脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 SQLインジェクション の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Projectworlds Car Rental Project 1.0に脆弱性が判明しました。影響を受ける要素は、コンポーネントParameter Handlerのファイル/login.phpの未知の関数です。このuname引数を操作することでSQLインジェクションが発生します。リモートからの攻撃の悪用が可能です。このエクスプロイトは公開されており、悪用される可能性があります。
EcclesiaCRMは教会管理のためのCRMソフトウェアです。8.0.0以前のバージョンには、v2/templates/query/queryview.phpのcustomおよびvalueパラメータを介してSQLインジェクションの脆弱性が存在していました。この脆弱性は8.0.0で修正されました。
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.90より前では、get_all_user_threads関数がデータベースから取得されたエスケープされていないスレッドIDを使用してf-stringで生のSQLクエリを構築していました。攻撃者はupdate_threadを介して悪意のあるスレッドIDを保存できます。アプリケーションがスレッドリストを読み込む際に、挿入されたペイロードが実行され、完全なデータベースアクセスが許可されます。この問題はバージョン4.5.90で修正されました。
itsourcecode Online Student Enrollment System v1.0のinstructorClasses.phpファイルにSQLインジェクションの脆弱性が発見されました。この問題の原因は、$_GET['classId']から取得した'classId'パラメータがサニタイズや検証なしに直接SQLクエリに連結されていることです。
itsourcecode Online Student Enrollment System v1.0 の assignInstructorSubjects.php ファイルに SQL インジェクションの脆弱性が存在します。この問題の原因は、攻撃者がパラメータ「subjcode」を介して悪意のあるコードを注入でき、そのコードが適切に検証やクリーンアップされずに SQL クエリに直接使用されているためです。
itsourcecodeオンライン学生登録システムv1.0は、'coursename'パラメータを介したnewCourse.phpにSQLインジェクションの脆弱性があります。この脆弱性により、不正なSQLクエリが実行される可能性があります。
itsourcecode Online Student Enrollment System v1.0 の scheduleSubList.php ファイルに SQL インジェクションの脆弱性が発見されました。この問題の原因は、'subjcode' パラメータがサニタイズや検証なしに文字列補間を通じて直接 SQL クエリに埋め込まれていることです。
SourceCodester Engineers Online Portal v1.0 には、update_password.php の new_password パラメータを悪用したSQLインジェクションの脆弱性があります。
Kestraはオープンソースのイベント駆動型オーケストレーションプラットフォームです。バージョン1.3.7以前のKestra(デフォルトのdocker-compose展開)にはSQLインジェクションの脆弱性が存在し、以下のエンドポイント「GET /api/v1/main/flows/search」においてリモートコード実行(RCE)を引き起こします。ユーザーが認証されている場合、細工されたリンクにアクセスするだけで脆弱性が発動します。注入されたペイロードはPostgreSQLのCOPY ... TO PROGRAM ...を利用して実行され、ホスト上で任意のOSコマンドを実行します。この問題はバージョン1.3.7で修正されています。
Frappeはフルスタックのウェブアプリケーションフレームワークです。16.14.0および15.104.0より前のバージョンには、bulk_updateにSQLインジェクションの脆弱性が存在していました。この脆弱性は16.14.0および15.104.0で修正されました。
CMSsite 1.0には、認証されていない攻撃者が'post'パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のある'post'値を使ってpost.phpにGETリクエストを送信し、機密なデータベース情報を抽出したり、時間差盲目SQLインジェクション攻撃を行ったりすることが可能です。
Piwigoはウェブ向けのオープンソースのフォトギャラリーアプリケーションです。バージョン16.3.0より前では、ws_std_image_sql_filter()内の4つの日付フィルタパラメータ(f_min_date_available、f_max_date_available、f_min_date_created、f_max_date_created)がエスケープ処理や型検証をせずに直接SQLに連結されていました。これにより、認証されていない攻撃者がユーザーパスワードハッシュを含むデータベース全体を読み取る可能性がありました。この問題はバージョン16.3.0で修正されました。
Alertaは監視ツールです。バージョン9.1.0より前では、クエリ文字列検索API(q=)がPostgresのクエリパーサを介したSQLインジェクションに対して脆弱でした。これは、f文字列を使用してユーザー提供の検索語句を直接SQL文字列に補間し、WHERE句を生成していたためです。この問題はバージョン9.1.0で修正されました。
コードプロジェクトのSimple Food Order System 1.0に脆弱性が特定されました。この脆弱性の影響を受けるのはファイル/routers/add-item.phpの特定の機能であり、引数priceの操作によりSQLインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
Kados R10 GreenBeeには、menu_lev1パラメーターを介してSQLコードを注入することで、認証されていない攻撃者がデータベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はmenu_lev1パラメーターに悪意のあるSQLペイロードを含む細工されたリクエストを送信し、機密データベース情報を抽出したり、データベースの内容を変更したりすることが可能です。
Kados R10 GreenBeeにはSQLインジェクションの脆弱性があり、攻撃者が'id_to_modify'パラメータを通じてSQLコードを注入することでデータベースクエリを操作できます。攻撃者は'id_to_modify'フィールドに悪意のあるSQL文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり、データを改ざんしたりすることが可能です。
Kados R10 GreenBeeには、user2resetパラメータを介してSQLコードを注入できるSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がデータベースクエリを操作する可能性があります。攻撃者は悪意のあるSQLペイロードを含む特別に作成されたリクエストを送信し、機密データベース情報を抽出したり、データを変更したりできます。
Kados R10 GreenBeeには、language_tagパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はlanguage_tagパラメータに悪意のあるSQL文を送信することで、機密データを抽出し、またはデータを改ざんする可能性があります。
Kados R10 GreenBeeには、id_to_deleteパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、id_to_deleteフィールドに悪意のあるSQL文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり変更したりすることが可能です。
Kados R10 GreenBeeには、sort_directionパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はsort_directionパラメータに悪意のあるSQL文を送信することで、機密データベース情報を抽出したりデータを改ざんしたりする可能性があります。
Kados R10 GreenBeeにはSQLインジェクションの脆弱性が存在し、攻撃者がid_projectパラメータを通じてSQLコードを注入することでデータベースクエリを操作できます。攻撃者はid_projectパラメータに悪意のあるSQL文を含む細工されたリクエストを送信し、機密データベース情報を抽出したり、データを改ざんしたりすることが可能です。
Kados R10 GreenBeeには、filter_user_mailパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のあるSQL文を含む細工されたリクエストを送信し、機密データベース情報を抽出したりデータを改ざんしたりすることが可能です。
GLPIは無料の資産およびIT管理を行うソフトウェアパッケージです。バージョン11.0.0から11.0.6未満の間、GLPIの検索エンジンには認証されていない時間差に基づくブラインドSQLインジェクションの脆弱性が存在していました。この脆弱性はバージョン11.0.6で修正されました。
シックス・アパート株式会社が提供するMovable Typeには、次の複数の脆弱性が存在します。 ・コードインジェクション(CWE-94)- CVE-2026-25776 ・SQLインジェクション(CWE-89)- CVE-2026-33088 CVE-2026-25776 この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、開発者がJPCERT/CCに報告しました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 小田切祥 氏 CVE-2026-33088 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告しました。 上記の報告を受け、JPCERT/CCが開発者との調整を行いました。
itsourcecode オンライン登録システム 1.0 に脆弱性が特定されました。影響を受けるのはコンポーネント Parameter Handler のファイル /enrollment/index.php?view=edit&id=3 の不明な関数です。引数 deptid の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
SciTokensは、SciTokensを生成および使用するためのリファレンスライブラリです。バージョン1.9.6以前のscitokensのKeyCacheクラスは、ユーザーが提供するデータ(issuerやkey_idなど)を使用してSQLクエリを構築する際にPythonのstr.format()を利用していたため、SQLインジェクションの脆弱性が存在していました。これにより、攻撃者はローカルのSQLiteデータベースに対して任意のSQLコマンドを実行可能でした。この問題はバージョン1.9.6で修正されました。
MikroORMは、Data Mapper、Unit of Work、およびIdentity Mapパターンに基づくNode.js向けのTypeScript ORMです。バージョン6.6.10および7.0.6以前には、特別に細工されたオブジェクトが生のSQLクエリ断片として解釈される際にSQLインジェクションの脆弱性が存在していました。この問題はバージョン6.6.10および7.0.6で修正されています。
コードプロジェクトのSimple Laundry System 1.0に脆弱性が確認されました。この脆弱性は、コンポーネントParameters Handlerのファイル/viewdetail.php内の未知の関数に影響します。引数serviceIdを操作することでSQLインジェクションが発生します。リモートから攻撃が可能です。このエクスプロイトは公開されており、悪用される可能性があります。
code-projects Simple Laundry System 1.0にセキュリティ上の欠陥が発見されました。この欠陥はコンポーネントParameters Handlerのファイル/checkupdatestatus.phpの不明な関数に影響を与えます。引数serviceIdの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。
code-projects Simple Laundry System 1.0に脆弱性が確認されました。影響を受けるのは、パラメータハンドラコンポーネントのファイル/checklogin.php内の不明な関数です。Username引数の操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。高品質な脆弱性データを得たい場合は、VulDBを訪問することを推奨します。
code-projects Simple Laundry System 1.0に脆弱性が発見されました。これは、コンポーネントParameter Handlerのファイル/checkcheckout.phpの不明な関数に影響します。引数serviceIdの操作によりSQLインジェクションが発生します。この脆弱性を利用してリモートから攻撃を仕掛けることが可能です。エクスプロイトは公開されており、悪用される恐れがあります。
code-projects Simple Laundry System 1.0 にセキュリティ上の欠陥が発見されました。影響を受けるのは、コンポーネント Parameter Handler のファイル /checkregisitem.php にある不明な関数です。引数 Long-arm-shirtVol の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。攻撃に使用される可能性のあるエクスプロイトが公開されています。
コードプロジェクトのSimple Laundry System 1.0にセキュリティ上の欠陥が発見されました。この欠陥は、コンポーネントParameter Handlerのファイル/modstaffinfo.php内の特定の関数に影響します。userid引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。
コードプロジェクトのSimple Laundry System 1.0に脆弱性が発見されました。この脆弱性はコンポーネントParameter Handlerの/modify.phpファイル内の不明なコードに影響を及ぼします。引数firstNameの操作によりSQLインジェクションが発生します。リモートから攻撃が可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Simple Laundry System 1.0 に脆弱性が発見されました。この問題はコンポーネント Parameter Handler の /delstaffinfo.php ファイルの一部不明な処理に影響を及ぼします。userid 引数の不正操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
コードプロジェクツのSimple Food Order System 1.0にセキュリティの脆弱性が発見されました。この脆弱性は、コンポーネントParameter Handlerのファイル/all-tickets.phpにある不明な関数に影響します。引数Statusを操作するとSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。
code-projects Simple Food Order System 1.0に脆弱性が確認されました。影響を受けるのは、コンポーネントParameter Handlerのファイルregister-router.phpの特定の関数です。引数Nameの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。
コードプロジェクトのSimple Food Order System 1.0にセキュリティ脆弱性が検出されました。この脆弱性はコンポーネントParameter Handlerのファイルall-orders.phpの未知の機能に影響を与えます。引数Statusの操作によってSQLインジェクションが発生します。この攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される恐れがあります。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0までの `objects/category.php` 内の `fixCleanTitle()` 静的メソッドでは、プリペアドステートメントやパラメータ化されたクエリを使用せずに、`$clean_title` と `$id` の両方を直接クエリ文字列に埋め込んでSQLのSELECTクエリを構築します。細工されたタイトル値でカテゴリの作成または名前変更をトリガーできる攻撃者は、任意のSQLをインジェクションすることが可能です。この問題はコミット994cc2b3d802b819e07e6088338e8bf4e484aae4で修正されています。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0まで(含む)において、`Live_schedule::keyExists()`メソッドはストリームキーを直接クエリ文字列に挿入してSQLクエリを構築しており、パラメータ化がされていません。このメソッドは、最初のパラメータ化された検索で結果が得られなかった場合に`LiveTransmition::keyExists()`からフォールバックとして呼び出されます。呼び出し元関数は自身の検索にパラメータ化クエリを正しく使用していますが、`Live_schedule::keyExists()`へのフォールバック経路でこの保護が完全に無効化されます。この脆弱性は、リマインダー機能の`live_schedule_id`パラメータを介したSQLインジェクションを扱うGHSA-pvw4-p2jm-chjmとは異なります。本調査はRTMP配信認証時に使用されるストリームキー検索経路を対象としています。公開時点で、修正済みのバージョンは存在しません。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。