脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション 直近1年 の検索結果:401–440 件目を表示(ページ 11)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SQL ServerにおけるSQLコマンドで使用される特殊要素の不適切な無害化(『SQLインジェクション』)により、認可された攻撃者がネットワーク経由で権限を昇格させることが可能です。
itsourcecode Cafe Reservation System 1.0 にセキュリティ上の欠陥が発見されました。これはコンポーネント Registration のファイル /curvus2/signup.php にある不明な関数に影響します。引数 Username の操作により SQL インジェクションが発生します。リモートからの攻撃を実行可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
Homey BNB V4には、管理パネルのログインにSQLインジェクションの脆弱性があり、認証されていない攻撃者がユーザー名およびパスワードフィールドにSQL構文を注入することで認証をバイパスできます。攻撃者は両方の資格情報に '=' や 'or' といったSQL演算子を送信し、認証クエリを操作して不正に管理パネルへアクセスします。
Video Stationに影響を及ぼすSQLインジェクションの脆弱性が報告されています。攻撃者が管理者アカウントを取得し、ローカルネットワークにアクセスできる場合、この脆弱性を悪用して不正なコードやコマンドを実行することが可能です。この脆弱性はVideo Station 5.8.2以降で修正されています。
GL-iNet GL-AR300M16 v4.3.11には、add_group()関数を介したSQLインジェクションの脆弱性が存在すると発見されました。この脆弱性により、攻撃者は特別に細工されたHTTPリクエストを通じて任意のSQLデータベース操作を実行できます。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。9.6.0-alpha.2および8.6.28以前のバージョンでは、攻撃者がドット表記のフィールド名とsortクエリパラメータを組み合わせることで、ドット表記クエリ内のサブフィールド値の不適切なエスケープを悪用し、PostgreSQLデータベースにSQLインジェクションを実行できる可能性があります。この脆弱性は、distinctおよびwhereクエリパラメータでドット表記のフィールド名を使用するクエリにも影響を及ぼす場合があります。この脆弱性はPostgreSQLデータベースを使用しているデプロイメントのみに影響します。この問題は9.6.0-alpha.2および8.6.28で修正されています。
Parse Serverは、Node.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。PostgreSQLストレージアダプターにおいて、ドット表記(例:stats.counter)を使用したネストされたオブジェクトフィールドのインクリメント操作を処理する際にSQLインジェクションの脆弱性が存在します。amount値はパラメータ化や型検証なしに直接SQLクエリに埋め込まれます。Parse Server REST APIに書き込みリクエストを送信できる攻撃者は、任意のSQLサブクエリを注入してCLPやACLを回避し、データベースの任意のデータを読み取ることが可能です。MongoDBの展開には影響しません。この脆弱性は9.6.0-alpha.3および8.6.29で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.5および8.6.31より前のバージョンには、ドット表記(例:stats.counter)を使用してネストされたオブジェクトフィールドのIncrement操作を処理する際に、PostgreSQLストレージアダプターにSQLインジェクションの脆弱性が存在します。サブキー名がエスケープ処理されずに直接SQL文字列リテラルに埋め込まれるため、Parse ServerのREST APIに書き込みリクエストを送信できる攻撃者は、シングルクォートを含む細工されたサブキー名を介して任意のSQLを注入し、コマンドを実行したりデータベースからデータを読み取ったりし、CLPやACLを回避する可能性があります。この脆弱性はPostgresの展開にのみ影響し、9.6.0-alpha.5および8.6.31で修正されています。
FrappeはフルスタックのWebアプリケーションフレームワークです。15.84.0および14.99.0以前のバージョンにおいて、特定のエンドポイントに対して特別に細工されたリクエストを送信することでSQLインジェクションが発生し、攻撃者が通常は取得できない情報を抽出できる可能性がありました。この脆弱性は15.84.0および14.99.0で修正されています。
WeGIAは慈善団体向けのウェブ管理システムです。バージョン3.6.6以前のWeGIA(Web gerenciador para instituicoes assistenciais)には、html/matPat/restaurar_produto.phpにSQLインジェクションの脆弱性が存在していました。$_GETのid_produtoパラメータがパラメータ化やサニタイズなしにSQLクエリに直接埋め込まれていました。この脆弱性はバージョン3.6.6で修正されました。
WeGIAは慈善機関向けのウェブマネージャーです。バージョン3.6.6より前のWeGIAアプリケーションには重大なSQLインジェクションの脆弱性が存在します。remover_produto_ocultar.phpスクリプトはextract($_REQUEST)を使用してローカル変数を設定し、これらの変数をPDO::queryで実行されるSQLクエリに直接連結しています。これにより、認証済みまたは認証回避された攻撃者が任意のSQLコマンドを実行できます。この脆弱性は、データベースから機密データを流出させたり、本PoCで示されているように時間ベースの遅延(サービス拒否)を引き起こしたりするために利用されます。この脆弱性はバージョン3.6.6で修正されました。
OpenEMRは無料のオープンソース電子カルテおよび医療業務管理アプリケーションです。バージョン8.0.0.1より前のOpenEMRには、認証済み攻撃者によって悪用される可能性があるajaxグラフライブラリ内のSQLインジェクション脆弱性が存在していました。この脆弱性はajaxグラフライブラリにおける入力検証の不備が原因で発生していました。この脆弱性は8.0.0.1で修正されています。
Dataeaseはオープンソースのデータ可視化分析ツールです。バージョン2.10.20より前のバージョンでは、/de2api/datasource/previewDataのtableパラメータがフィルタリングやパラメータ化なしに直接SQL文に連結されていました。tableNameはユーザーが制御可能な文字列であるため、攻撃者が悪意のあるテーブル名を構築し、悪意のあるSQL文を注入することが可能でした。この脆弱性はバージョン2.10.20で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.10および8.6.36より前のバージョンでは、マスターキーへのアクセス権を持つ攻撃者が、Parse ServerがデータベースとしてPostgreSQLを使用する設定の場合に、クエリ制約で使用される細工されたフィールド名を介して悪意のあるSQLを注入する可能性がありました。$regexクエリオペレーターのフィールド名はパラメータ化されていない文字列補間を利用してPostgreSQLに渡されるため、攻撃者はSQLクエリを操作できます。マスターキーはParse Serverの抽象化レイヤーを通じて行える操作を制御しますが、このSQLインジェクションはParse Serverを完全にバイパスし、データベースレベルで動作します。この脆弱性はPostgreSQLを使用するParse Serverのデプロイにのみ影響します。9.6.0-alpha.10および8.6.36でこの脆弱性は修正されています。
Online-Exam-System 2015には、フィードバックフォームに時間ベースのブラインドSQLインジェクション脆弱性が存在し、攻撃者がデータベースのパスワードハッシュを抽出できる可能性があります。攻撃者は時間遅延を利用してユーザーパスワードの文字を体系的に列挙する悪意のあるペイロードリクエストを作成し、『feed.php』エンドポイントを悪用することができます。
Online-Exam-System 2015には、フィードバックモジュールにSQLインジェクションの脆弱性が存在し、攻撃者は'fid'パラメータを通じてデータベースクエリを操作可能です。攻撃者は'fid'パラメータに悪意のあるSQLコードを注入して、データベース情報を抽出、変更、または削除できます。
Fortinet FortiAnalyzer 7.6.0から7.6.4、FortiAnalyzer 7.4.0から7.4.7、FortiAnalyzer 7.2の全バージョン、FortiAnalyzer 7.0の全バージョン、FortiAnalyzer 6.4の全バージョン、FortiAnalyzer-BigData 7.6.0、FortiAnalyzer-BigData 7.4.0から7.4.4、FortiAnalyzer-BigData 7.2の全バージョン、FortiAnalyzer-BigData 7.0の全バージョン、FortiAnalyzer-BigData 6.4の全バージョン、FortiAnalyzer-BigData 6.2の全バージョンにおいて、SQLコマンドで使用される特殊要素が不適切に無効化される(SQLインジェクション)の脆弱性が存在します。この脆弱性により、認証済みの攻撃者が特別に細工されたリクエストを介して、許可されていないコードやコマンドを実行できる可能性があります。
itsourcecode University Management System 1.0 に脆弱性が判明しました。この脆弱性は /att_add.php ファイルの不明なコードに影響を与えます。引数 Name の操作によって SQL インジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Craft CommerceはCraft CMS向けのeコマースプラットフォームです。バージョン4.10.2および5.5.3より前のCraft Commerceには、purchasablesテーブルのエンドポイントにおいてSQLインジェクションの脆弱性が存在します。sortパラメータは|で分割され、その最初の部分(カラム名)がホワイトリストの検証なしに直接orderBy()の配列キーとして渡されます。Yii2のクエリビルダーは配列キーをエスケープしないため、認証された攻撃者がORDER BY句に任意のSQLを注入することが可能です。この脆弱性はバージョン4.10.2および5.5.3で修正されました。
Craft CommerceはCraft CMS向けのeコマースプラットフォームです。バージョン5.5.3以前のCraft Commerceには、在庫レベルテーブルのデータエンドポイントでSQLインジェクションの脆弱性が存在します。sort[0][direction]およびsort[0][sortField]パラメータは検証やサニタイズをせずに直接addOrderBy()句に連結されます。認証された攻撃者がCommerce Inventoryセクションにアクセスできる場合、任意のSQLクエリを注入でき、その結果データベース全体が侵害される可能性があります。この脆弱性はバージョン5.5.3で修正されました。
OOP CMS BLOG 1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者が複数のパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者はsearch.phpのsearchパラメータ、page.phpのpageidパラメータ、posts.phpのidパラメータを介してSQLコマンドを注入し、テーブル名、スキーマ名、データベース資格情報を含むデータベース情報を抽出できます。
Farktor Software E-Commerce Services Inc.のE-Commerce Packageにおいて、SQLコマンドで使用される特殊要素の無害化が不適切であるため(『SQLインジェクション』の脆弱性)、ブラインドSQLインジェクションが可能となります。本問題はE-Commerce Packageのバージョン27112025までに影響を及ぼします。
EventobotにSQLインジェクションの脆弱性が発見されました。この脆弱性により、攻撃者は「/assets/php/calculate_discount.php」の「promo_send」パラメータを通じてデータベースのデータを取得、作成、更新、削除することが可能になります。
Aida Computer Information Technology Inc.のHotel Guest Hotspotにおいて、SQLコマンドで使用される特殊要素が不適切に無害化される(『SQLインジェクション』)脆弱性が存在します。この問題はHotel Guest Hotspotのバージョン22012026までに影響を及ぼします。ベンダーには早期に通知しましたが、対応がなされませんでした。
グローバルインタラクティブデザインメディアソフトウェア株式会社のコンテンツ管理システム(CMS)において、SQLコマンドで使用される特殊要素が適切に無効化されていないため(「SQLインジェクション」)、SQLインジェクションを通じてコマンドラインを実行できる脆弱性が存在します。この問題は、コンテンツ管理システム(CMS)である through 21072025 に影響します。
Chartbrewは、データベースやAPIに直接接続し、そのデータを使用してチャートを作成できるオープンソースのウェブアプリケーションです。バージョン4.8.3より前のバージョンでは、認証されていない攻撃者がChartbrewに接続されたデータベース(MySQL、PostgreSQL)に対して実行されるクエリに任意のSQLを注入できました。これにより、データベースユーザーの権限に応じて、データを読み取ったり、変更したり、または削除したりする恐れがあります。この問題はバージョン4.8.3で修正されています。
CocoIndexはAI向けのデータ変換フレームワークです。バージョン0.3.34以前のDorisターゲットコネクターでは、一部のSQL文(ALTER TABLE)を作成する前に設定されたテーブル名を検証していませんでした。そのため、アプリケーションコードでテーブル名が信頼できない上流から提供された場合、ターゲットスキーマを変更する際にSQLインジェクションの脆弱性が発生していました。この問題はバージョン0.3.34で修正されています。
openDCIM バージョン 23.04(コミット 4467e9c4 まで)には、Config::UpdateParameter に SQL インジェクションの脆弱性が存在します。install.php および container-install.php のハンドラは、ユーザーから提供された入力をプリペアドステートメントや適切な入力検証なしに文字列補間で直接 SQL 文に渡しています。そのため、認証済みのユーザーは基盤となるデータベースに対して任意の SQL 文を実行できます。
Ghostfolioはオープンソースの資産管理ソフトウェアです。バージョン2.244.0より前のバージョンにおいて、シンボル検証を回避することで、攻撃者がgetHistorical()メソッドを介して任意のSQLコマンドを実行できる可能性があり、データベース内の全ユーザーの機密金融データを読み取り、変更し、削除する恐れがあります。この問題はバージョン2.244.0で修正されています。
Tiandy Easy7 CMS Windows 7.17.0に脆弱性が発見されました。影響を受けるのは /Easy7/apps/WebService/GetDBData.jsp ファイルの不明な関数であり、引数 strTBName の操作によってSQLインジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの情報を通知しましたが、まだ対応はされていません。
SiYuanは個人用知識管理システムです。バージョン3.6.0以前では、/api/query/sqlがユーザーに直接SQLを実行させていましたが、基本認証のみをチェックし、管理者権限を確認しませんでした。ログインしているユーザーであれば、リーダーであってもデータベース上の任意のSQLクエリを実行可能でした。この問題はバージョン3.6.0で修正されました。
itsourcecode sanitize または validate this input 1.0 に脆弱性が確認されました。影響を受けるのは /admin/teacher-attendance.php ファイル内の未知の関数です。引数 teacher_id を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この問題は /Adminsearch.php ファイルの一部未知の処理に影響を及ぼします。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。脆弱性の悪用方法は公開されており、悪用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0にはセキュリティ上の欠陥が発見されました。影響を受ける箇所はファイル/login.phpの不明な関数です。Username引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。
code-projectsのSimple Flight Ticket Booking System 1.0に脆弱性が確認されました。この脆弱性は/register.phpファイル内の未特定の関数に影響を与えます。引数Usernameを操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行される可能性があります。このエクスプロイトは公開されており、攻撃に利用される恐れがあります。
code-projects Simple Flight Ticket Booking System 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/Adminadd.phpの不明な関数に影響を及ぼします。引数flightno、airplaneid、departure、dtime、arrival、atime、ec、ep、bc、bpの操作によりSQLインジェクションが発生し、遠隔から攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。
コードプロジェクトのSimple Flight Ticket Booking System 1.0に脆弱性が検出されました。影響を受けるのはファイル/Adminupdate.php内の不明な関数です。引数であるflightno、airplaneid、departure、dtime、arrival、atime、ec、ep、bc、bpの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。現在、この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0 にセキュリティ上の欠陥が発見されました。この欠陥は /Admindelete.php ファイルの未知の関数に影響を与えます。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。
itsourcecode Free Hotel Reservation System 1.0にセキュリティ上の欠陥が発見されました。影響を受けるのは、ファイル/hotel/admin/mod_amenities/index.php?view=edit内の不明な関数です。引数amen_idまたはrmtype_idを操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この脆弱性は SearchResultOneway.php ファイルの特定の機能に影響を及ぼします。引数の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。