2022年第2四半期の「JVN iPedia」登録状況、Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性 他 | ScanNetSecurity
2026.01.12(月)

2022年第2四半期の「JVN iPedia」登録状況、Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性 他

独立行政法人情報処理推進機構(IPA)は7月20日、2022年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 独立行政法人情報処理推進機構(IPA)は7月20日、2022年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は2,325件で、累計登録件数が143,807件となった。内訳は、国内製品開発者から収集したもの0件(公開開始からの累計は264件)、JVNから収集したもの171件(累計11,331件)、NVDから収集したもの2,154件(累計132,212件)となっている。

 件数が多かった脆弱性は、「CWE-79(クロスサイトスクリプティング:XSS)」285件、「CWE-787(境界外書き込み)」103件、「CWE-89(SQLインジェクション)」91件、「CWE-416(解放済みメモリの使用)」が90件、「CWE-20(不適切な入力確認)」が84件などとなっている。

 製品別登録状況では、1位に「Qualcomm component(クアルコム)」、2位に「Microsoft Windows Server(マイクロソフト)」、3位に「Microsoft Windows Server 2022(マイクロソフト)」、4位に「Microsoft Windows Server 2019(マイクロソフト)」、5位に「Microsoft Windows Server 2016(マイクロソフト)」であった。

 アクセスの多かったJVN iPediaの脆弱性対策情報は、1位に「Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性」、2位に「FUJITSU Network IPCOM の運用管理インタフェースにおける複数の脆弱性」、3位に「WordPress 用プラグイン Advanced Custom Fields における認証欠如の脆弱性」、4位に「Trend Micro Apex Central および Trend Micro Apex Central as a Service におけるファイルコンテンツの検証不備の脆弱性」、5位に「ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性」、6位に「アタッシェケースにおける DLL 読み込みに関する脆弱性」、7位に「トレンドマイクロ製ウイルスバスター for Mac における権限昇格の脆弱性」、8位に「AssetView における重要な機能に対する認証の欠如の脆弱性」、9位に「Apache HTTP Server における HTTP リクエストスマグリングに関する脆弱性」、10位に「WordPress 用プラグイン「MicroPayments - Paid Author Subscriptions, Content, Downloads, Membership」におけるクロスサイトリクエストフォージェリの脆弱性」となっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop