脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 SQLインジェクション 直近1年 の検索結果:561600 件目を表示(ページ 15

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0054372026-03-02
製品:kostasmitroglou / PASSWORD MANAGEMENT APPLICATION種別:SQLインジェクション(CWE-89)

TheSystem 1.0には、'server_name'パラメーターを操作することで認証をバイパスできるSQLインジェクションの脆弱性があります。攻撃者は ' or '1=1 のような悪意のあるSQLコードを注入し、不正に権限のないデータベースレコードを取得して、潜在的に機密システム情報にアクセスできます。

HighCVSS 7.5JVNDB-2026-0054362026-03-02
製品:kostasmitroglou / PASSWORD MANAGEMENT APPLICATION種別:SQLインジェクション(CWE-89)

thesystem App 1.0には、usernameパラメータを操作することで認証を回避できるSQLインジェクションの脆弱性があります。攻撃者はusernameフィールドに『' or '1=1』のような悪意のあるSQLコードを注入することで、不正にユーザーアカウントへアクセスできます。

HighCVSS 7.5JVNDB-2026-0054342026-03-02
製品:Web Ofisi / Platinum E-Ticaret種別:SQLインジェクション(CWE-89)

Web Ofisi Platinum E-Ticaret v5には、認証されていない攻撃者が'q'というGETパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はタイムベースのSQLインジェクション技術を使用して、悪意のある'q'値を含むリクエストをaramaエンドポイントに送信し、機密データベース情報を抽出することが可能です。

CriticalCVSS 9.8JVNDB-2026-0054302026-03-02
製品:Daynex / Woyio種別:SQLインジェクション(CWE-89)

Dayneks Software Industry and Trade Inc.のEコマースプラットフォームにおいて、SQLコマンドで使用される特殊要素の不適切な中和(SQLインジェクション)により、SQLインジェクションの脆弱性があります。この問題はEコマースプラットフォームの27022026バージョンまで影響を及ぼします。注意:ベンダーにはこの公開について早期に連絡しましたが、何の応答もありませんでした。

CriticalCVSS 9.8JVNDB-2026-0054292026-03-02
製品:Signum TTE / windesk.fm種別:SQLインジェクション(CWE-89)

Signum Technology Promotion and Training Inc.のWindesk.Fmにおいて、SQLコマンドで使用される特殊要素の不適切な無効化によるSQLインジェクションの脆弱性が存在します。この脆弱性により、SQLインジェクションが可能となります。この問題はWindesk.Fmのバージョン27022026までに影響します。注:ベンダーにはこの公開について早期に連絡しましたが、何の応答も得られていません。

HighCVSS 8.8JVNDB-2026-0053952026-03-02
製品:Tanium / Tanium Asset種別:SQLインジェクション(CWE-89)

TaniumはAssetに存在するSQLインジェクションの脆弱性を修正しました。

HighCVSS 8.8JVNDB-2026-0053382026-03-02
製品:SPIP / interface_traduction_objets種別:SQLインジェクション(CWE-89)

SPIPのinterface_traduction_objetsプラグインのバージョン2.2.2未満には、interface_traduction_objets_pipelines.phpに認証済みのSQLインジェクションの脆弱性があります。このプラグインは翻訳リクエストを処理する際、ユーザーから提供されたid_parentパラメータを読み取り、入力検証やパラメータ化を行わずにsql_getfetsel()のSQL WHERE句に直接連結します。エディターレベルの権限を持つ認証済みの攻撃者は、id_parentパラメータに巧妙に作成されたSQL式を注入してバックエンドのクエリを操作できます。この脆弱性を悪用すると、データベースの内容が漏洩または改ざんされる可能性があり、データベースの構成や権限によってはサービス拒否(DoS)攻撃を引き起こす場合もあります。

CriticalCVSS 9.8JVNDB-2026-0053272026-03-02
製品:SPIP / referer_spam種別:SQLインジェクション(CWE-89)

SPIPのreferer_spamプラグインのバージョン1.3.0未満には、referer_spam_ajouterおよびreferer_spam_supprimerアクションハンドラーに認証されていないSQLインジェクションの脆弱性があります。これらのハンドラーはGETリクエストからurlパラメータを読み取り、入力検証やパラメータ化を行わずにSQLのLIKE句に直接挿入します。エンドポイントは認可チェックを実施せず、securiser_action()などのSPIPアクション保護も使用していないため、リモートの攻撃者が任意のSQLクエリを実行できます。

CriticalCVSS 9.8JVNDB-2026-0053072026-03-02
製品:aerocms project / aerocms種別:SQLインジェクション(CWE-89)

Aero CMS 0.0.1にはauthorパラメータにSQLインジェクションの脆弱性があり、攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はブールベース、エラーベース、時間ベース、およびUNIONクエリ技術を悪用して機密データベース情報を抽出し、システムを侵害することが可能です。

HighCVSS 8.8JVNDB-2026-0052752026-03-02
製品:OpenEMR / OpenEMR種別:SQLインジェクション(CWE-89)

OpenEMRは無料でオープンソースの電子健康記録および医療管理アプリケーションです。バージョン8.0.0以前には、予防接種モジュールにSQLインジェクションの脆弱性が存在しており、認証された任意のユーザーが任意のSQLクエリを実行できました。そのため、データベースが完全に侵害され、PHI(保護された健康情報)が流出し、認証情報が盗まれ、さらには潜在的なリモートコード実行も可能となっていました。この脆弱性は、ユーザーから提供された`patient_id`の値がパラメーター化やエスケープ処理なしにSQLのWHERE句に直接連結されていたことが原因です。バージョン8.0.0でこの問題は修正されています。

MediumCVSS 6.5JVNDB-2026-0052672026-03-02
製品:OpenEMR / OpenEMR種別:SQLインジェクション(CWE-89)

OpenEMRは無料でオープンソースの電子健康記録および医療実務管理アプリケーションです。バージョン8.0.0以前には、Patient REST APIエンドポイントにSQLインジェクションの脆弱性が存在しており、APIアクセス権を持つ認証済みユーザーが`_sort`パラメータを介して任意のSQLクエリを実行可能でした。これにより、データベースへのアクセスやPHI(保護された健康情報)の漏洩、資格情報の侵害が発生するおそれがあります。この問題は、ユーザーが提供したソートフィールド名が適切に検証されず、識別子のエスケープも行われないままORDER BY句で使用された場合に発生します。バージョン8.0.0でこの問題は修正されています。

MediumCVSS 6.5JVNDB-2026-0052132026-02-27
製品:Apache Software Foundation / Apache Superset種別:SQLインジェクション(CWE-89)

Apache SupersetにおけるSQLコマンド内で使用される特殊要素の不適切な無害化により、認証ユーザーがsqlExpressionまたはwhereパラメータを介してエラーに基づくSQLインジェクションを実行できる脆弱性があります。この問題はApache Supersetのバージョン6.0.0以前に影響します。ユーザーはこの問題を修正したバージョン6.0.0にアップグレードすることを推奨します。

MediumCVSS 4.9JVNDB-2026-0051652026-02-27
製品:Pimcore / Pimcore Core Framework種別:SQLインジェクション(CWE-89)

Pimcoreはオープンソースのデータおよびエクスペリエンス管理プラットフォームです。バージョン11.5.14.1および12.3.2までの依存関係リストエンドポイントにおけるfilterクエリパラメータはJSONとしてデコードされ、valueフィールドがサニタイズやパラメータ化クエリなしで直接RLIKE句に連結されていました。この問題を悪用するには管理者認証が必要です。管理者パネルにアクセス可能な攻撃者は、他の管理者ユーザーのパスワードハッシュを含む完全なデータベースを抽出できます。この問題はバージョン12.3.3で修正されています。

CriticalCVSS 9.8JVNDB-2026-0050872026-02-27
製品:adones evangelista / Agri-Trading Online Shopping System Project in PHP with Source Code種別:SQLインジェクション(CWE-89)

itsourcecode Agri-Trading Online Shopping System 1.0 に脆弱性が発見されました。この脆弱性はコンポーネント HTTP POST リクエストハンドラのファイル admin/productcontroller.php の特定の関数に影響します。引数 Product の操作により SQL インジェクションが発生します。攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0050682026-02-27
製品:Adrian Mercurio / Document Management System Open Source PHP種別:SQLインジェクション(CWE-89)

itsourcecode Document Management System 1.0で脆弱性が発見されました。この問題は、Loginコンポーネントの/loging.phpファイルにおける不明な処理に影響します。引数Usernameの操作によりSQLインジェクションが発生します。リモートからの攻撃が可能です。この脆弱性は公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0050672026-02-27
製品:Clive Dela Cruz / News Portal Project in PHP種別:SQLインジェクション(CWE-89)

itsourcecode News Portal Project 1.0にセキュリティの脆弱性が発見されました。影響を受ける要素はファイル/newsportal/admin/edit-category.phpの未知の関数です。引数Categoryの操作によってSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0050662026-02-27
製品:Clive Dela Cruz / News Portal Project in PHP種別:SQLインジェクション(CWE-89)

itsourcecode News Portal Project 1.0に脆弱性が確認されました。影響を受けるのは /admin/add-category.php ファイルの特定の関数であり、その引数であるCategoryの操作によりSQLインジェクションが発生します。リモートから攻撃を開始することが可能です。攻撃コードは公開されており、攻撃に利用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0050612026-02-27
製品:Adrian Mercurio / Document Management System Open Source PHP種別:SQLインジェクション(CWE-89)

itsourcecodeドキュメント管理システム1.0に脆弱性が発見されました。影響を受けるのは/register.phpファイルの不明な関数であり、引数Usernameの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0050602026-02-27
製品:Clive Dela Cruz / News Portal Project in PHP種別:SQLインジェクション(CWE-89)

itsourcecode News Portal Project 1.0に脆弱性が発見されました。この問題は、/admin/contactus.phpファイルの不明な処理に影響を与えます。引数pagetitleの操作によりSQLインジェクションが発生します。遠隔から攻撃を実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.1JVNDB-2026-0050572026-02-27
製品:Phpscriptsmall / Fiverr Clone Script種別:SQLインジェクション(CWE-89)

Fiverr Clone Script 1.2.2には、認証されていない攻撃者がpageパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はpageパラメータに悪意のあるSQL構文を提供して、機密データベース情報を抽出したり、データベースの内容を変更したりすることが可能です。

HighCVSS 8.8JVNDB-2026-0050472026-02-27
製品:NesterSoft Inc. / WorkTime種別:SQLインジェクション(CWE-89)

認証された攻撃者は最小限の権限でWorkTimeサーバーの"widget" APIエンドポイントに存在するSQLインジェクションを悪用してSQLクエリを注入できます。Firebirdバックエンドが使用されている場合、攻撃者はデータベースからすべてのデータを取得できます。MSSQLバックエンドが使用されている場合、攻撃者はデータベース上で任意のSQL文を実行し、機密データにアクセスできます。

HighCVSS 7.5JVNDB-2026-0050162026-02-27
製品:collerek / ormar種別:SQLインジェクション(CWE-89)

OrmarはPython用の非同期ミニORMです。バージョン0.9.9から0.22.0までの間、集約クエリを実行する際にOrmar ORMはユーザーから提供されたカラム名を検証やサニタイズせずに直接`sqlalchemy.text()`に渡してSQL式を構築していました。`QuerySet`クラスの`min()`および`max()`メソッドはカラムパラメータとして任意の文字列入力を受け入れます。`sum()`および`avg()`は存在しないフィールドを拒否する`is_numeric`型チェックで部分的に保護されていますが、`min()`および`max()`はこの検証を完全にスキップしています。その結果、攻撃者が制御する文字列を集約関数呼び出し内に生のSQLとして埋め込む可能性があります。許可されていないユーザーはカラムパラメータにサブクエリを注入することで、問い合わせ対象のモデルに無関係なテーブルを含むデータベース全体の内容を読み取ることができます。バージョン0.23.0で修正パッチが適用されました。

CriticalCVSS 9.8JVNDB-2026-0049942026-02-27
製品:emiloi magtolis / E-Logbook with Health Monitoring System for COVID-19種別:SQLインジェクション(CWE-89)

itsourcecode E-Logbook COVID-19用ヘルスモニタリングシステム 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/check_profile_old.phpの不明なコードに影響を及ぼします。引数profile_idの操作によりSQLインジェクションが発生します。リモートからの攻撃が可能です。悪用手法は公に公開されており、実際に使用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0049902026-02-27
製品:habencs / Simple and Nice Shopping Cart Script種別:SQLインジェクション(CWE-89)

SourceCodester Simple and Nice Shopping Cart Script 1.0 に脆弱性が確認されました。この脆弱性は /signup.php ファイルの未知の関数に影響を及ぼします。Username 引数の操作により SQL インジェクションが発生します。攻撃はリモートから開始される可能性があります。この脆弱性の攻撃コードは公開されており、悪用される恐れがあります。

HighCVSS 8.8JVNDB-2026-0049892026-02-27
製品:Angel Jude Reyes Suarez / College Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode College Management System 1.0に脆弱性が確認されました。この問題はファイル/admin/asign-single-student-subjects.phpの不明な機能の一部に影響を及ぼします。引数course_codeを操作することでSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。攻撃手法は一般に公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0049882026-02-27
製品:Angel Jude Reyes Suarez / College Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode College Management System 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/admin/display-teacher.phpの特定の部分に影響します。引数teacher_idの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0049872026-02-27
製品:Angel Jude Reyes Suarez / College Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode College Management System 1.0 に脆弱性が検出されました。この脆弱性は /login/login.php ファイルの不明なコードに影響を及ぼします。email 引数の操作により SQL インジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0049862026-02-27
製品:Angel Jude Reyes Suarez / College Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode College Management System 1.0に脆弱性が発見されました。この問題はファイル/admin/teacher-salary.phpの不明な処理に影響します。引数teacher_idの操作によりSQLインジェクションが発生します。リモートから攻撃を開始可能です。エクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 7.5JVNDB-2026-0049752026-02-27
製品:agilebio / labcollector種別:SQLインジェクション(CWE-89)

LabCollector 5.423には複数のSQLインジェクション脆弱性が含まれており、認証されていない攻撃者がPOSTパラメータを通じて悪意のあるコードを注入することで任意のSQLコマンドを実行できます。攻撃者はlogin.phpのloginパラメータやretrieve_password.phpのuser_nameパラメータに細工されたSQLペイロードを送信して、認証なしに機密データベース情報を抽出できます。

HighCVSS 7.5JVNDB-2026-0049742026-02-27
製品:Dolibarr ERP & CRM / dolibarr erp/crm種別:SQLインジェクション(CWE-89)

Dolibarr ERP/CRM 10.0.1には複数のSQLインジェクションの脆弱性が存在し、認証済み攻撃者がPOSTパラメータを介してSQLコードを注入することでデータベースクエリを操作できます。攻撃者はcard.phpのエンドポイントにあるactioncode、demand_reason_id、およびavailability_idなどのパラメータを通じて悪意のあるSQLを注入し、ブールベースのブラインド、エラーベース、タイムベースのブラインド技術を用いて機密データベース情報を抽出可能です。

HighCVSS 7.5JVNDB-2026-0049722026-02-27
製品:Dolibarr ERP & CRM / dolibarr erp/crm種別:SQLインジェクション(CWE-89)

Dolibarr ERP/CRM 10.0.1には、viewcat.phpエンドポイントのelemid POSTパラメータにSQLインジェクションの脆弱性が存在し、認証されていない攻撃者が任意のSQLクエリを実行できます。攻撃者はelemidパラメータに悪意のあるSQLペイロードを含む細工されたPOSTリクエストを送信し、エラーに基づくまたは時間差に基づくブラインドSQLインジェクション技術を使用して機密データベース情報を抽出できます。

CriticalCVSS 9.1JVNDB-2026-0049512026-02-26
製品:Pongtud Bualerd (lolypop55) / html5_snmp種別:SQLインジェクション(CWE-89)

html5_snmp 1.11には複数のSQLインジェクションの脆弱性が含まれており、攻撃者はRouter_IDおよびRouter_IPパラメータを通じてデータベースクエリを操作できます。攻撃者はエラー型、時間型、およびユニオン型のインジェクション技術を悪用して細工されたペイロードを送信し、データベース情報を抽出または変更する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0049142026-02-26
製品:Adrian Mercurio / Document Management System Open Source PHP種別:SQLインジェクション(CWE-89)

itsourcecode Document Management System 1.0に脆弱性が特定されました。この脆弱性はファイル/deluser.phpの不明な機能に影響を与えます。引数user2delを操作することでSQLインジェクションが引き起こされる可能性があります。攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0049132026-02-26
製品:Adrian Mercurio / Document Management System Open Source PHP種別:SQLインジェクション(CWE-89)

itsourcecodeドキュメント管理システム1.0にセキュリティの脆弱性が検出されました。影響を受ける箇所はファイル/edtlbls.phpの未確認の関数であり、引数field1の操作によってSQLインジェクションが発生します。攻撃はリモートから開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。

MediumCVSS 5.3JVNDB-2026-0048512026-02-26
製品:opensourcepos / open source point of sale種別:SQLインジェクション(CWE-89)

OpenSourcePOS 3.4.1には、currency_symbol設定フィールドの処理においてセカンドオーダーSQLインジェクションの脆弱性があります。入力は最初に即時実行されずに保存されますが、その後、適切なサニタイズやパラメータバインディングを行わずに動的に構築されたSQLクエリに連結されます。これにより、currency_symbolの値を変更できる攻撃者が任意のSQL式を注入し、その後に該当クエリが処理される際に注入されたSQL式が実行される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0048492026-02-26
製品:Adrian Mercurio / Event Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受けるのはファイル/admin/manage_booking.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。このエクスプロイトは現在公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0048482026-02-26
製品:Adrian Mercurio / Event Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode Event Management System 1.0に脆弱性が発見されました。この脆弱性は、Admin Loginコンポーネントのファイル /admin/ajax.php?action=login の不明な機能に影響を及ぼします。引数Usernameの操作によりSQLインジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0048352026-02-26
製品:ZoneMinder / ZoneMinder種別:SQLインジェクション(CWE-89)

ZoneMinderは無料でオープンソースのクローズドサーキットテレビジョンソフトウェアアプリケーションです。バージョン1.36.37以下および1.37.61から1.38.0までの間に、web/ajax/status.phpファイル内のgetNearEvents()関数にセカンドオーダーSQLインジェクションの脆弱性があります。イベントのフィールド値(特にNameとCause)はパラメータ化されたクエリを通じて安全に保存されますが、その後エスケープ処理されずにSQLのWHERE句に直接連結されて取得されます。認証されたユーザーで、Eventsの編集および閲覧権限を持つ者は、これを悪用して任意のSQLクエリを実行できます。

HighCVSS 8.8JVNDB-2026-0048302026-02-26
製品:JEECG / JeecgBoot種別:SQLインジェクション(CWE-89)

JeecgBoot 3.9.1までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントBackend Interfaceのファイル/jeecgboot/sys/dict/loadDict/airag_app,1,create_byにある未知の関数です。引数keywordの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0048192026-02-26
製品:Adrian Mercurio / Event Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受ける要素はファイル/admin/index.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。