脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cloudlog v2.6.15のエンドポイント/index.php/logbookadvanced/searchにあるqsoresultsパラメータには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。
Quick.CMS 6.7 には、ログインフォームを操作することで、認証されていない攻撃者がログイン認証をバイパスできる SQL インジェクションの脆弱性が存在します。攻撃者は、' or '1'='1 などの特定の SQL ペイロードを挿入することで、システムへ不正に管理者権限でアクセスすることが可能です。
code-projects Simple Stock System 1.0 に脆弱性が確認されました。この問題は /market/signup.php ファイル内の一部不明な処理に影響します。Username 引数を操作することで SQL インジェクションが発生する可能性があります。攻撃者はこの脆弱性をリモートから悪用できます。エクスプロイトコードは既に公開されており、不正利用される恐れがあります。
Campcodes Complete Online Beauty Parlor Management System 1.0に脆弱性が確認されました。この問題は、/admin/search-invoices.phpファイルの一部不明な処理に影響を及ぼしています。この操作によってSQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。
Campcodes Complete Online Beauty Parlor Management System 1.0 にセキュリティ上の欠陥が発見されました。/admin/view-appointment.php ファイルの不明な機能が影響を受けています。引数 viewid を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
DedeCMS 5.7.118以前には脆弱性が確認されています。この脆弱性は、/freelist_main.phpファイルの不明な機能に影響します。orderby引数の操作によってSQLインジェクションが発生します。リモートから攻撃を実行することが可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。
code-projects Online Farm System 1.0に脆弱性が確認されました。/addProduct.phpファイルの不明な機能が影響を受け、Username引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。
code-projectsのStudent Information System 1.0に脆弱性が発見されました。この問題は、/searchresults.phpファイル内の一部不明な処理に影響しています。searchbox引数の操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行でき、すでにエクスプロイトも公開されているため、悪用される恐れがあります。
itsourcecode Student Management System 1.0 にセキュリティ上の欠陥が発見されました。この問題は /student_p.php ファイルの一部不明な処理に影響を与えます。ID パラメータを操作することで、SQL インジェクションが発生します。この攻撃はリモートで実行できます。攻撃手法はすでに公開されており、悪用される可能性があります。
itsourcecode Student Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受ける要素は /form137.php ファイルの不明な関数です。ID 引数の操作によって SQL インジェクションが発生します。この攻撃はリモートで行われる可能性があります。悪用方法が公開されているため、悪用される恐れがあります。
itsourcecode Student Management System 1.0 に脆弱性が検出されました。/list_report.php ファイル内の不明な機能が影響を受けます。sy 引数の操作によってSQLインジェクションが発生します。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは現在公開されており、悪用されるおそれがあります。
EyouCMS 1.7.6までにセキュリティ上の脆弱性が発見されました。影響を受ける要素は、Backend Template Managementコンポーネントの/application/admin/logic/FilemanagerLogic.phpファイル内の未知の関数です。content引数を操作することでSQLインジェクションが発生します。この脆弱性はリモートから攻撃可能です。エクスプロイトが公開されており、悪用される可能性があります。この開示についてベンダーには早期に連絡されましたが、対応はありませんでした。
Adrian MercurioのOnline Cake Ordering System 1.0に脆弱性が発見されました。影響を受けるのは、/updatecustomer.php?action=editファイル内の不明な関数です。ID引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行することが可能です。すでにエクスプロイトが公開されており、悪用される恐れがあります。
Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が発見されました。これは /updatesupplier.php?action=edit ファイルの不明な機能に影響します。引数 ID の操作により、SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が確認されました。この脆弱性は /detailtransac.php ファイルの不明な機能に影響を与えます。ID 引数の操作によってSQLインジェクションが発生する可能性があります。リモートから攻撃することが可能です。エクスプロイトはすでに公開されており、悪用されるおそれがあります。
code-projects Refugee Food Management System 1.0にセキュリティ上の脆弱性が発見されました。影響を受ける要素は、/home/pagenateRefugeesList.phpファイル内の不明な機能です。rfid引数を操作することでSQLインジェクションが発生します。リモートで攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が確認されました。この脆弱性は /home/served.php ファイル内の不明な関数に影響を及ぼします。refNo 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ上の脆弱性が確認されました。この脆弱性は /home/viewtakenfd.php ファイルの不明な機能に影響を与えます。tfid 引数を操作することで SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。
code-projects の Refugee Food Management System 1.0 に脆弱性が検出されました。影響を受けるのは /home/refugeesreport2.php ファイル内の不明な関数であり、引数 a の操作によって SQL インジェクションが発生します。この攻撃はリモートから実行可能であり、エクスプロイトもすでに公開されています。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。この脆弱性は /home/refugeesreport.php ファイルの不明な機能に影響を与えます。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。本件は、/home/addusers.php ファイル内の一部不明な機能に影響します。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projectsのRefugee Food Management System 1.0に脆弱性が確認されました。この脆弱性は、/home/editfood.phpファイルの不明な部分に影響します。引数a、b、c、dの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは一般に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ脆弱性が発見されました。この脆弱性は /home/editrefugee.php ファイル内の不明なコードに影響を及ぼします。a/b/c/sex/d/e/nationality_nid 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは既に公に公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。影響を受けるのは、/home/refugee.php ファイル内の特定されていない関数です。refNo、Fname、Lname、sex、age、contact、nationality_nid 引数が不正に操作されることで、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイト情報が公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が検出されました。この問題は /home/regfood.php ファイル内の不明な処理に影響し、引数 a の操作によって SQL インジェクションが発生します。リモートから攻撃を実行することが可能です。すでにこの脆弱性のエクスプロイトが公開されているため、悪用される可能性があります。
code-projects Simple Stock System 1.0 に脆弱性が発見されました。この脆弱性は /market/login.php ファイルの不明な関数に影響し、引数 Username を操作することでSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0に脆弱性が検出されました。影響を受けるのは、/admin/edit_admin_query.phpファイル内のedit_admin_query関数です。Username引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0 に脆弱性が発見されました。影響を受ける要素は /admin/add_admin.php ファイルの未知の関数です。Username 引数の操作によって SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイト情報は公開されており、悪用される可能性があります。
Ays Pro Quiz Makerにおいて、SQLコマンドで使用される特殊要素の不適切な無害化により、SQLインジェクションの脆弱性が存在します。本脆弱性は、Quiz Makerのバージョンn/aから6.6.8.7までに影響します。
TorrentPierはPHPで作成されたオープンソースのBitTorrent公開/非公開トラッカーエンジンです。バージョン2.8.8までに、モデレーターコントロールパネル(`modcp.php`)に認証されたSQLインジェクションの脆弱性が存在します。モデレーター権限を持つユーザーは、悪意のある`topic_id`(`t`)パラメータを渡すことでこの脆弱性を悪用できます。その結果、認証済みのモデレーターが任意のSQLクエリを実行できるため、データベース内のデータが漏洩・改ざん・削除される恐れがあります。モデレーター権限が必要ですが、依然として重大な脆弱性といえます。悪意のある、または侵害されたモデレーターアカウントは、この脆弱性を利用し、データの閲覧や改ざん、削除を行うことが可能です。パッチはコミット 6a0f6499d89fa5d6e2afa8ee53802a1ad11ece80 で提供されています。
Affiliate Me バージョン5.0.1には、admin.phpエンドポイントにSQLインジェクションの脆弱性が存在します。この脆弱性により、認証された管理者がデータベースクエリを操作できます。攻撃者は細工されたUNIONベースのクエリで'id'パラメータを悪用し、ユーザー名やパスワードハッシュなどの機密情報を抽出することが可能です。
xbtitFM 4.1.18 には認証されていない SQL インジェクションの脆弱性が存在し、リモートの攻撃者は悪意のある SQL コードを msgid パラメータに注入することでデータベースクエリを操作できます。攻撃者は、/shoutedit.php に EXTRACTVALUE 関数を用いた細工されたリクエストを送信することによって、基盤となるデータベースからデータベース名やユーザー認証情報、パスワードハッシュなどを抽出できます。
code-projects Simple Blood Donor Management System 1.0 にセキュリティ脆弱性が検出されました。/editeddonor.php ファイル内の不明な機能が影響を受けています。Name 引数の操作により、SQLインジェクションが発生します。リモートからの攻撃も可能です。この脆弱性のエクスプロイトはすでに公開されており、悪用される危険性があります。
code-projects Simple Blood Donor Management System 1.0 に脆弱性が検出されました。影響を受ける要素は /editedcampaign.php ファイル内の不明な関数です。campaignname 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
SeaCMS 13.3までのバージョンに脆弱性が発見されました。影響を受ける要素は、js/player/dmplayer/dmku/class/mysqli.class.phpファイルの不明な関数です。page/limit引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
SeaCMS 13.3以前のバージョンに脆弱性が発見されました。影響を受ける要素は admin_video.php ファイルの不明な関数です。e_id 引数を操作することで、攻撃者がSQLインジェクションを発生させることができます。この攻撃はリモートで実行可能です。エクスプロイト情報は公開されており、悪用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0に脆弱性が確認されました。これは /contact_us.php ファイルの不明な部分に影響を及ぼします。引数 Name の操作により SQL インジェクションが発生するおそれがあります。攻撃はリモートから実行できます。この脆弱性のエクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0 に脆弱性が確認されました。この脆弱性は、/customer_details.php ファイル内の不明なコードに影響を与えます。このような操作によってSQLインジェクションが発生します。攻撃はリモートで実行可能であり、エクスプロイトが公に入手可能となっており、利用される可能性があります。
BiggiDroid Simple PHP CMS 1.0 に脆弱性が確認されました。この問題は /admin/editsite.php ファイル内の不明な機能に存在します。引数 ID を操作すると、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには早期に本件が報告されましたが、対応はありませんでした。
Advantech WebAccess/SCADAにはSQLインジェクションの脆弱性が存在し、攻撃者が任意のSQLコマンドを実行する可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。