日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 SQLインジェクション の検索結果:4159 件目を表示(ページ 2

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.8JVNDB-2020-0181952024-02-01
製品:Gilacms / Gila CMS種別:SQLインジェクション(CWE-89)

Gilacms の Gila CMS には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0181942024-02-01
製品:Gilacms / Gila CMS種別:SQLインジェクション(CWE-89)

Gilacms の Gila CMS には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0181932024-02-01
製品:Gilacms / Gila CMS種別:SQLインジェクション(CWE-89)

Gilacms の Gila CMS には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0206072024-01-17
製品:Vanderbilt / redcap種別:SQLインジェクション(CWE-89)

Vanderbilt の redcap には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0219742023-11-14
製品:ソフォス / Sophos XG Firewall ファームウェア種別:SQLインジェクション(CWE-89)

ソフォスの Sophos XG Firewall ファームウェアには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0179622023-10-17
製品:gavazziautomation / uwp 3.0 monitoring gateway and controller ファームウェア種別:SQLインジェクション(CWE-89)

gavazziautomation の cpy car park server および uwp 3.0 monitoring gateway and controller ファームウェアには、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0150382023-09-22
製品:Google / Android種別:SQLインジェクション(CWE-89)

Google の Android には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0118042023-08-24
製品:Logo Slider project / Logo Slider種別:SQLインジェクション(CWE-89)

Logo Slider WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117992023-08-24
製品:Webpsilon S.C.P. / Cube Slider種別:SQLインジェクション(CWE-89)

Cube Slider WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117972023-08-24
製品:Five Minute Webshop project / Five Minute Webshop種別:SQLインジェクション(CWE-89)

Five Minute Webshop WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117952023-08-24
製品:datainterlock / Note Press種別:SQLインジェクション(CWE-89)

Note Press WordPressdプラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0117922023-08-24
製品:datainterlock / Note Press種別:SQLインジェクション(CWE-89)

Note Press WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0114102023-08-22
製品:datainterlock / Note Press種別:SQLインジェクション(CWE-89)

Note Press WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0057612023-06-12
製品:FuturioWP / Futurio Extra種別:SQLインジェクション(CWE-89)

Futurio Extra WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0054622020-06-15
製品:IBM / IBM i種別:SQLインジェクション(CWE-89)

IBM i には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 178318 として公開しています。

LowCVSS 2.4JVNDB-2019-0146012020-03-03
製品:Nextcloud / Nextcloud種別:SQLインジェクション(CWE-89)

Nextcloud Android アプリケーションには、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0017092018-03-02
製品:MantisBT Group / MantisBT種別:SQLインジェクション(CWE-89)

MantisBT には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2016-0073512017-02-27
製品:IBM / IBM Security Access Manager for Web ソフトウェア種別:SQLインジェクション(CWE-89)

IBM Security Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2006-0009872008-06-17
製品:レッドハット / RHEL Desktop Workstation種別:SQLインジェクション(CWE-89)

MySQL の sql_select.cc には、INFORMATION_SCHEMA テーブル上の EXPLAIN SELECT FROM 処理に問題があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。