脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 SQLインジェクション の検索結果:401–440 件目を表示(ページ 11)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Yonyou KSOA 9.0 に脆弱性が発見されました。本問題は /worksheet/work_edit.jsp ファイル内の不明な機能に影響します。引数 Report の操作により、SQL インジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公開されているため、悪用される可能性があります。ベンダーには事前に開示されましたが、対応は行われていませんでした。
RuoYi v4.7.9およびそれ以前のバージョンにはSQLインジェクションの脆弱性が存在し、リモートの攻撃者がSqlUtil.java内のcreateTable関数を介して任意のコードを実行することができます。
PuneethReddyHC event-management 1.0 の /Grocery/search_products_itname.php では、sitem_name の POST パラメーターに対する不適切な入力処理が行われているため、SQLインジェクションを実行できます。攻撃者は細工されたペイロードによってクエリロジックを改変し、データベースの内容を漏洩させる可能性があります。この脆弱性が悪用されることで、機密データが漏洩したり、バックエンドが侵害されたりする恐れがあります。
code-projects Online Guitar Store 1.0 に脆弱性が発見されました。これは /admin/Create_category.php ファイルの不明な関数に影響します。引数 dre_Ctitle の操作によって SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
code-projects Online Guitar Store 1.0に脆弱性が発見されました。影響を受けるのは、/admin/Create_product.phpファイル内の不明な関数です。dre_title引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。また、エクスプロイトは公開されており、悪用される可能性があります。
code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性は /admin/Delete_product.php ファイルの不明な機能に影響します。del_pro 引数の操作によって SQL インジェクションが発生する可能性があります。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは既に公開されており、悪用される恐れがあります。
code-projects Online Guitar Store 1.0に脆弱性が確認されました。この脆弱性は、/login.phpファイルの一部不明な機能に存在します。L_email引数を操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。公開されているエクスプロイトが悪用される可能性があります。
Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル /worksheet/agent_work_report.jsp の不明な部分に影響を与えます。引数IDの操作により、SQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには本件について早期に連絡しましたが、現在まで対応はありません。
itsourcecode School Management System 1.0にセキュリティ上の脆弱性が発見されました。この脆弱性は、/student/index.phpファイルの不明な部分に存在します。ID引数の操作によってSQLインジェクションが発生する可能性があります。攻撃はリモートで実行できます。エクスプロイトは公開されており、攻撃に利用されるおそれがあります。
code-projects College Notes Uploading System 1.0に脆弱性が確認されました。この問題は、/login.phpファイルの不明な処理に影響しています。User引数の操作により、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行される恐れがあります。エクスプロイトが公開されており、悪用される可能性があります。
Cloudlog v2.6.15のエンドポイント/index.php/logbookadvanced/searchにあるqsoresultsパラメータには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。
Quick.CMS 6.7 には、ログインフォームを操作することで、認証されていない攻撃者がログイン認証をバイパスできる SQL インジェクションの脆弱性が存在します。攻撃者は、' or '1'='1 などの特定の SQL ペイロードを挿入することで、システムへ不正に管理者権限でアクセスすることが可能です。
code-projects Simple Stock System 1.0 に脆弱性が確認されました。この問題は /market/signup.php ファイル内の一部不明な処理に影響します。Username 引数を操作することで SQL インジェクションが発生する可能性があります。攻撃者はこの脆弱性をリモートから悪用できます。エクスプロイトコードは既に公開されており、不正利用される恐れがあります。
Campcodes Complete Online Beauty Parlor Management System 1.0に脆弱性が確認されました。この問題は、/admin/search-invoices.phpファイルの一部不明な処理に影響を及ぼしています。この操作によってSQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。
Campcodes Complete Online Beauty Parlor Management System 1.0 にセキュリティ上の欠陥が発見されました。/admin/view-appointment.php ファイルの不明な機能が影響を受けています。引数 viewid を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Online Farm System 1.0に脆弱性が確認されました。/addProduct.phpファイルの不明な機能が影響を受け、Username引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。
itsourcecode Student Management System 1.0 にセキュリティ上の欠陥が発見されました。この問題は /student_p.php ファイルの一部不明な処理に影響を与えます。ID パラメータを操作することで、SQL インジェクションが発生します。この攻撃はリモートで実行できます。攻撃手法はすでに公開されており、悪用される可能性があります。
itsourcecode Student Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受ける要素は /form137.php ファイルの不明な関数です。ID 引数の操作によって SQL インジェクションが発生します。この攻撃はリモートで行われる可能性があります。悪用方法が公開されているため、悪用される恐れがあります。
itsourcecode Student Management System 1.0 に脆弱性が検出されました。/list_report.php ファイル内の不明な機能が影響を受けます。sy 引数の操作によってSQLインジェクションが発生します。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは現在公開されており、悪用されるおそれがあります。
Adrian MercurioのOnline Cake Ordering System 1.0に脆弱性が発見されました。影響を受けるのは、/updatecustomer.php?action=editファイル内の不明な関数です。ID引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行することが可能です。すでにエクスプロイトが公開されており、悪用される恐れがあります。
Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が発見されました。これは /updatesupplier.php?action=edit ファイルの不明な機能に影響します。引数 ID の操作により、SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が確認されました。この脆弱性は /detailtransac.php ファイルの不明な機能に影響を与えます。ID 引数の操作によってSQLインジェクションが発生する可能性があります。リモートから攻撃することが可能です。エクスプロイトはすでに公開されており、悪用されるおそれがあります。
code-projects Refugee Food Management System 1.0にセキュリティ上の脆弱性が発見されました。影響を受ける要素は、/home/pagenateRefugeesList.phpファイル内の不明な機能です。rfid引数を操作することでSQLインジェクションが発生します。リモートで攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が確認されました。この脆弱性は /home/served.php ファイル内の不明な関数に影響を及ぼします。refNo 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ上の脆弱性が確認されました。この脆弱性は /home/viewtakenfd.php ファイルの不明な機能に影響を与えます。tfid 引数を操作することで SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。
code-projects の Refugee Food Management System 1.0 に脆弱性が検出されました。影響を受けるのは /home/refugeesreport2.php ファイル内の不明な関数であり、引数 a の操作によって SQL インジェクションが発生します。この攻撃はリモートから実行可能であり、エクスプロイトもすでに公開されています。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。この脆弱性は /home/refugeesreport.php ファイルの不明な機能に影響を与えます。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。本件は、/home/addusers.php ファイル内の一部不明な機能に影響します。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projectsのRefugee Food Management System 1.0に脆弱性が確認されました。この脆弱性は、/home/editfood.phpファイルの不明な部分に影響します。引数a、b、c、dの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは一般に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ脆弱性が発見されました。この脆弱性は /home/editrefugee.php ファイル内の不明なコードに影響を及ぼします。a/b/c/sex/d/e/nationality_nid 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは既に公に公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。影響を受けるのは、/home/refugee.php ファイル内の特定されていない関数です。refNo、Fname、Lname、sex、age、contact、nationality_nid 引数が不正に操作されることで、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイト情報が公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が検出されました。この問題は /home/regfood.php ファイル内の不明な処理に影響し、引数 a の操作によって SQL インジェクションが発生します。リモートから攻撃を実行することが可能です。すでにこの脆弱性のエクスプロイトが公開されているため、悪用される可能性があります。
code-projects Simple Stock System 1.0 に脆弱性が発見されました。この脆弱性は /market/login.php ファイルの不明な関数に影響し、引数 Username を操作することでSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0に脆弱性が検出されました。影響を受けるのは、/admin/edit_admin_query.phpファイル内のedit_admin_query関数です。Username引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0 に脆弱性が発見されました。影響を受ける要素は /admin/add_admin.php ファイルの未知の関数です。Username 引数の操作によって SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイト情報は公開されており、悪用される可能性があります。
Ays Pro Quiz Makerにおいて、SQLコマンドで使用される特殊要素の不適切な無害化により、SQLインジェクションの脆弱性が存在します。本脆弱性は、Quiz Makerのバージョンn/aから6.6.8.7までに影響します。
xbtitFM 4.1.18 には認証されていない SQL インジェクションの脆弱性が存在し、リモートの攻撃者は悪意のある SQL コードを msgid パラメータに注入することでデータベースクエリを操作できます。攻撃者は、/shoutedit.php に EXTRACTVALUE 関数を用いた細工されたリクエストを送信することによって、基盤となるデータベースからデータベース名やユーザー認証情報、パスワードハッシュなどを抽出できます。
code-projects Simple Blood Donor Management System 1.0 にセキュリティ脆弱性が検出されました。/editeddonor.php ファイル内の不明な機能が影響を受けています。Name 引数の操作により、SQLインジェクションが発生します。リモートからの攻撃も可能です。この脆弱性のエクスプロイトはすでに公開されており、悪用される危険性があります。
code-projects Simple Blood Donor Management System 1.0 に脆弱性が検出されました。影響を受ける要素は /editedcampaign.php ファイル内の不明な関数です。campaignname 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
SeaCMS 13.3までのバージョンに脆弱性が発見されました。影響を受ける要素は、js/player/dmplayer/dmku/class/mysqli.class.phpファイルの不明な関数です。page/limit引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。