脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション の検索結果:761–800 件目を表示(ページ 20)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Limesurvey v2.65.1+170522におけるSQLインジェクションの脆弱性です。この脆弱性により、攻撃者は'/index.php'エンドポイントの'token'パラメータを介してデータベースを取得、作成、更新、削除することが可能になります。
Grocery Crud 1.6.4にはorder_byパラメータにSQLインジェクションの脆弱性があり、リモートの攻撃者がデータベースクエリを操作できます。攻撃者はPOSTリクエストのajax_listエンドポイントにあるorder_by[]パラメータを通じて悪意のあるSQLコードを注入し、データベースの情報を抽出または変更する可能性があります。
db-access WordPressプラグインのバージョン0.8.7までにはAJAXアクションに認可がなく、サブスクライバーなどの認証済みユーザーがSQLインジェクション攻撃を実行できる可能性があります。
寄付用のWordPressプラグインバージョン1.0以前には、SQL文で使用する前にパラメータを適切にサニタイズおよびエスケープしていない脆弱性があります。この脆弱性により、管理者などの高権限ユーザーがSQLインジェクション攻撃を実行できる可能性があります。
このアプリケーションはSQLインジェクション攻撃に対して脆弱であり、攻撃者がPostgreSQLデータベースをダンプしてその内容を読み取ることが可能です。
DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 は、ログインページの user パラメータを経由したブラインド SQL インジェクションにより、基盤となる SQL データベースから機密情報を取得される可能性があります。これにより、攻撃者は既存のユーザー(および管理者)の認証情報をクリアテキストで盗み出し、それを用いてアプリケーションに認証できるようになります。
AbhishekMali21 GYM-MANAGEMENT-SYSTEM 1.0には、(1) member_search.php、(2) trainer_search.php、(3) gym_search.phpの'name'パラメータおよび(4) payment_search.phpの'id'パラメータに複数のSQLインジェクションの脆弱性があります。認証されていないリモート攻撃者は、これらの脆弱性を悪用して悪意のあるSQLコマンドを注入し、不正なデータ抽出や認証回避、またはデータベース内容の改変を引き起こす可能性があります。
code-projects Online Examination System 1.0 に脆弱性が発見されました。この脆弱性は、コンポーネントのログインページである /index.php ファイルの不明な機能に影響します。User 引数の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Centreon Infra Monitoring(Awieエクスポートモジュール)において、SQLコマンドで使用される特殊要素が適切に無害化されない脆弱性(SQLインジェクション)が存在します。この脆弱性により、認証されていないユーザーがSQLインジェクションを行うことが可能です。この問題は、Infra Monitoringのバージョン25.10.0から25.10.2未満、24.10.0から24.10.3未満、および24.04.0から24.04.3未満に影響します。
JoomSky JS Job Managerにおいて、SQLコマンドで使用される特殊要素の不適切な無害化によりSQLインジェクションの脆弱性が存在し、SQLインジェクション攻撃が可能となっています。この問題はJS Job Managerのバージョンn/aから2.0.2までに影響を及ぼします。
ClipBucket v5はオープンソースの動画共有プラットフォームです。バージョン5.5.2-#187以下において、攻撃者はチャンネル内のコメント追加セクションを通じてブラインドSQLインジェクションを実行できます。チャンネル内でコメントを追加すると、/actions/ajax.phpエンドポイントへのPOSTリクエストが発生します。/actions/ajax.phpへのPOSTリクエスト内のobj_idパラメータは、その後upload/includes/classes/user.class.phpファイルのuser_exists関数の$idパラメータとして使用されます。さらにupload/includes/classes/db.class.phpファイルのcount関数内で使用されます。$idパラメータは検証やサニタイズなしにクエリに連結されており、1'や1=1-- -のようなユーザー提供入力によってインジェクションを引き起こすことが可能です。本問題に対する修正は公開時点で存在していません。
Centreon Infra MonitoringのOpen-tickets(通知ルール構成パラメータおよびOpen ticketsモジュール)において、SQLコマンド内の特殊要素が不適切に無害化されるSQLインジェクション脆弱性が存在します。この脆弱性により、権限昇格したユーザーがSQLインジェクションを実行できる可能性があります。この問題は、Infra Monitoring - Open-ticketsのバージョン24.10.0から24.10.5未満、24.04.0から24.04.5未満、および23.10.0から23.10.4未満のバージョンに影響します。
pss.sale.com 1.0のuserfiles/php/cancel_order.phpエンドポイントにあるidパラメータを通じて発生するSQLインジェクションの脆弱性です。
SQLインジェクションの脆弱性が悪用されると、認証されていないリモートの攻撃者がインターネットに公開されている脆弱なサービス上で任意のSQLコマンドを実行できる可能性があります。
Hyper Data Protectorに影響を与えるSQLインジェクションの脆弱性が報告されています。リモートの攻撃者はこの脆弱性を悪用して、不正なコードやコマンドを実行できます。該当の脆弱性はHyper Data Protector 2.2.4.1以降のバージョンで既に修正されています。
PHPGurukulオンラインコース登録システム(バージョン3.1まで)に脆弱性が確認されました。この脆弱性は、/onlinecourse/admin/manage-students.phpファイル内の特定の関数に影響を与えます。引数idおよびcidの操作によりSQLインジェクション攻撃が発生します。この攻撃はリモートから実行可能です。この脆弱性を利用するための悪用コードが公開されており、悪用される可能性があります。
PHPGurukulオンラインコース登録システム3.1までに脆弱性が発見されました。この脆弱性は/enroll.phpファイルの特定の部分に影響します。引数studentregno、Pincode、session、department、level、course、semの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Repute Info SystemsのARFormsにおいて、SQLコマンドで使用される特殊要素が適切に無効化されていないため、SQLインジェクションの脆弱性が存在します。この問題はARFormsのn/aからバージョン6.4までに影響を及ぼします。
Seeyon Zhiyuan OA Webアプリケーションシステム(バージョン20251223まで)に脆弱性が発見されました。影響を受けるのは、ファイル/assetsGroupReport/fixedAssetsList.j%73p内の不明な関数です。引数unitCodeを操作することによりSQLインジェクションが発生する可能性があります。攻撃はリモートから実行される恐れがあります。この脆弱性の悪用コードが公開されており、実際に利用される可能性があります。ベンダーには早期にこの情報を通知しましたが、現在まで応答がありません。
RainyGao DocSys バージョン 2.02.36 までに、脆弱性が検出されました。影響を受けるのは src/com/DocSystem/mapping/GroupMemberMapper.xml ファイルにある不明な関数であり、引数 searchWord の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。脆弱性のエクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには早期にこの情報が通知されましたが、何らかの対応がなされていません。
RainyGao DocSys バージョン 2.02.36 までに脆弱性が発見されました。影響を受ける箇所はファイル src/com/DocSystem/mapping/ReposAuthMapper.xml 内の未知の関数です。引数 searchWord に対する操作を実行することで SQL インジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトコードが公開されており、悪用される恐れがあります。ベンダーには早期に報告されましたが、現在までに応答はありません。
RainyGao DocSys バージョン 2.02.37 までに脆弱性が発見されました。この脆弱性は com/DocSystem/mapping/UserMapper.xml ファイルの不明な関数に影響します。引数 Username の操作によりSQLインジェクションが発生します。攻撃はリモートで実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期に通知されましたが、対応は行われていません。
guchengwuyue yshopmall バージョン1.9.1までに脆弱性が確認されました。影響を受けるのは /api/jobs ファイルの getPage 関数です。引数 sort の操作によりSQLインジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、利用される可能性があります。プロジェクト側には問題が早期にイシュー報告を通じて通知されましたが、まだ対応されていません。
edu Business Solutions Print Shop Pro WebDesk バージョン 18.34 の /PSP/appNET/Store/CartV12.aspx/GetUnitPrice エンドポイントにある hfInventoryDistFormID パラメータに SQL インジェクションの脆弱性があります。適切なパラメータ化やエスケープ処理がなされていないため、ユーザーからの入力がそのまま SQL クエリに組み込まれています。この脆弱性により、リモートの攻撃者が任意の SQL コマンドを実行できます。
InvoicePlane 1.6.3までのバージョンにおいて、「maxQuantity」と「minQuantity」パラメータにSQLインジェクションの脆弱性が特定されました。この脆弱性はレポート生成時に発生し、認証済みの攻撃者がエラーベースのSQLインジェクションを介して任意のデータベースデータを抽出できる状態を引き起こします。この脆弱性はシングルクォートの適切なサニタイズが不十分であることに起因しています。
Phpgurukul Cyber Cafe Management System v1.0には、ユーザー管理モジュールにSQLインジェクションの脆弱性があります。このアプリケーションは、add-users.phpエンドポイントのusernameパラメータに対して、ユーザーが提供した入力を適切に検証していません。
PHPGurukul Cyber Cafe Management System v1.0 の adminprofile.php エンドポイントには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。このアプリケーションは adminname パラメータを通じて提供されるユーザー入力を適切にサニタイズしないため、認証済みの攻撃者が任意のSQL式を注入できます。
itsourcecode Society Management System 1.0に脆弱性が確認されました。影響を受けるのは/admin/edit_activity_query.phpファイルの特定の部分であり、引数Titleの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。攻撃手法は公開されており、悪用される恐れがあります。
Campcodes Supplier Management System 1.0に脆弱性が発見されました。影響を受けるのはファイル/retailer/edit_profile.phpの一部の不明な機能です。このtxtRetailerAddress引数を操作することによりSQLインジェクションが発生します。リモートからの攻撃による悪用が可能です。エクスプロイトは公開されており、悪用される恐れがあります。
code-projects Intern Membership Management System 1.0にセキュリティの脆弱性が検出されました。この問題は/intern/admin/delete_admin.phpファイルの不明な処理に影響を及ぼします。admin_id引数の操作によりSQLインジェクションが発生します。攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される可能性があります。
code-projects Intern Membership Management System 1.0に脆弱性が検出されました。影響を受けるのはファイル/intern/admin/add_activity.phpの不明な関数です。引数Titleを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。現在、エクスプロイトが公開されており、悪用される可能性があります。
WeKnoraは、深い文書理解とセマンティック検索を目的としたLLM搭載のフレームワークです。バージョン0.2.5以前では、WeKnoraがAgentサービスを有効にすると、ユーザーがデータベースクエリツールを呼び出すことが可能でした。バックエンドの検証が不十分であったため、攻撃者はプロンプトベースの回避技術を用いてクエリ制限を回避し、ターゲットサーバーおよびデータベースから機密情報を取得できました。この問題はバージョン0.2.5で修正されました。
TIM BPM Suite/TIM FLOW 9.1.2までに複数のSQLインジェクション脆弱性が存在し、それにより低権限および管理者ユーザーがデータベースおよびその内容にアクセスできる可能性があります。
VIAVIWEB Wallpaper Admin 1.0には、ログイン認証情報を操作することで認証を回避できるSQLインジェクションの脆弱性があります。攻撃者はログインページに「admin」や「1=1-- -」のペイロードを注入し、不正に管理者インターフェースへアクセスできます。
VIAVIWEB Wallpaper Admin 1.0にはSQLインジェクションの脆弱性が存在し、認証された攻撃者がimg_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるimg_idの値を含むGETリクエストをedit_gallery_image.phpに送信することで、データベース情報を抽出できます。
reputeinfosystemsのBookingPressにおいて、SQLコマンドで使用される特殊要素の不適切な無効化によりSQLインジェクションの脆弱性が存在します。この問題はBookingPressのバージョンn/aから1.1.28までに影響を及ぼします。
Itflowのバージョン25.06までにおいて、プロファイル編集時の「role_id」パラメータにSQLインジェクションの脆弱性が確認されました。管理者アカウントを持つ攻撃者は、この問題を盲目的SQLインジェクションを通じて悪用でき、データベースから任意のデータを抽出することが可能です。この脆弱性は整数パラメータの十分なサニタイズが行われていないことに起因します。
JS Help Desk - Best Help Desk & Support Pluginにおいて、SQLコマンドで使用される特殊要素の不適切な無害化によりSQLインジェクションの脆弱性が存在します。この問題は、JS Help Desk - Best Help Desk & Support Pluginのn/aからバージョン2.7.1までに影響を及ぼします。
Palo Alto Networks Expeditionに存在するSQLインジェクションの脆弱性により、認証済みの攻撃者はパスワードハッシュ、ユーザー名、デバイス構成、デバイスAPIキーなどExpeditionデータベースの内容を明らかにできます。この脆弱性によって、攻撃者はExpeditionシステム上で任意のファイルを作成および読み取ることも可能です。
JoomSky JS Help Desk において、SQL コマンドに使用される特殊要素の無適切な無効化(いわゆる「SQLインジェクション」)の脆弱性が存在し、これによりSQLインジェクション攻撃が可能になります。この問題は、JS Help Desk のバージョン n/a から 2.9.2 までのバージョンに影響を与えます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。