脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cockpitはヘッドレスコンテンツ管理システムです。バージョン2.13.4以前でAPIアクセスが有効になっているCockpit CMSのインスタンスは、MongoLite集約オプティマイザーにおけるSQLインジェクションの脆弱性の影響を受ける可能性があります。`/api/content/aggregate/{model}`エンドポイントが公開されているか信頼できないユーザーからアクセス可能な環境では脆弱であり、有効な読み取り専用APIキー(最低権限レベル)を持つ攻撃者がこの脆弱性を悪用できます―管理者アクセスは不要です。攻撃者は集約クエリ内のサニタイズされていないフィールド名を通じて任意のSQLを注入でき、`_state=1`の公開コンテンツフィルターをバイパスして未公開または制限されたコンテンツにアクセスし、基盤となるSQLiteコンテンツデータベースから不正にデータを抽出できます。この脆弱性はバージョン2.13.5で修正されました。修正では、バージョン2.13.3で`toJsonPath()`に導入されたフィールド名のサニタイズ処理を`lib/MongoLite/Aggregation/Optimizer.php`の`toJsonExtractRaw()`メソッドにも適用し、集約オプティマイザー内の注入経路を閉鎖しています。
WeGIAは慈善団体向けのウェブマネージャーです。バージョン3.6.5および3.6.6では、loadBackupDB()関数がアップロードされたバックアップアーカイブからSQLファイルを内容検証なしにインポートします。攻撃者は、不正な管理者アカウントを作成したり、既存のパスワードを変更したり、任意のデータベース操作を実行するSQL文を含むバックアップアーカイブを作成できます。この問題はコミット370104cで導入されました。本問題はバージョン3.6.7で修正されました。
WeGIAは慈善団体向けのウェブ管理ツールです。バージョン3.6.5以下には、html/matPat/restaurar_produto.phpエンドポイントに認証済みSQLインジェクションの脆弱性があります。この脆弱性により、認証済みの攻撃者がid_produtoのGETパラメータを介して任意のSQLコマンドを注入でき、データベースを完全に侵害できます。スクリプトhtml/matPat/restaurar_produto.phpでは、アプリケーションが$_GETグローバル配列からid_produtoパラメータを直接取得し、サニタイズや型キャスト(例:(int))、パラメータ化された(prepare/execute)文を使用することなく、2つのSQLクエリ文字列に直接埋め込んでいます。この問題はバージョン3.6.6で修正されています。
itsourcecode Payroll Management System 1.0 に脆弱性が確認されました。この問題は /manage_employee.php ファイルの特定の処理に影響します。引数 ID の操作により SQL インジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
HCL AION は、特定のオファリング構成により潜在的に有害なSQLクエリを実行してしまう脆弱性の影響を受けています。不適切な検証やクエリ実行の制限がない場合、システムは意図しないデータベースとのやり取りが発生し、特定の条件下で限定的な情報が漏洩する可能性があります。
SequelizeはNode.jsのORMツールです。バージョン6.37.8以前では、JSON/JSONBのwhere句処理において、エスケープされていないキャストタイプを介してSQLインジェクションが発生する問題がありました。_traverseJSON()関数は、::でJSONパスキーを分割してキャストタイプを抽出し、それを生のままCAST(... AS type)のSQLに埋め込みます。JSONオブジェクトのキーを制御できる攻撃者は、任意のSQLを注入し、任意のテーブルからデータを外部に持ち出すことが可能です。この脆弱性はバージョン6.37.8で修正されました。
Kanboardはカンバン方式に焦点を当てたプロジェクト管理ソフトウェアです。バージョン1.2.51より前のバージョンには認証済みSQLインジェクションの脆弱性が存在します。プロジェクトにユーザーを追加する権限を持つ攻撃者は、この脆弱性を悪用してkanboardデータベース全体をダンプすることが可能です。この問題はバージョン1.2.51で修正されました。
wpDiscuz 7.6.47以前のバージョンには、getAllSubscriptions()関数にSQLインジェクションの脆弱性が存在します。この関数では文字列パラメータがSQLクエリ内で適切にエスケープされていません。攻撃者はemail、activation_key、subscription_date、およびimported_fromの各パラメータを通じて悪意のあるSQLコードを注入し、データベースクエリを操作して機密情報を抽出する可能性があります。
Chamilo LMSは学習管理システムです。バージョン1.11.34より前のバージョンには、認証されていないSQLインジェクションの脆弱性が存在し、リモートの攻撃者がcustom_datesパラメータを介して任意のSQLコマンドを実行できる可能性があります。この脆弱性を、予測可能な旧式のパスワードリセット機構と組み合わせることで、攻撃者は事前の認証情報なしに管理者アカウントを完全に乗っ取ることができます。この脆弱性により、個人識別情報(PII)やシステム構成を含むデータベース全体が露呈される恐れがあります。本問題はバージョン1.11.34で修正されています。
Chamilo LMSは学習管理システムです。バージョン1.11.34およびそれ以前には、統計のAJAXエンドポイントにSQLインジェクションの脆弱性があります。$_REQUESTからのパラメータdate_startおよびdate_endが適切にサニタイズされることなく生のSQL文字列に直接埋め込まれています。下流でDatabase::escape_string()が呼び出されますが、その出力は直ちにstr_replace("\'", "'", ...)によって元に戻され、挿入されたシングルクォートを復元してしまうため、エスケープ機構が実質的に無効化されます。これにより認証済みの攻撃者は任意のSQL文をデータベースクエリに注入でき、ブラインドタイムベースおよび条件付きのデータ抽出を可能にします。この問題はバージョン1.11.36で修正されました。
OneUptimeはオンラインサービスの監視と管理のためのソリューションです。バージョン10.0.23以前では、テレメトリアグリゲーションAPIがユーザー制御のaggregationType、aggregateColumnName、およびaggregationTimestampColumnNameパラメータを受け入れ、これらを.append()メソッドを介してClickHouseのSQLクエリに直接挿入していました(「trusted SQL」として文書化されています)。許可リストはなく、パラメータ化されたクエリバインディングも入力検証も行われていませんでした。認証されたユーザーは任意のSQLをClickHouseに注入でき、その結果、全テナントのテレメトリデータを含むデータベースの完全な読み取りやデータの変更、ClickHouseのテーブル関数を介したリモートコード実行を引き起こす可能性がありました。この脆弱性はバージョン10.0.23で修正されました。
Next Click Ventures RealtyScript 4.0.2には、認証されていない攻撃者が/admin/users.phpのGETパラメータ「u_id」および/admin/mailer.phpのPOSTパラメータ「agent[]」を通じて任意のSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は時間差盲目SQLインジェクション技術を利用して機密データを抽出したり、スリープベースのペイロードを用いてサービス拒否を引き起こすことが可能です。
Jettweb PHP Hazir Rent A Car Sitesi Scripti V2には、認証されていない攻撃者がarac_kategori_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のあるSQLペイロードを含むPOSTリクエストをエンドポイントに送信し、機密データベース情報を抽出することが可能です。
Jettweb Hazir Rent A Car Scripti V4には、認証されていない攻撃者がGETパラメータを通じてデータベースクエリを操作できる管理パネルに複数のSQLインジェクションの脆弱性があります。攻撃者はadmin/index.phpエンドポイントの'tur'、'id'、および'ozellikdil'パラメータにSQLコードを注入することで、機密データベース情報を抽出したり、サービス拒否を引き起こしたりすることが可能です。
Jettweb Php Hazir Ilan Sitesi Scripti V2にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が'kat'パラメータを通じてSQLコードを注入してデータベースクエリを操作することが可能です。攻撃者はkatgetir.phpエンドポイントに悪意のある'kat'値を含むGETリクエストを送信することで、機密データベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V2には管理パネルに認証バイパスの脆弱性が存在し、不適切なSQLクエリ検証を悪用することで認証されていない攻撃者が管理者権限を取得できます。攻撃者はadmingiris.phpのログインフォームのユーザー名およびパスワードフィールドにSQLインジェクションペイロードを送信し、認証を回避して管理者インターフェースにアクセス可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、認証されていない攻撃者がvideoidパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクション脆弱性があります。攻撃者は、悪意のあるvideoidの値を用いたUNIONベースのインジェクションを使って、fonksiyonlar.phpにGETリクエストを送信し、機密性の高いデータベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、POSTリクエストのkelimeパラメータを通じて悪意のあるSQLコマンドを注入できるSQLインジェクションの脆弱性があります。攻撃者は、UNIONベースのSQLインジェクションペイロードを用いてkelimeパラメータを操作し、機密データベース情報を抽出したり、データベースの内容を改ざんしたりすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、認証されていない攻撃者が「q」パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はtime-based blind SQLインジェクション技術を用いて、悪意のある「q」値を含むGETリクエストをdatagetir.phpに送信し、機密データベース情報を抽出したり、認証を回避したりすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V3にはSQLインジェクションの脆弱性があり、攻撃者はPOSTリクエスト内のkelimeパラメータを通じて悪意のあるSQLコマンドを注入できます。攻撃者はUNIONベースのSQLインジェクションペイロードを使用してkelimeパラメータを操作し、データベースから機密データを抽出したり、認証制御を回避したりできます。
Jettweb PHP Hazir Haber Sitesi Scripti V3には、管理パネルのlogin.phpに認証バイパスの脆弱性が存在し、不正なSQL構文を送信することで認証されていない攻撃者が管理者権限を取得できる可能性があります。攻撃者は、ユーザー名とパスワードのパラメータに等号や'OR'演算子を送信することで認証を回避し、有効な資格情報なしに管理パネルへアクセスすることが可能です。
Jettweb PHP Hazir Haber Sitesi Scripti V1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者はgallery_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるgallery_idの値を使用してgallery.phpにGETリクエストを送信し、UNIONベースのSQLインジェクションを用いて機密なデータベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V1には、認証されていない攻撃者がcidパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はUNIONベースのインジェクションを用いて悪意のあるcid値をhaberarsiv.phpに送信し、機密データベース情報を抽出したり、データベースの内容を変更したりできます。
LangGraph SQLite Checkpointは、SQLite DB(同期および非同期、aiosqlite経由)を使用するLangGraph CheckpointSaverの実装です。バージョン3.0.0以前には、チェックポイント実装にSQLインジェクションの脆弱性が存在していました。この脆弱性により、攻撃者はメタデータフィルターキーを通じてSQLクエリを操作できる可能性があり、チェックポイント検索操作で信頼されていないメタデータフィルターキー(フィルター値だけでなく)を受け入れるアプリケーションに影響を与えます。_metadata_predicate()関数は、フィルターキーを検証せずに直接f文字列に挿入してSQLクエリを構築していました。この問題はバージョン3.0.1で修正されました。
Jettweb PHP Hazir Haber Sitesi Scripti V1には、認証されていない攻撃者がpollパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、pollパラメータに悪意のあるSQLペイロードを含むPOSTリクエストをarama.phpに送信し、機密データを抽出したりデータベースの内容を変更したりできます。
Jettweb PHP Hazir Haber Sitesi Scripti V1にはSQLインジェクションの脆弱性が存在し、攻撃者はoptionパラメータを通じて悪意のあるSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者はuyelik.phpに対してoptionパラメータに細工されたペイロードを含むPOSTリクエストを送信することで、時間ベースのSQLインジェクション攻撃を実行し、機密データベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V1には管理パネルの認証バイパス脆弱性が含まれており、認証されていない攻撃者が不適切なSQLクエリ検証を悪用して管理者アクセスを取得できます。攻撃者はadmingiris.phpのログインフォームのユーザー名およびパスワード欄にSQLインジェクションペイロードを送信することで認証を回避し、管理インターフェースにアクセス可能です。
Netartmedia Real Estate Portal 5.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がuser_emailパラメータを介してSQLコードを注入し、データベースクエリを操作できます。攻撃者はuser_emailフィールドに悪意のあるペイロードを含むPOSTリクエストをindex.phpに送信することで認証を回避したり、機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Netartmedia Real Estate Portal 5.0には、認証されていない攻撃者がpageパラメータを介してSQLコードを挿入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、pageフィールドに悪意のあるSQLペイロードを含むPOSTリクエストをindex.phpに送信することで、認証を回避したり、機密データを抽出したり、データベースの内容を変更したりできます。
Tina4 Stack 1.0.3には、認証されていない攻撃者が機密データベースファイルにアクセスしたり、SQLインジェクション攻撃を実行したりできる複数の脆弱性があります。攻撃者はkim.dbデータベースファイルを直接要求してユーザー資格情報やパスワードハッシュを取得し、menuエンドポイントを通じてSQLコードを注入してデータベースクエリを操作することが可能です。
202CMS v10 ベータ版には、認証されていない攻撃者が log_user パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は log_user フィールドに悪意のある SQL 文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり、データベースの内容を変更したりできます。
202CMS v10ベータ版にはブラインドSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がlog_userパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はタイムベースのブラインドインジェクション技術を用いて加工したSQLペイロードをPOSTリクエストでindex.phpに送信し、機密データベース情報を抽出することが可能です。
AKCE Software Technology R&D Industry and Trade Inc.のSKSProには、SQLコマンドで使用される特殊要素の不適切な無害化により、『SQLインジェクション』の脆弱性が存在します。この問題は2026年7月1日までのSKSProのバージョンに影響を及ぼします。
Glancesはオープンソースのクロスプラットフォーム対応のシステム監視ツールです。バージョン4.5.1より前のTimescaleDBエクスポートモジュールでは、サニタイズされていないシステム監視データを用いて文字列連結によりSQLクエリを構築していました。normalize()メソッドは文字列の値をシングルクォートで囲みますが、埋め込まれたシングルクォートをエスケープしないため、プロセス名、ファイルシステムのマウントポイント、ネットワークインターフェース名、コンテナ名など攻撃者が操作可能なデータを通じてSQLインジェクションを容易に引き起こしていました。この脆弱性はバージョン4.5.1で修正されました。
OpenReplayはセルフホスト型のセッションリプレイツールです。バージョン1.20.0以前では、POST /{projectId}/cards/searchエンドポイントのsort.fieldパラメータにSQLインジェクションの脆弱性が存在していました。この問題はバージョン1.20.0で修正されました。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン24.0以前のバージョンでは、objects/videos.json.phpおよびobjects/video.phpコンポーネント内に認証なしでSQLインジェクションの脆弱性が存在していました。アプリケーションはJSON形式のPOSTリクエストボディで渡されるcatNameパラメータを適切にサニタイズできていませんでした。JSON入力はグローバルセキュリティチェック実行後に解析され$_REQUESTにマージされるため、ペイロードは既存のサニタイズ機構を回避します。この問題はバージョン24.0で修正されました。
Craftはコンテンツ管理システム(CMS)です。ElementSearchController::actionSearch()エンドポイントには、ElementIndexesControllerでのunset()保護がないため、SQLインジェクションの脆弱性があります。認証されたコントロールパネルユーザーは、criteria[where]やcriteria[orderBy]などのクエリプロパティを通じて任意のSQLを注入でき、ブールベースのブラインドインジェクションによってデータベースの内容を抽出できます。この問題を解決するには、パッチが適用されたバージョン5.9.9にアップデートする必要があります。
AnythingLLMは、コンテンツの一部を任意のLLMがチャット中に参照として使用できるコンテキストに変換するアプリケーションです。バージョン1.11.1およびそれ以前のバージョンには、組み込みのSQLエージェントプラグインにSQLインジェクションの脆弱性が存在しており、エージェントを呼び出すことができる任意のユーザーが接続されたデータベース上で任意のSQLコマンドを実行可能です。MySQL、PostgreSQL、MSSQLの全てのデータベースコネクタにおけるgetTableSchemaSql()メソッドは、table_nameパラメータをサニタイズやパラメータ化せずに直接文字列連結でSQLクエリを構築しています。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。遠隔からの攻撃が実行可能です。このエクスプロイトは公開されており、悪用される恐れがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。