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023628_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023628_AD_1.html</id>
    <published>2026-07-14T20:37:02+09:00</published>
    <updated>2026-07-14T20:37:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン4.2.6以前のRabbitMQストリームリスナーは、認証中およびTuneネゴシエーション前にフレームを組み立てる際に設定されたストリームフレームサイズの制限を適用していませんでした。そのため、認証されていないリモートクライアントが過大なフレーム長を宣言し、rabbit_stream_coreでブローカーのメモリを消費することが可能でした。この問題はバージョン4.2.6で修正されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023628_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023628</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023627:Broadcom&#12398;RabbitMQ Server&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023627_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023627_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023627_AD_1.html</id>
    <published>2026-07-14T20:36:59+09:00</published>
    <updated>2026-07-14T20:36:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6以前のRabbitMQでは、passive queue.declareおよびexchange.declareのAMQP 0-9-1操作に対して認可チェックが行われていませんでした。仮想ホストに接続できる認証済みユーザーであれば誰でも、キューおよびエクスチェンジの名前を列挙し、キューメッセージおよびコンシューマ数を読み取ることが可能でした。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023627_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:broadcom:rabbitmq_server"/>
    <sec:identifier>JVNDB-2026-023627</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023626:Linux Foundation&#12398;nats-server&#12395;&#12362;&#12369;&#12427;&#35469;&#21487;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023626_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023626_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023626_AD_1.html</id>
    <published>2026-07-14T20:36:56+09:00</published>
    <updated>2026-07-14T20:36:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NATS Serverは、クラウドおよびエッジネイティブのメッセージングシステムであるNATS.io向けの高性能サーバーです。2.14.0、2.12.7、および2.11.16より前のバージョンでは、サブスクリプション拒否権限を持つ認証済みユーザーが、キュー購読を使用することでプレーンなサブジェクト拒否ルールを回避できました。これは、キュー名自体が拒否されていない場合に、キュー固有の拒否評価がプレーンなサブジェクト拒否の結果を上書きしてしまったためです。この問題は、バージョン2.14.0、2.12.7、および2.11.16で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023626_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:nats-server"/>
    <sec:identifier>JVNDB-2026-023626</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023625:Linux Foundation&#12398;nats-server&#12395;&#12362;&#12369;&#12427;&#35469;&#21487;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023625_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023625_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023625_AD_1.html</id>
    <published>2026-07-14T20:36:53+09:00</published>
    <updated>2026-07-14T20:36:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NATS Serverは、クラウドおよびエッジネイティブのメッセージングシステムであるNATS.io向けの高性能サーバーです。バージョン2.14.0、2.12.7、2.11.16より前のバージョンでは、認証されたユーザーがワイルドカード購読が設定されたワイルドカード拒否ルールと重複しているが、そのサブセットではない場合に、拒否されたサブジェクトのメッセージを受信してしまう可能性がありました。また、キュー購読も正当なキュー消費者への配信に影響を及ぼす場合がありました。この問題はバージョン2.14.0、2.12.7、および2.11.16で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023625_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:nats-server"/>
    <sec:identifier>JVNDB-2026-023625</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023624:Linux Foundation&#12398;nats-server&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023624_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023624_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023624_AD_1.html</id>
    <published>2026-07-14T20:36:50+09:00</published>
    <updated>2026-07-14T20:36:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NATS Serverは、クラウドおよびエッジネイティブのメッセージングシステムであるNATS.ioの高性能なサーバーです。バージョン2.14.0、2.12.7、および2.11.16より前のバージョンでは、no_auth_userが設定されている場合、通常のクライアント接続向けに設計されたパーサーの高速パスがルートやリーフノードのリスナーにも適用される可能性がありました。その結果、認証されていないピアがインターサーバーのCONNECT認証を回避し、その接続タイプに関連付けられた特権を使って操作できてしまう問題が発生していました。この問題はバージョン2.14.0、2.12.7、および2.11.16で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023624_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:nats-server"/>
    <sec:identifier>JVNDB-2026-023624</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023623:Linux Foundation&#12398;nats-server&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023623_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023623_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023623_AD_1.html</id>
    <published>2026-07-14T20:36:47+09:00</published>
    <updated>2026-07-14T20:36:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NATS Serverは、クラウドおよびエッジネイティブのメッセージングシステムであるNATS.io向けの高性能サーバーです。バージョン2.14.3および2.12.8より前では、メッセージトレースの宛先チェックが通常のクライアント接続には適用されていましたが、リーフノード接続を通じて到着するメッセージには一貫して適用されていませんでした。これにより、リーフノードの運用者が通常は許可されていないサブジェクトに対してトレースイベントを送信し、トレース専用の動作を利用して影響を受けたメッセージの通常の配信や保存を妨げることが可能でした。本問題はバージョン2.14.3および2.12.8で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023623_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:nats-server"/>
    <sec:identifier>JVNDB-2026-023623</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023622:&#12510;&#12452;&#12463;&#12525;&#12477;&#12501;&#12488;&#12398;Microsoft Edge Chromium&#12395;&#12362;&#12369;&#12427;&#20449;&#38972;&#12391;&#12365;&#12394;&#12356;&#12487;&#12540;&#12479;&#12398;&#12487;&#12471;&#12522;&#12450;&#12521;&#12452;&#12476;&#12540;&#12471;&#12519;&#12531;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023622_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023622_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023622_AD_1.html</id>
    <published>2026-07-14T20:36:44+09:00</published>
    <updated>2026-07-14T20:36:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge（Chromiumベース）における信頼されていないデータのデシリアライズの脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行できる可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023622_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge_chromium"/>
    <sec:identifier>JVNDB-2026-023622</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023621:CVAT.ai Corporation&#12398;Computer Vision Annotation Tool (CVAT)&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023621_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023621_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023621_AD_1.html</id>
    <published>2026-07-14T20:36:41+09:00</published>
    <updated>2026-07-14T20:36:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CVAT 2.69.0未満のバージョンには、QualityReportViewSet.get_querysetに不適切な認可の脆弱性があります。この脆弱性により、認証済みの攻撃者は、クオリティレポートAPIエンドポイントのparent_idクエリパラメータに対するcheck_object_permissions呼び出しの欠如を悪用して、他組織に属するクオリティレポートの識別子を列挙できます。攻撃者は、連続する整数のparent_id値を持つリクエストを送信し、HTTP 500とHTTP 404のレスポンスの違いによって存在するレポートと存在しないレポートを識別し、レポート内容を返すことなく組織を越えたレポートの存在情報が漏洩します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023621_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cvat:computer_vision_annotation_tool"/>
    <sec:identifier>JVNDB-2026-023621</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023620:&#12510;&#12452;&#12463;&#12525;&#12477;&#12501;&#12488;&#12398;Microsoft Edge Chromium&#12395;&#12362;&#12369;&#12427;&#20449;&#38972;&#12391;&#12365;&#12394;&#12356;&#12509;&#12452;&#12531;&#12479;&#12487;&#12522;&#12501;&#12449;&#12524;&#12531;&#12473;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023620_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023620_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023620_AD_1.html</id>
    <published>2026-07-14T20:36:38+09:00</published>
    <updated>2026-07-14T20:36:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge（Chromiumベース）における信頼されていないポインタ参照の脆弱性により、不正な攻撃者がネットワーク経由で権限を昇格させることが可能です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023620_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge_chromium"/>
    <sec:identifier>JVNDB-2026-023620</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023619:n8n&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12414;&#12383;&#12399;&#12473;&#12525;&#12483;&#12488;&#12522;&#12531;&#12464;&#28961;&#12375;&#12398;&#12522;&#12477;&#12540;&#12473;&#12398;&#21106;&#12426;&#24403;&#12390;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023619_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023619_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023619_AD_1.html</id>
    <published>2026-07-14T20:36:35+09:00</published>
    <updated>2026-07-14T20:36:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
n8nのバージョン2.28.0未満（および1.xブランチの1.123.58未満）には、データテーブルのファイルアップロードエンドポイントにディスク容量を枯渇させる脆弱性があります。リクエストごとのクォータチェックが、すでに共有されている一時ディレクトリに書き込まれたファイルを考慮しておらず、認証されたユーザーがファイルを繰り返しアップロードできるため、これらのファイルがディスク上に蓄積されます。その結果、定期的なクリーンアップが実行されるまでホストの利用可能なディスク容量が枯渇してしまいます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023619_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:n8n:n8n"/>
    <sec:identifier>JVNDB-2026-023619</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023618:n8n&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023618_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023618_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023618_AD_1.html</id>
    <published>2026-07-14T20:36:32+09:00</published>
    <updated>2026-07-14T20:36:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.61、2.27.4、および2.28.1より前のバージョンでは、共有ワークフローに対して使用のみのエディター権限を持つ認証済みメンバーが、HTTPリクエストノードのページネーション式内の$requestオブジェクトを介して公開される資格情報に入力されたヘッダーを読み取り、秘密情報をアイテムデータを通じて持ち出すことが可能でした。この問題はバージョン1.123.61、2.27.4、および2.28.1で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023618_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:n8n:n8n"/>
    <sec:identifier>JVNDB-2026-023618</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023617:Apache Software Foundation&#12398;apache-airflow-providers-fab&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#31649;&#29702;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023617_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023617_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023617_AD_1.html</id>
    <published>2026-07-14T20:36:29+09:00</published>
    <updated>2026-07-14T20:36:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Airflow FAB認証マネージャにおいて、`dag_id`が`DAGs`であるDAGが、`resource_name()`によって生成されるグローバルな全DAG権限リソース名と衝突しました。そのため、該当DAGに対して個別に`access_control`権限を付与されたユーザーが、静かにグローバルな全DAG権限を取得する（権限昇格が発生する）問題がありました。権限昇格は、名前が`DAGs`のDAGが存在し、低権限ユーザーに対してそのDAGへの個別アクセス権が与えられた場合にトリガーされ、そのユーザーが全てのDAGの読み取りおよび編集アクセス権を得ることによって生じます。ユーザーはリソース名の衝突を解消した`apache-airflow-providers-fab`バージョン3.7.2以降へアップグレードすることを推奨します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023617_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:apache-airflow-providers-fab"/>
    <sec:identifier>JVNDB-2026-023617</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023616:JetBrains&#12398;TeamCity&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023616_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023616_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023616_AD_1.html</id>
    <published>2026-07-14T20:36:26+09:00</published>
    <updated>2026-07-14T20:36:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
2026年1月2日より前のJetBrains TeamCityでは、未認証のエージェント登録を通じて格納型XSSが可能でした。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023616_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jetbrains:teamcity"/>
    <sec:identifier>JVNDB-2026-023616</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023615:JetBrains&#12398;TeamCity&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023615_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023615_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023615_AD_1.html</id>
    <published>2026-07-14T20:36:23+09:00</published>
    <updated>2026-07-14T20:36:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
JetBrains TeamCity 2026.1.2 より前のバージョンでは、不適切な権限チェックのためにパイプラインの変更が可能になっていました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023615_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jetbrains:teamcity"/>
    <sec:identifier>JVNDB-2026-023615</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023614:Discourse&#12395;&#12362;&#12369;&#12427;&#24773;&#22577;&#28431;&#12360;&#12356;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023614_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023614_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023614_AD_1.html</id>
    <published>2026-07-14T20:36:20+09:00</published>
    <updated>2026-07-14T20:36:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、通常のユーザーから隠すべき投稿の改訂版が、PostRevisionSerializerによってシリアライズされた隣接する改訂版の可視差分を通じて漏洩する可能性がありました。本問題は、2026.6.0、2026.5.1、2026.4.2、および2026.1.5の各バージョンで修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023614_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:discourse:discourse"/>
    <sec:identifier>JVNDB-2026-023614</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023613:Python Software Foundation&#12398;setuptools&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023613_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023613_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023613_AD_1.html</id>
    <published>2026-07-14T20:36:17+09:00</published>
    <updated>2026-07-14T20:36:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
setuptoolsは、ユーザーがPythonパッケージをダウンロード、ビルド、インストール、アップグレード、およびアンインストールできるパッケージです。バージョン83.0.0より前のFileListでは、MANIFEST.inのexclude、global-exclude、recursive-exclude、pruneディレクティブをUnicode正規化を行わずにコンパイルされたグロブパターンとディスク上のファイル名と照合し適用していました。そのため、macOSのAPFSやHFS+において、NFD形式のファイル名がNFCの除外ルールを回避し、ソースディストリビューションにパックされてしまう可能性がありました。この問題はバージョン83.0.0で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023613_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:python:setuptools"/>
    <sec:identifier>JVNDB-2026-023613</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023612:ImageMagick&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12414;&#12383;&#12399;&#12473;&#12525;&#12483;&#12488;&#12522;&#12531;&#12464;&#28961;&#12375;&#12398;&#12522;&#12477;&#12540;&#12473;&#12398;&#21106;&#12426;&#24403;&#12390;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023612_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023612_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023612_AD_1.html</id>
    <published>2026-07-14T20:36:14+09:00</published>
    <updated>2026-07-14T20:36:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ImageMagick 7.1.2-26 および 6.9.13-51 より前のバージョンでは、-canny のような行列計算に関連する操作において、許可されたメモリ割り当て制限のチェックが欠如しています。この脆弱性により、攻撃者が細工した画像を提供することで、ImageMagick が設定されたポリシーで許可されている以上のメモリを割り当ててしまい、その結果サービス拒否（DoS）攻撃を引き起こす可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023612_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023612</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023611:ImageMagick&#12395;&#12362;&#12369;&#12427;&#26410;&#12481;&#12455;&#12483;&#12463;&#12398;&#25147;&#12426;&#20516;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023611_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023611_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023611_AD_1.html</id>
    <published>2026-07-14T20:36:11+09:00</published>
    <updated>2026-07-14T20:36:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ImageMagick 7.1.2-26 より前のバージョンには、XMP プロファイルを解析する際にヌルチェックが欠如しているために発生するヒープの use-after-free 脆弱性が存在します。攻撃者は特別に細工された XMP データを含む悪意のある画像ファイルを作成し、この脆弱性を利用してアプリケーションをクラッシュさせることが可能です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023611_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023611</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023610:ImageMagick&#12395;&#12362;&#12369;&#12427;&#12522;&#12531;&#12463;&#35299;&#37320;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023610_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023610_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023610_AD_1.html</id>
    <published>2026-07-14T20:36:08+09:00</published>
    <updated>2026-07-14T20:36:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
7.1.2-26以前のImageMagickには、検証チェックの欠如によりAPNGエンコーダおよび外部デリゲートに対してポリシーバイパスの脆弱性があります。攻撃者はAPNGのエンコード処理を通じて設定されたポリシー制限を回避し、許可されていないパスにファイルを書き込むことが可能です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023610_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023610</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023609:ImageMagick&#12395;&#12362;&#12369;&#12427;&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023609_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023609_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023609_AD_1.html</id>
    <published>2026-07-14T20:36:05+09:00</published>
    <updated>2026-07-14T20:36:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ImageMagick 7.1.2-26 より前のバージョンには、メモリ割り当てが失敗した場合に FormatMagickCaption メソッドで use-after-free 脆弱性が存在します。攻撃者はメモリ割り当ての失敗を引き起こすことで、解放されたメモリを参照するダングリングポインタを作成し、それによりサービス拒否やコード実行を引き起こす恐れがあります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023609_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023609</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023608:ImageMagick&#12395;&#12362;&#12369;&#12427;&#26377;&#21177;&#26399;&#38480;&#24460;&#12398;&#12513;&#12514;&#12522;&#12398;&#35299;&#25918;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023608_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023608_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023608_AD_1.html</id>
    <published>2026-07-14T20:36:02+09:00</published>
    <updated>2026-07-14T20:36:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ImageMagick 7.1.2-26 より前のバージョンには、メモリ割り当てに失敗した場合に VIFF エンコーダでメモリリークが発生する脆弱性があります。攻撃者は、特別に細工された VIFF 画像を処理することで割り当て失敗を引き起こし、利用可能なメモリを枯渇させてサービス拒否（DoS）を発生させることが可能です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023608_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:imagemagick:imagemagick"/>
    <sec:identifier>JVNDB-2026-023608</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023607:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#21046;&#24481;&#12398;&#37749;&#12395;&#12424;&#12427;&#35469;&#35388;&#22238;&#36991;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023607_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023607_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023607_AD_1.html</id>
    <published>2026-07-14T20:35:59+09:00</published>
    <updated>2026-07-14T20:35:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermost バージョン 11.7.x 系（11.7.1 以下）、11.6.x 系（11.6.4 以下）、および 10.11.x 系（10.11.19 以下）には、メトリック構成の変更が保存されるプレイブックを制限できず、チームアクセス権を持つ認証ユーザーが、不正なインポートや更新リクエストを用いて他のユーザーのプレイブックのメトリック設定を外部のメトリックIDで変更できる脆弱性が存在します。Mattermost アドバイザリーID は MMSA-2026-00653 です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023607_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023607</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023606:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#38750;&#21177;&#29575;&#30340;&#12394;&#27491;&#35215;&#34920;&#29694;&#12398;&#35079;&#38609;&#12373;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023606_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023606_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023606_AD_1.html</id>
    <published>2026-07-14T20:35:56+09:00</published>
    <updated>2026-07-14T20:35:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、11.6.x（11.6.4以下）、および10.11.x（10.11.19以下）には、メッセージ添付フィールドの長さおよび内容の検証に失敗する脆弱性があります。これにより、認証済みの攻撃者が特別に細工されたペイロードを含む投稿を通じて、クライアント側のMarkdownパーサーで破滅的なバックトラッキングを引き起こし、チャンネル内の全ユーザーに対してサービス拒否（DoS）攻撃を発生させる可能性があります。MattermostアドバイザリーIDはMMSA-2026-00658です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023606_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023606</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023605:Grafana Labs&#12398;Grafana&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023605_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023605_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023605_AD_1.html</id>
    <published>2026-07-14T20:35:53+09:00</published>
    <updated>2026-07-14T20:35:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
編集者権限を持つユーザーは、ダッシュボードのテーブル（TableNG）パネルに悪意のあるフィールド名を作成でき、そのスクリプトがダッシュボードを閲覧する任意のユーザーのブラウザ上で実行されます（格納型クロスサイトスクリプティングの脆弱性によります）。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023605_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:grafana:grafana"/>
    <sec:identifier>JVNDB-2026-023605</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023604:Grafana Labs&#12398;Grafana&#12395;&#12362;&#12369;&#12427;&#12522;&#12477;&#12540;&#12473;&#12398;&#26543;&#28167;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023604_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023604_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023604_AD_1.html</id>
    <published>2026-07-14T20:35:50+09:00</published>
    <updated>2026-07-14T20:35:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
認証されていない攻撃者がGrafanaのOAuthログインルートを一意の値で繰り返し呼び出すことで、メモリが無制限に増加し、最終的にメモリを使い果たしてGrafanaインスタンスがクラッシュし、サービス拒否が発生する可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023604_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:grafana:grafana"/>
    <sec:identifier>JVNDB-2026-023604</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023603:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#26681;&#26412;&#12398;&#33030;&#24369;&#24615;&#12395;&#12424;&#12427;&#35469;&#35388;&#22238;&#36991;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023603_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023603_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023603_AD_1.html</id>
    <published>2026-07-14T20:35:47+09:00</published>
    <updated>2026-07-14T20:35:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、11.6.x（11.6.4以下）、および10.11.x（10.11.19以下）では、ユーザーアカウントを無効化してもOAuthリフレッシュトークンが無効化されないため、無効化されたユーザーや有効なリフレッシュトークンを所持する攻撃者がOAuthリフレッシュトークングラントエンドポイントを介して新たな有効なアクセストークンを取得できてしまいます。これはセキュリティ上の問題です。MattermostアドバイザリIDはMMSA-2026-00680です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023603_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023603</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023602:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#26681;&#26412;&#12398;&#33030;&#24369;&#24615;&#12395;&#12424;&#12427;&#35469;&#35388;&#22238;&#36991;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023602_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023602_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023602_AD_1.html</id>
    <published>2026-07-14T20:35:44+09:00</published>
    <updated>2026-07-14T20:35:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、および11.6.x（11.6.4以下）では、マジックリンクトークンを用いたログイン経路において、セッションを作成する前にゲストアカウントが無効化されているかどうかの検証が行われません。そのため、無効化されたゲストユーザーが無効化前に発行されたマジックリンクトークンを利用し、正常に機能するセッションを取得できる可能性があります。MattermostアドバイザリIDはMMSA-2026-00681です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023602_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023602</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023601:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#21046;&#24481;&#12398;&#37749;&#12395;&#12424;&#12427;&#35469;&#35388;&#22238;&#36991;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023601_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023601_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023601_AD_1.html</id>
    <published>2026-07-14T20:35:41+09:00</published>
    <updated>2026-07-14T20:35:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、11.6.x（11.6.4以下）、および10.11.x（10.11.19以下）では、割り当てられた受信Webhookユーザーが対象のチームまたはチャンネルにアクセス権を持っているかどうかを検証しません。そのため、Webhook管理権限を持つリクエスターが巧妙に作成された受信Webhookの設定およびペイロードを使用して、別のユーザーになりすまして投稿やダイレクトメッセージを作成できます。MattermostアドバイザリIDはMMSA-2026-00683です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023601_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023601</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023600:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023600_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023600_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023600_AD_1.html</id>
    <published>2026-07-14T20:35:39+09:00</published>
    <updated>2026-07-14T20:35:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）および10.11.x（10.11.19以下）には、scheme teamsエンドポイントから返されるチームオブジェクトのサニタイズ処理が不十分な脆弱性があります。この脆弱性により、User Managerロールを持つユーザーがプライベートチームの招待リンクを取得し、そのリンクを使用してscheme teams APIエンドポイント経由でチームに参加したり、アクセスを共有したりできる可能性があります。MattermostアドバイザリID: MMSA-2026-00671&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023600_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023600</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023599:Mattermost, Inc.&#12398;Mattermost Server&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023599_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023599_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023599_AD_1.html</id>
    <published>2026-07-14T20:35:36+09:00</published>
    <updated>2026-07-14T20:35:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mattermostのバージョン11.7.x（11.7.2以下）、11.6.x（11.6.4以下）、および10.11.x（10.11.19以下）において、/share-channelの自動補完ハンドラでmanage_shared_channels権限のチェックが行われていませんでした。この脆弱性により、その権限を持たない認証済みユーザーがスラッシュコマンドの自動補完機能を介して、設定されたリモートクラスタ接続のメタデータを列挙できる状態となっていました。MattermostアドバイザリIDはMMSA-2026-00676です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023599_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mattermost:mattermost_server"/>
    <sec:identifier>JVNDB-2026-023599</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023598:iOS&#29256;LINE&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475;&#65288;DoS&#65289;&#12395;&#12388;&#12394;&#12364;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023598_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023598_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023598_AD_1.html</id>
    <published>2026-07-14T16:19:32+09:00</published>
    <updated>2026-07-14T16:19:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LINEヤフー株式会社が提供するiOS版LINEのアプリ内ブラウザには、任意のURLスキームを処理する際の保護が不十分なことに起因しサービス運用妨害（DoS）につながる脆弱性が存在します（CWE-400、CVE-2026-3861）。  この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023598_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linecorp:line_clien_for_ios"/>
    <sec:identifier>JVNDB-2026-023598</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023597:GNU Wget&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12469;&#12452;&#12489;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023597_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023597_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023597_AD_1.html</id>
    <published>2026-07-14T16:19:29+09:00</published>
    <updated>2026-07-14T16:19:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Vulnerability Note VU#564823 GNU Wget enables SSRF via unvalidated FTP PASV IPs&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023597_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2026-023597</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023596:OpenBSD&#12395;&#12362;&#12369;&#12427;&#20837;&#21147;&#12391;&#25351;&#23450;&#12373;&#12428;&#12383;&#25968;&#37327;&#12398;&#19981;&#36969;&#20999;&#12394;&#26908;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023596_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023596_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023596_AD_1.html</id>
    <published>2026-07-14T10:10:43+09:00</published>
    <updated>2026-07-14T10:10:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenBSDのsys/net/if_spppsubr.cにあるsppp_pap_input関数は、076e2b1以前のバージョンにおいて、長さに特定のゼロ値を指定することで認証をバイパスされる可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023596_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:openbsd:openbsd"/>
    <sec:identifier>JVNDB-2026-023596</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023595:Palo Alto Networks&#12398;Prisma Browser&#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023595_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023595_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023595_AD_1.html</id>
    <published>2026-07-14T10:10:40+09:00</published>
    <updated>2026-07-14T10:10:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
macOS用Palo Alto Networks Prisma Browserにおけるコードインジェクションの脆弱性は、そのAppleScriptインターフェースへのアクセス制限が適切に行われておらず、ローカルで認証された非管理者ユーザーがこの公開されたApple Eventハンドラーを利用して、ブラウザに対して不正なコマンドを送信できる問題を引き起こします。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023595_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:prisma_browser"/>
    <sec:identifier>JVNDB-2026-023595</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023594:Palo Alto Networks&#12398;Broker VM&#12395;&#12362;&#12369;&#12427;&#20837;&#21147;&#30906;&#35469;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023594_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023594_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023594_AD_1.html</id>
    <published>2026-07-14T10:10:37+09:00</published>
    <updated>2026-07-14T10:10:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto Networks Broker VMの脆弱性により、認証された管理者が特定のBroker VMフィールドに任意のコンテンツを注入できる可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023594_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:broker_vm"/>
    <sec:identifier>JVNDB-2026-023594</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023593:Palo Alto Networks&#12398;Chronosphere Collector&#12395;&#12362;&#12369;&#12427;&#35469;&#21487;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#21046;&#24481;&#38936;&#22495;&#12408;&#12398;&#37325;&#35201;&#24773;&#22577;&#12398;&#28431;&#12360;&#12356;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023593_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023593_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023593_AD_1.html</id>
    <published>2026-07-14T10:10:34+09:00</published>
    <updated>2026-07-14T10:10:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Chronosphere Chronocollectorにおける情報漏洩の脆弱性により、認証されていない攻撃者がネットワーク経由でコレクターサービスにアクセスし、機密情報を取得できる可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023593_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:chronosphere_collector"/>
    <sec:identifier>JVNDB-2026-023593</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023592:Palo Alto Networks&#12398;(CyberArk) Trust Protection Foundation (Venafi Platform)&#12395;&#12362;&#12369;&#12427;&#35469;&#21487;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#21046;&#24481;&#38936;&#22495;&#12408;&#12398;&#37325;&#35201;&#24773;&#22577;&#12398;&#28431;&#12360;&#12356;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023592_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023592_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023592_AD_1.html</id>
    <published>2026-07-14T10:10:31+09:00</published>
    <updated>2026-07-14T10:10:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Trust Protection Foundationにおける情報漏洩の脆弱性により、認証された攻撃者がサーバーのボールトから機密情報を取得する可能性があります。この問題を悪用して成功した場合、攻撃者は環境内の任意のユーザーになりすまし、設定を任意に変更することが可能となります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023592_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:trust_protection_foundation"/>
    <sec:identifier>JVNDB-2026-023592</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023591:Palo Alto Networks&#12398;(CyberArk) Trust Protection Foundation (Venafi Platform)&#12395;&#12362;&#12369;&#12427;&#20363;&#22806;&#30340;&#12394;&#29366;&#24907;&#12398;&#12481;&#12455;&#12483;&#12463;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023591_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023591_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023591_AD_1.html</id>
    <published>2026-07-14T10:10:28+09:00</published>
    <updated>2026-07-14T10:10:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Trust Protection Foundationには不正な認可の脆弱性があり、攻撃者がアクセス制御を回避して制限されたリソースに対して不正な操作を行う可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023591_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:trust_protection_foundation"/>
    <sec:identifier>JVNDB-2026-023591</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023590:Palo Alto Networks&#12398;Cloud NGFW for Azure&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20363;&#22806;&#30340;&#12394;&#29366;&#24907;&#12398;&#12481;&#12455;&#12483;&#12463;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023590_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023590_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023590_AD_1.html</id>
    <published>2026-07-14T10:10:24+09:00</published>
    <updated>2026-07-14T10:10:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto Networks PAN-OS ソフトウェアに複数のサービス拒否（DoS）脆弱性が存在し、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックをデータプレーンインターフェイスに送信することでサービス拒否状態を引き起こす可能性があります。この条件を繰り返し引き起こそうとすると、ファイアウォールがメンテナンスモードに入ります。 Panorama はこれらの脆弱性の影響を受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023590_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:cloud_ngfw"/>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023590</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023589:Cloud Foundry, Inc.&#12398;bosh CLI&#12395;&#12362;&#12369;&#12427;OS &#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023589_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023589_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023589_AD_1.html</id>
    <published>2026-07-14T10:10:21+09:00</published>
    <updated>2026-07-14T10:10:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
侵害された、または悪意のある BOSH Director は、オペレーターがデフォルトのフラグで bosh ssh（または bosh scp/bosh logs -f）を実行した場合に、オペレーターのワークステーション上で任意のシェルコマンドを実行することが可能です。影響を受けるバージョンは、BOSH CLI 7.10.5 より前のバージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023589_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudfoundry:bosh_cli"/>
    <sec:identifier>JVNDB-2026-023589</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023588:Cloud Foundry, Inc.&#12398;bosh CLI&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023588_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023588_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023588_AD_1.html</id>
    <published>2026-07-14T10:10:18+09:00</published>
    <updated>2026-07-14T10:10:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BOSH CLIツールのblobs.ymlパスにおけるディレクトリ・トラバーサルの脆弱性により、攻撃者は任意のファイルを書き込み、機密情報を流出させることが可能です。影響を受けるバージョンは、v7.10.4未満のBOSH CLIツールのバージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023588_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudfoundry:bosh_cli"/>
    <sec:identifier>JVNDB-2026-023588</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023587:Cloud Foundry, Inc.&#12398;bosh CLI&#12395;&#12362;&#12369;&#12427;&#19981;&#29305;&#23450;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023587_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023587_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023587_AD_1.html</id>
    <published>2026-07-14T10:10:15+09:00</published>
    <updated>2026-07-14T10:10:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
bosh create-envおよびbosh delete-envの実行中に、CLIはインストールマニフェストに対象エンドポイントのCA証明書が存在しているにもかかわらず、サーバー証明書を検証せずにHTTPS経由で新しいVMのDAVブロブストアへコンパイル済みCPIパッケージおよびレンダリングされたジョブテンプレートをアップロードします。ネットワーク攻撃者はTLS接続を終了させ、Basic認証の資格情報を収集し、新しいBOSH Directorのすべてのブートストラップシークレットを含むレンダリング済みテンプレートアーカイブを読み取ることができます。その後、実際のVMのエージェントに対して資格情報をリプレイし、root権限でコードを実行する可能性があります。影響を受けるバージョンはbosh-cliのv7.10.4より前のバージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023587_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudfoundry:bosh_cli"/>
    <sec:identifier>JVNDB-2026-023587</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023586:Cloud Foundry, Inc.&#12398;bosh CLI&#12395;&#12362;&#12369;&#12427;&#24341;&#25968;&#12398;&#25407;&#20837;&#12414;&#12383;&#12399;&#22793;&#26356;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023586_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023586_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023586_AD_1.html</id>
    <published>2026-07-14T10:10:12+09:00</published>
    <updated>2026-07-14T10:10:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
bosh-cliにおける引数インジェクションの脆弱性により、BOSHディレクターが侵害されると、オペレーターがbosh ssh -c、bosh logs -f、またはその他の非対話型SSH経路を実行する際に、ローカルで起動されたsshプロセスに任意のOpenSSHオプションを注入できるようになり、オペレーターのワークステーション上でローカルコマンドが実行されてしまいます。影響を受けるバージョンは、bosh-cli v7.10.4より前のバージョンです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023586_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudfoundry:bosh_cli"/>
    <sec:identifier>JVNDB-2026-023586</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023585:Stanford NLP Group&#12398;Stanza&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023585_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023585_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023585_AD_1.html</id>
    <published>2026-07-14T10:10:09+09:00</published>
    <updated>2026-07-14T10:10:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出（NER）、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー（例：stanza.models.common.pretrain.Pretrain.load()）はtorch.load(..., weights_only=True)を試みますが、攻撃者が制御可能なpickle.UnpicklingErrorが発生するとtorch.load(..., weights_only=False)にフォールバックします。このため、悪意のある.pt形式のpretrainまたはモデルファイルがStanza NLPパイプラインの読み込み時に任意のpickleコードを実行できるという問題が存在していました。この問題はバージョン1.12.2で修正されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023585_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:stanford:stanza"/>
    <sec:identifier>JVNDB-2026-023585</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023584:Palo Alto Networks&#12398;PAN-OS&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023584_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023584_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023584_AD_1.html</id>
    <published>2026-07-14T10:10:05+09:00</published>
    <updated>2026-07-14T10:10:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto Networks PAN-OSソフトウェアにおけるクロスサイトスクリプティング（XSS）脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できる可能性があります。この問題は、PAシリーズおよびVMシリーズのファイアウォール、およびPanorama（仮想およびMシリーズ）上のPAN-OSソフトウェアに該当します。Cloud NGFWおよびPrisma Accessは本脆弱性の影響を受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023584_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023584</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023583:Palo Alto Networks&#12398;Prisma Access Agent&#12395;&#12362;&#12369;&#12427;&#20195;&#26367;&#12497;&#12473;&#12398;&#20445;&#35703;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023583_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023583_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023583_AD_1.html</id>
    <published>2026-07-14T10:10:02+09:00</published>
    <updated>2026-07-14T10:10:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux用Prisma Access Agentにおけるセキュリティ制御バイパスの脆弱性により、ローカルの攻撃者がVPNトンネルの外部にネットワークトラフィックをルーティングできるようになります。この脆弱性はWindows、macOS、iOS、Android、およびChromeOS用のPrisma Access Agentには影響しません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023583_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:paloaltonetworks:prisma_access_agent"/>
    <sec:identifier>JVNDB-2026-023583</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023582:Palo Alto Networks&#12398;PAN-OS&#12395;&#12362;&#12369;&#12427;&#20363;&#22806;&#30340;&#12394;&#29366;&#24907;&#12398;&#12481;&#12455;&#12483;&#12463;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023582_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023582_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023582_AD_1.html</id>
    <published>2026-07-14T10:09:59+09:00</published>
    <updated>2026-07-14T10:09:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto NetworksのPAN-OSソフトウェアにおけるトンネルトラフィック処理のメモリ破損の脆弱性により、認証されたユーザーが悪意を持って作成されたパケットを使用してシステムの再起動を開始することが可能です。繰り返し再起動を試みると、ファイアウォールがメンテナンスモードに入る原因となります。Panorama、Cloud NGFW、およびPrisma Accessはこの脆弱性の影響を受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023582_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023582</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023581:Palo Alto Networks&#12398;PAN-OS&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023581_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023581_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023581_AD_1.html</id>
    <published>2026-07-14T10:09:56+09:00</published>
    <updated>2026-07-14T10:09:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル（別名Captive Portal）サービス、GlobalProtectゲートウェイ／ポータル機能、およびクライアントレスVPNに複数のクロスサイトスクリプティング脆弱性が存在し、悪意のある認証されていないユーザーが悪意のあるJavaScriptペイロードを保存または実行できる可能性があります。この問題によるセキュリティリスクは、管理インターフェイスおよびUser-ID認証ポータルへのアクセスを信頼された内部IPアドレスのみに制限することで最小化されます。推奨されるベストプラクティスの展開ガイドラインについては、以下をご参照ください。https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431本問題はPAシリーズおよびVMシリーズファイアウォール、ならびにPanorama（仮想およびMシリーズ）上のPAN-OSソフトウェアに適用されます。Cloud NGFWは本脆弱性の影響を受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023581_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023581</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023580:Palo Alto Networks&#12398;PAN-OS&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12469;&#12452;&#12474;&#12398;&#35336;&#31639;&#12398;&#35492;&#12426;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023580_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023580_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023580_AD_1.html</id>
    <published>2026-07-14T10:09:52+09:00</published>
    <updated>2026-07-14T10:09:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto NetworksのPAN-OSソフトウェアのデータプレーンにおけるIPv6パケット処理の脆弱性により、認証されていない攻撃者がファイアウォールのセキュリティポリシーの適用を回避し、本来ブロックされるべきネットワークトラフィックが保護されたサービスに到達することを許可してしまいます。Cloud NGFWおよびPanoramaはこの脆弱性の影響を受けません。&quot;&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023580_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023580</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2026-023579:Palo Alto Networks&#12398;PAN-OS&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21547;&#12416;&#12461;&#12515;&#12483;&#12471;&#12517;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" type="text/html" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023579_AD_1.html"/>
    <link rel="alternate" type="application/xml" href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023579_AD_1.xml"/>
    <id>http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023579_AD_1.html</id>
    <published>2026-07-14T10:09:49+09:00</published>
    <updated>2026-07-14T10:09:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Palo Alto Networks PAN-OS ソフトウェアにおける情報漏えいの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が管理用ウェブインターフェイスにアクセスし、ウェブセッショントークンを取得できる可能性があります。これには、まず正当なユーザーが攻撃者から提供された悪意のあるリンクをクリックする必要があります。この問題によるセキュリティリスクは、弊社推奨のベストプラクティスである管理用ウェブインターフェイスへのアクセスを信頼された内部IPアドレスのみに制限することで最小化されます。詳細は https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 をご参照ください。この問題は、PAシリーズおよびVMシリーズのファイアウォール、及びPanorama（仮想版およびMシリーズ）上のPAN-OSソフトウェアに該当します。Cloud NGFWおよびPrisma Accessは、この脆弱性の影響を受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/ja/JVNiPedia_JVNDB-2026-023579_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:paloaltonetworks:pan-os"/>
    <sec:identifier>JVNDB-2026-023579</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
</feed>
