脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション 直近3年 の検索結果:561–600 件目を表示(ページ 15)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
itsourcecode News Portal Project 1.0に脆弱性が確認されました。影響を受けるのは /admin/add-category.php ファイルの特定の関数であり、その引数であるCategoryの操作によりSQLインジェクションが発生します。リモートから攻撃を開始することが可能です。攻撃コードは公開されており、攻撃に利用される恐れがあります。
itsourcecodeドキュメント管理システム1.0に脆弱性が発見されました。影響を受けるのは/register.phpファイルの不明な関数であり、引数Usernameの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
itsourcecode News Portal Project 1.0に脆弱性が発見されました。この問題は、/admin/contactus.phpファイルの不明な処理に影響を与えます。引数pagetitleの操作によりSQLインジェクションが発生します。遠隔から攻撃を実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。
Fiverr Clone Script 1.2.2には、認証されていない攻撃者がpageパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はpageパラメータに悪意のあるSQL構文を提供して、機密データベース情報を抽出したり、データベースの内容を変更したりすることが可能です。
認証された攻撃者は最小限の権限でWorkTimeサーバーの"widget" APIエンドポイントに存在するSQLインジェクションを悪用してSQLクエリを注入できます。Firebirdバックエンドが使用されている場合、攻撃者はデータベースからすべてのデータを取得できます。MSSQLバックエンドが使用されている場合、攻撃者はデータベース上で任意のSQL文を実行し、機密データにアクセスできます。
OrmarはPython用の非同期ミニORMです。バージョン0.9.9から0.22.0までの間、集約クエリを実行する際にOrmar ORMはユーザーから提供されたカラム名を検証やサニタイズせずに直接`sqlalchemy.text()`に渡してSQL式を構築していました。`QuerySet`クラスの`min()`および`max()`メソッドはカラムパラメータとして任意の文字列入力を受け入れます。`sum()`および`avg()`は存在しないフィールドを拒否する`is_numeric`型チェックで部分的に保護されていますが、`min()`および`max()`はこの検証を完全にスキップしています。その結果、攻撃者が制御する文字列を集約関数呼び出し内に生のSQLとして埋め込む可能性があります。許可されていないユーザーはカラムパラメータにサブクエリを注入することで、問い合わせ対象のモデルに無関係なテーブルを含むデータベース全体の内容を読み取ることができます。バージョン0.23.0で修正パッチが適用されました。
itsourcecode E-Logbook COVID-19用ヘルスモニタリングシステム 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/check_profile_old.phpの不明なコードに影響を及ぼします。引数profile_idの操作によりSQLインジェクションが発生します。リモートからの攻撃が可能です。悪用手法は公に公開されており、実際に使用される可能性があります。
SourceCodester Simple and Nice Shopping Cart Script 1.0 に脆弱性が確認されました。この脆弱性は /signup.php ファイルの未知の関数に影響を及ぼします。Username 引数の操作により SQL インジェクションが発生します。攻撃はリモートから開始される可能性があります。この脆弱性の攻撃コードは公開されており、悪用される恐れがあります。
itsourcecode College Management System 1.0に脆弱性が確認されました。この問題はファイル/admin/asign-single-student-subjects.phpの不明な機能の一部に影響を及ぼします。引数course_codeを操作することでSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。攻撃手法は一般に公開されており、悪用される可能性があります。
itsourcecode College Management System 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/admin/display-teacher.phpの特定の部分に影響します。引数teacher_idの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
itsourcecode College Management System 1.0 に脆弱性が検出されました。この脆弱性は /login/login.php ファイルの不明なコードに影響を及ぼします。email 引数の操作により SQL インジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
itsourcecode College Management System 1.0に脆弱性が発見されました。この問題はファイル/admin/teacher-salary.phpの不明な処理に影響します。引数teacher_idの操作によりSQLインジェクションが発生します。リモートから攻撃を開始可能です。エクスプロイトが公開されており、悪用される可能性があります。
LabCollector 5.423には複数のSQLインジェクション脆弱性が含まれており、認証されていない攻撃者がPOSTパラメータを通じて悪意のあるコードを注入することで任意のSQLコマンドを実行できます。攻撃者はlogin.phpのloginパラメータやretrieve_password.phpのuser_nameパラメータに細工されたSQLペイロードを送信して、認証なしに機密データベース情報を抽出できます。
Dolibarr ERP/CRM 10.0.1には複数のSQLインジェクションの脆弱性が存在し、認証済み攻撃者がPOSTパラメータを介してSQLコードを注入することでデータベースクエリを操作できます。攻撃者はcard.phpのエンドポイントにあるactioncode、demand_reason_id、およびavailability_idなどのパラメータを通じて悪意のあるSQLを注入し、ブールベースのブラインド、エラーベース、タイムベースのブラインド技術を用いて機密データベース情報を抽出可能です。
Dolibarr ERP/CRM 10.0.1には、viewcat.phpエンドポイントのelemid POSTパラメータにSQLインジェクションの脆弱性が存在し、認証されていない攻撃者が任意のSQLクエリを実行できます。攻撃者はelemidパラメータに悪意のあるSQLペイロードを含む細工されたPOSTリクエストを送信し、エラーに基づくまたは時間差に基づくブラインドSQLインジェクション技術を使用して機密データベース情報を抽出できます。
html5_snmp 1.11には複数のSQLインジェクションの脆弱性が含まれており、攻撃者はRouter_IDおよびRouter_IPパラメータを通じてデータベースクエリを操作できます。攻撃者はエラー型、時間型、およびユニオン型のインジェクション技術を悪用して細工されたペイロードを送信し、データベース情報を抽出または変更する可能性があります。
itsourcecode Document Management System 1.0に脆弱性が特定されました。この脆弱性はファイル/deluser.phpの不明な機能に影響を与えます。引数user2delを操作することでSQLインジェクションが引き起こされる可能性があります。攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される恐れがあります。
itsourcecodeドキュメント管理システム1.0にセキュリティの脆弱性が検出されました。影響を受ける箇所はファイル/edtlbls.phpの未確認の関数であり、引数field1の操作によってSQLインジェクションが発生します。攻撃はリモートから開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。
OpenSourcePOS 3.4.1には、currency_symbol設定フィールドの処理においてセカンドオーダーSQLインジェクションの脆弱性があります。入力は最初に即時実行されずに保存されますが、その後、適切なサニタイズやパラメータバインディングを行わずに動的に構築されたSQLクエリに連結されます。これにより、currency_symbolの値を変更できる攻撃者が任意のSQL式を注入し、その後に該当クエリが処理される際に注入されたSQL式が実行される可能性があります。
itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受けるのはファイル/admin/manage_booking.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。このエクスプロイトは現在公開されており、悪用される可能性があります。
itsourcecode Event Management System 1.0に脆弱性が発見されました。この脆弱性は、Admin Loginコンポーネントのファイル /admin/ajax.php?action=login の不明な機能に影響を及ぼします。引数Usernameの操作によりSQLインジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトが公開されており、悪用される可能性があります。
ZoneMinderは無料でオープンソースのクローズドサーキットテレビジョンソフトウェアアプリケーションです。バージョン1.36.37以下および1.37.61から1.38.0までの間に、web/ajax/status.phpファイル内のgetNearEvents()関数にセカンドオーダーSQLインジェクションの脆弱性があります。イベントのフィールド値(特にNameとCause)はパラメータ化されたクエリを通じて安全に保存されますが、その後エスケープ処理されずにSQLのWHERE句に直接連結されて取得されます。認証されたユーザーで、Eventsの編集および閲覧権限を持つ者は、これを悪用して任意のSQLクエリを実行できます。
JeecgBoot 3.9.1までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントBackend Interfaceのファイル/jeecgboot/sys/dict/loadDict/airag_app,1,create_byにある未知の関数です。引数keywordの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受ける要素はファイル/admin/index.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
InSATが提供するMasterSCADA BUK-TSには、次の複数の脆弱性が存在します。 ・SQL インジェクション(CWE-89) - CVE-2026-21410 ・OSコマンドインジェクション(CWE-78) - CVE-2026-22553
phpgurukul Student Management System 1.0 の studentms/admin/search.php の searchdata パラメータにSQLインジェクションの脆弱性が存在します。
CodeAstro 会員管理システム 1.0 には、print_membership_card.php において ID パラメータを介して SQL インジェクションの脆弱性が存在します。
code-projects Community Project Scholars Tracking System 1.0 には、管理者ユーザー管理エンドポイント /admin/save_user.php および /admin/update_user.php に SQL インジェクションの脆弱性があります。これらのエンドポイントは認証チェックを欠いており、ユーザーから送信されたPOSTパラメータ(firstname、lastname、username、password、user_id)を検証やパラメータ化を行わずに直接SQLクエリに連結しています。
Worklenzはプロジェクト管理ツールです。バージョン2.1.7以前には、プロジェクトおよびタスク管理のコントローラー、レポートおよび財務データのエンドポイント、リアルタイムのsocket.ioハンドラー、リソース割り当ておよびスケジューリング機能に影響を与える複数のSQLインジェクション脆弱性がバックエンドのSQLクエリ構築に存在していました。この脆弱性はバージョンv2.1.7で修正されました。
EverShopはTypeScriptを第一に考えたeコマースプラットフォームです。カテゴリーの更新および削除イベントを処理する際に、アプリケーションはデータベースに格納されたurl_keyから派生したpath/request_pathの値を文字列連結でSQL文に埋め込み、execute()に渡します。その結果、url_keyに悪意のある文字列が格納されている場合、後続のイベント処理によりSQL文が変更されて実行されてしまい、二次的なSQLインジェクションが発生します。この問題はv2.1.1で修正されました。
itsourcecode Event Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/manage_register.php ファイルの不明な機能の一部であり、引数 ID の操作により SQL インジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。
code-projects Patient Record Management System 1.0に脆弱性が発見されました。この脆弱性はファイル/fecalysis_not.phpの不明な関数に影響します。引数comp_idの操作によってSQLインジェクションが発生します。この攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される可能性があります。
itsourcecode Vehicle Management System 1.0 に脆弱性が確認されました。影響を受けるのは /billaction.php ファイルの不明な関数であり、引数 ID の操作により SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行される可能性があり、エクスプロイトは公開されていて悪用される恐れがあります。
code-projects Online Reviewer System 1.0 に脆弱性が発見されました。影響を受ける部分は /system/system/students/assessments/results/studentresult-view.php ファイル内の不明な関数です。引数 test_id の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
phpMyChat Plus 1.98には、pmc_usernameパラメータを通じてdeluser.phpページにSQLインジェクションの脆弱性があり、攻撃者がデータベースクエリを操作できる可能性があります。攻撃者は、booleanベース、エラーベース、タイムベースのブラインドSQLインジェクション技術を利用して、ユーザー名フィールドに悪意のあるペイロードを作成し、機密なデータベース情報を抽出できます。
Payloadは無料かつオープンソースのヘッドレスコンテンツ管理システムです。バージョン3.73.0以前では、JSONまたはrichTextフィールドをクエリする際に、ユーザー入力がエスケープされずに直接SQLに埋め込まれており、ブラインドSQLインジェクション攻撃を可能にしていました。認証されていない攻撃者は機密データ(メールアドレス、パスワードリセットトークン)を抽出し、パスワードクラックを行わずにアカウントを完全に乗っ取ることができました。この脆弱性はバージョン3.73.0で修正されています。
GhostはNode.jsのコンテンツ管理システムです。バージョン3.24.0から6.19.0までにおいて、認証されていない攻撃者がデータベースから任意の読み取りを行うことが可能な脆弱性があります。この問題はバージョン6.19.1で修正されました。
LibreNMSは、自動検出機能を持つPHP/MySQL/SNMPベースのネットワーク監視ツールです。バージョン25.12.0以下には、ajax_table.phpエンドポイントにSQLインジェクションの脆弱性があります。アプリケーションはIPv6アドレス検索を処理する際にユーザー入力を適切にサニタイズまたはパラメータ化していません。具体的には、addressパラメータがアドレス部分とプレフィックス部分に分割され、プレフィックス部分が検証なしにSQLクエリ文字列に直接連結されます。これにより、攻撃者が任意のSQLコマンドを注入でき、不正なデータアクセスやデータベース操作が可能になります。この問題はバージョン26.2.0で修正されました。
LibreNMSは、自動検出機能を持つPHP/MySQL/SNMPベースのネットワーク監視ツールです。バージョン25.12.0以下には、address-search.inc.phpのaddressパラメータを介した時間ベースのブラインドSQLインジェクション脆弱性があります。細工されたサブネットプレフィックスが提供されると、プレフィックス値が適切なパラメータバインディングなしにSQLクエリに直接連結され、攻撃者がクエリの論理を操作し、時間ベースの条件付き応答を通じてデータベース情報を推測できます。この脆弱性は認証が必要であり、認証済みユーザーであれば誰でも悪用可能です。この問題はバージョン26.2.0で修正されました。
SourceCodester Simple Responsive Tourism Website 1.0に脆弱性が発見されました。この脆弱性は、コンポーネントRegistrationのファイル/classes/Master.php?f=registerの不明な機能に影響します。Username引数を操作することによりSQLインジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。