脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、認証されていない攻撃者がvideoidパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクション脆弱性があります。攻撃者は、悪意のあるvideoidの値を用いたUNIONベースのインジェクションを使って、fonksiyonlar.phpにGETリクエストを送信し、機密性の高いデータベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、POSTリクエストのkelimeパラメータを通じて悪意のあるSQLコマンドを注入できるSQLインジェクションの脆弱性があります。攻撃者は、UNIONベースのSQLインジェクションペイロードを用いてkelimeパラメータを操作し、機密データベース情報を抽出したり、データベースの内容を改ざんしたりすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、認証されていない攻撃者が「q」パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はtime-based blind SQLインジェクション技術を用いて、悪意のある「q」値を含むGETリクエストをdatagetir.phpに送信し、機密データベース情報を抽出したり、認証を回避したりすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V3にはSQLインジェクションの脆弱性があり、攻撃者はPOSTリクエスト内のkelimeパラメータを通じて悪意のあるSQLコマンドを注入できます。攻撃者はUNIONベースのSQLインジェクションペイロードを使用してkelimeパラメータを操作し、データベースから機密データを抽出したり、認証制御を回避したりできます。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、管理パネルのlogin.phpに認証バイパスの脆弱性が存在し、不正なSQL構文を送信することで認証されていない攻撃者が管理者権限を取得できる可能性があります。攻撃者は、ユーザー名とパスワードのパラメータに等号や'OR'演算子を送信することで認証を回避し、有効な資格情報なしに管理パネルへアクセスすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者はgallery_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるgallery_idの値を使用してgallery.phpにGETリクエストを送信し、UNIONベースのSQLインジェクションを用いて機密なデータベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V1には、認証されていない攻撃者がcidパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はUNIONベースのインジェクションを用いて悪意のあるcid値をhaberarsiv.phpに送信し、機密データベース情報を抽出したり、データベースの内容を変更したりできます。
LangGraph SQLite Checkpointは、SQLite DB(同期および非同期、aiosqlite経由)を使用するLangGraph CheckpointSaverの実装です。バージョン3.0.0以前には、チェックポイント実装にSQLインジェクションの脆弱性が存在していました。この脆弱性により、攻撃者はメタデータフィルターキーを通じてSQLクエリを操作できる可能性があり、チェックポイント検索操作で信頼されていないメタデータフィルターキー(フィルター値だけでなく)を受け入れるアプリケーションに影響を与えます。_metadata_predicate()関数は、フィルターキーを検証せずに直接f文字列に挿入してSQLクエリを構築していました。この問題はバージョン3.0.1で修正されました。
Jettweb PHP Hazir Haber Sitesi Scripti V1には、認証されていない攻撃者がpollパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、pollパラメータに悪意のあるSQLペイロードを含むPOSTリクエストをarama.phpに送信し、機密データを抽出したりデータベースの内容を変更したりできます。
Jettweb PHP Hazir Haber Sitesi Scripti V1にはSQLインジェクションの脆弱性が存在し、攻撃者はoptionパラメータを通じて悪意のあるSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者はuyelik.phpに対してoptionパラメータに細工されたペイロードを含むPOSTリクエストを送信することで、時間ベースのSQLインジェクション攻撃を実行し、機密データベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V1には管理パネルの認証バイパス脆弱性が含まれており、認証されていない攻撃者が不適切なSQLクエリ検証を悪用して管理者アクセスを取得できます。攻撃者はadmingiris.phpのログインフォームのユーザー名およびパスワード欄にSQLインジェクションペイロードを送信することで認証を回避し、管理インターフェースにアクセス可能です。
Netartmedia Real Estate Portal 5.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がuser_emailパラメータを介してSQLコードを注入し、データベースクエリを操作できます。攻撃者はuser_emailフィールドに悪意のあるペイロードを含むPOSTリクエストをindex.phpに送信することで認証を回避したり、機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Netartmedia Real Estate Portal 5.0には、認証されていない攻撃者がpageパラメータを介してSQLコードを挿入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、pageフィールドに悪意のあるSQLペイロードを含むPOSTリクエストをindex.phpに送信することで、認証を回避したり、機密データを抽出したり、データベースの内容を変更したりできます。
Tina4 Stack 1.0.3には、認証されていない攻撃者が機密データベースファイルにアクセスしたり、SQLインジェクション攻撃を実行したりできる複数の脆弱性があります。攻撃者はkim.dbデータベースファイルを直接要求してユーザー資格情報やパスワードハッシュを取得し、menuエンドポイントを通じてSQLコードを注入してデータベースクエリを操作することが可能です。
202CMS v10 ベータ版には、認証されていない攻撃者が log_user パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は log_user フィールドに悪意のある SQL 文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり、データベースの内容を変更したりできます。
202CMS v10ベータ版にはブラインドSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がlog_userパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はタイムベースのブラインドインジェクション技術を用いて加工したSQLペイロードをPOSTリクエストでindex.phpに送信し、機密データベース情報を抽出することが可能です。
AKCE Software Technology R&D Industry and Trade Inc.のSKSProには、SQLコマンドで使用される特殊要素の不適切な無害化により、『SQLインジェクション』の脆弱性が存在します。この問題は2026年7月1日までのSKSProのバージョンに影響を及ぼします。
Glancesはオープンソースのクロスプラットフォーム対応のシステム監視ツールです。バージョン4.5.1より前のTimescaleDBエクスポートモジュールでは、サニタイズされていないシステム監視データを用いて文字列連結によりSQLクエリを構築していました。normalize()メソッドは文字列の値をシングルクォートで囲みますが、埋め込まれたシングルクォートをエスケープしないため、プロセス名、ファイルシステムのマウントポイント、ネットワークインターフェース名、コンテナ名など攻撃者が操作可能なデータを通じてSQLインジェクションを容易に引き起こしていました。この脆弱性はバージョン4.5.1で修正されました。
OpenReplayはセルフホスト型のセッションリプレイツールです。バージョン1.20.0以前では、POST /{projectId}/cards/searchエンドポイントのsort.fieldパラメータにSQLインジェクションの脆弱性が存在していました。この問題はバージョン1.20.0で修正されました。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン24.0以前のバージョンでは、objects/videos.json.phpおよびobjects/video.phpコンポーネント内に認証なしでSQLインジェクションの脆弱性が存在していました。アプリケーションはJSON形式のPOSTリクエストボディで渡されるcatNameパラメータを適切にサニタイズできていませんでした。JSON入力はグローバルセキュリティチェック実行後に解析され$_REQUESTにマージされるため、ペイロードは既存のサニタイズ機構を回避します。この問題はバージョン24.0で修正されました。
Craftはコンテンツ管理システム(CMS)です。ElementSearchController::actionSearch()エンドポイントには、ElementIndexesControllerでのunset()保護がないため、SQLインジェクションの脆弱性があります。認証されたコントロールパネルユーザーは、criteria[where]やcriteria[orderBy]などのクエリプロパティを通じて任意のSQLを注入でき、ブールベースのブラインドインジェクションによってデータベースの内容を抽出できます。この問題を解決するには、パッチが適用されたバージョン5.9.9にアップデートする必要があります。
AnythingLLMは、コンテンツの一部を任意のLLMがチャット中に参照として使用できるコンテキストに変換するアプリケーションです。バージョン1.11.1およびそれ以前のバージョンには、組み込みのSQLエージェントプラグインにSQLインジェクションの脆弱性が存在しており、エージェントを呼び出すことができる任意のユーザーが接続されたデータベース上で任意のSQLコマンドを実行可能です。MySQL、PostgreSQL、MSSQLの全てのデータベースコネクタにおけるgetTableSchemaSql()メソッドは、table_nameパラメータをサニタイズやパラメータ化せずに直接文字列連結でSQLクエリを構築しています。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。遠隔からの攻撃が実行可能です。このエクスプロイトは公開されており、悪用される恐れがあります。
SQL ServerにおけるSQLコマンドで使用される特殊要素の不適切な無害化(『SQLインジェクション』)により、認可された攻撃者がネットワーク経由で権限を昇格させることが可能です。
itsourcecode Cafe Reservation System 1.0 にセキュリティ上の欠陥が発見されました。これはコンポーネント Registration のファイル /curvus2/signup.php にある不明な関数に影響します。引数 Username の操作により SQL インジェクションが発生します。リモートからの攻撃を実行可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
Homey BNB V4には、管理パネルのログインにSQLインジェクションの脆弱性があり、認証されていない攻撃者がユーザー名およびパスワードフィールドにSQL構文を注入することで認証をバイパスできます。攻撃者は両方の資格情報に '=' や 'or' といったSQL演算子を送信し、認証クエリを操作して不正に管理パネルへアクセスします。
Video Stationに影響を及ぼすSQLインジェクションの脆弱性が報告されています。攻撃者が管理者アカウントを取得し、ローカルネットワークにアクセスできる場合、この脆弱性を悪用して不正なコードやコマンドを実行することが可能です。この脆弱性はVideo Station 5.8.2以降で修正されています。
GL-iNet GL-AR300M16 v4.3.11には、add_group()関数を介したSQLインジェクションの脆弱性が存在すると発見されました。この脆弱性により、攻撃者は特別に細工されたHTTPリクエストを通じて任意のSQLデータベース操作を実行できます。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。9.6.0-alpha.2および8.6.28以前のバージョンでは、攻撃者がドット表記のフィールド名とsortクエリパラメータを組み合わせることで、ドット表記クエリ内のサブフィールド値の不適切なエスケープを悪用し、PostgreSQLデータベースにSQLインジェクションを実行できる可能性があります。この脆弱性は、distinctおよびwhereクエリパラメータでドット表記のフィールド名を使用するクエリにも影響を及ぼす場合があります。この脆弱性はPostgreSQLデータベースを使用しているデプロイメントのみに影響します。この問題は9.6.0-alpha.2および8.6.28で修正されています。
Parse Serverは、Node.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。PostgreSQLストレージアダプターにおいて、ドット表記(例:stats.counter)を使用したネストされたオブジェクトフィールドのインクリメント操作を処理する際にSQLインジェクションの脆弱性が存在します。amount値はパラメータ化や型検証なしに直接SQLクエリに埋め込まれます。Parse Server REST APIに書き込みリクエストを送信できる攻撃者は、任意のSQLサブクエリを注入してCLPやACLを回避し、データベースの任意のデータを読み取ることが可能です。MongoDBの展開には影響しません。この脆弱性は9.6.0-alpha.3および8.6.29で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.5および8.6.31より前のバージョンには、ドット表記(例:stats.counter)を使用してネストされたオブジェクトフィールドのIncrement操作を処理する際に、PostgreSQLストレージアダプターにSQLインジェクションの脆弱性が存在します。サブキー名がエスケープ処理されずに直接SQL文字列リテラルに埋め込まれるため、Parse ServerのREST APIに書き込みリクエストを送信できる攻撃者は、シングルクォートを含む細工されたサブキー名を介して任意のSQLを注入し、コマンドを実行したりデータベースからデータを読み取ったりし、CLPやACLを回避する可能性があります。この脆弱性はPostgresの展開にのみ影響し、9.6.0-alpha.5および8.6.31で修正されています。
FrappeはフルスタックのWebアプリケーションフレームワークです。15.84.0および14.99.0以前のバージョンにおいて、特定のエンドポイントに対して特別に細工されたリクエストを送信することでSQLインジェクションが発生し、攻撃者が通常は取得できない情報を抽出できる可能性がありました。この脆弱性は15.84.0および14.99.0で修正されています。
WeGIAは慈善団体向けのウェブ管理システムです。バージョン3.6.6以前のWeGIA(Web gerenciador para instituicoes assistenciais)には、html/matPat/restaurar_produto.phpにSQLインジェクションの脆弱性が存在していました。$_GETのid_produtoパラメータがパラメータ化やサニタイズなしにSQLクエリに直接埋め込まれていました。この脆弱性はバージョン3.6.6で修正されました。
WeGIAは慈善機関向けのウェブマネージャーです。バージョン3.6.6より前のWeGIAアプリケーションには重大なSQLインジェクションの脆弱性が存在します。remover_produto_ocultar.phpスクリプトはextract($_REQUEST)を使用してローカル変数を設定し、これらの変数をPDO::queryで実行されるSQLクエリに直接連結しています。これにより、認証済みまたは認証回避された攻撃者が任意のSQLコマンドを実行できます。この脆弱性は、データベースから機密データを流出させたり、本PoCで示されているように時間ベースの遅延(サービス拒否)を引き起こしたりするために利用されます。この脆弱性はバージョン3.6.6で修正されました。
OpenEMRは無料のオープンソース電子カルテおよび医療業務管理アプリケーションです。バージョン8.0.0.1より前のOpenEMRには、認証済み攻撃者によって悪用される可能性があるajaxグラフライブラリ内のSQLインジェクション脆弱性が存在していました。この脆弱性はajaxグラフライブラリにおける入力検証の不備が原因で発生していました。この脆弱性は8.0.0.1で修正されています。
Dataeaseはオープンソースのデータ可視化分析ツールです。バージョン2.10.20より前のバージョンでは、/de2api/datasource/previewDataのtableパラメータがフィルタリングやパラメータ化なしに直接SQL文に連結されていました。tableNameはユーザーが制御可能な文字列であるため、攻撃者が悪意のあるテーブル名を構築し、悪意のあるSQL文を注入することが可能でした。この脆弱性はバージョン2.10.20で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.10および8.6.36より前のバージョンでは、マスターキーへのアクセス権を持つ攻撃者が、Parse ServerがデータベースとしてPostgreSQLを使用する設定の場合に、クエリ制約で使用される細工されたフィールド名を介して悪意のあるSQLを注入する可能性がありました。$regexクエリオペレーターのフィールド名はパラメータ化されていない文字列補間を利用してPostgreSQLに渡されるため、攻撃者はSQLクエリを操作できます。マスターキーはParse Serverの抽象化レイヤーを通じて行える操作を制御しますが、このSQLインジェクションはParse Serverを完全にバイパスし、データベースレベルで動作します。この脆弱性はPostgreSQLを使用するParse Serverのデプロイにのみ影響します。9.6.0-alpha.10および8.6.36でこの脆弱性は修正されています。
Online-Exam-System 2015には、フィードバックフォームに時間ベースのブラインドSQLインジェクション脆弱性が存在し、攻撃者がデータベースのパスワードハッシュを抽出できる可能性があります。攻撃者は時間遅延を利用してユーザーパスワードの文字を体系的に列挙する悪意のあるペイロードリクエストを作成し、『feed.php』エンドポイントを悪用することができます。
Online-Exam-System 2015には、フィードバックモジュールにSQLインジェクションの脆弱性が存在し、攻撃者は'fid'パラメータを通じてデータベースクエリを操作可能です。攻撃者は'fid'パラメータに悪意のあるSQLコードを注入して、データベース情報を抽出、変更、または削除できます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。