脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション 直近1年 の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
code-projects Refugee Food Management System 1.0にセキュリティ上の脆弱性が発見されました。影響を受ける要素は、/home/pagenateRefugeesList.phpファイル内の不明な機能です。rfid引数を操作することでSQLインジェクションが発生します。リモートで攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が確認されました。この脆弱性は /home/served.php ファイル内の不明な関数に影響を及ぼします。refNo 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ上の脆弱性が確認されました。この脆弱性は /home/viewtakenfd.php ファイルの不明な機能に影響を与えます。tfid 引数を操作することで SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。
code-projects の Refugee Food Management System 1.0 に脆弱性が検出されました。影響を受けるのは /home/refugeesreport2.php ファイル内の不明な関数であり、引数 a の操作によって SQL インジェクションが発生します。この攻撃はリモートから実行可能であり、エクスプロイトもすでに公開されています。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。この脆弱性は /home/refugeesreport.php ファイルの不明な機能に影響を与えます。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。本件は、/home/addusers.php ファイル内の一部不明な機能に影響します。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projectsのRefugee Food Management System 1.0に脆弱性が確認されました。この脆弱性は、/home/editfood.phpファイルの不明な部分に影響します。引数a、b、c、dの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは一般に公開されており、悪用される可能性があります。
code-projects Refugee Food Management System 1.0 にセキュリティ脆弱性が発見されました。この脆弱性は /home/editrefugee.php ファイル内の不明なコードに影響を及ぼします。a/b/c/sex/d/e/nationality_nid 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは既に公に公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。影響を受けるのは、/home/refugee.php ファイル内の特定されていない関数です。refNo、Fname、Lname、sex、age、contact、nationality_nid 引数が不正に操作されることで、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイト情報が公開されており、悪用される恐れがあります。
code-projects Refugee Food Management System 1.0 に脆弱性が検出されました。この問題は /home/regfood.php ファイル内の不明な処理に影響し、引数 a の操作によって SQL インジェクションが発生します。リモートから攻撃を実行することが可能です。すでにこの脆弱性のエクスプロイトが公開されているため、悪用される可能性があります。
code-projects Simple Stock System 1.0 に脆弱性が発見されました。この脆弱性は /market/login.php ファイルの不明な関数に影響し、引数 Username を操作することでSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0に脆弱性が検出されました。影響を受けるのは、/admin/edit_admin_query.phpファイル内のedit_admin_query関数です。Username引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Society Management System 1.0 に脆弱性が発見されました。影響を受ける要素は /admin/add_admin.php ファイルの未知の関数です。Username 引数の操作によって SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイト情報は公開されており、悪用される可能性があります。
Ays Pro Quiz Makerにおいて、SQLコマンドで使用される特殊要素の不適切な無害化により、SQLインジェクションの脆弱性が存在します。本脆弱性は、Quiz Makerのバージョンn/aから6.6.8.7までに影響します。
TorrentPierはPHPで作成されたオープンソースのBitTorrent公開/非公開トラッカーエンジンです。バージョン2.8.8までに、モデレーターコントロールパネル(`modcp.php`)に認証されたSQLインジェクションの脆弱性が存在します。モデレーター権限を持つユーザーは、悪意のある`topic_id`(`t`)パラメータを渡すことでこの脆弱性を悪用できます。その結果、認証済みのモデレーターが任意のSQLクエリを実行できるため、データベース内のデータが漏洩・改ざん・削除される恐れがあります。モデレーター権限が必要ですが、依然として重大な脆弱性といえます。悪意のある、または侵害されたモデレーターアカウントは、この脆弱性を利用し、データの閲覧や改ざん、削除を行うことが可能です。パッチはコミット 6a0f6499d89fa5d6e2afa8ee53802a1ad11ece80 で提供されています。
Affiliate Me バージョン5.0.1には、admin.phpエンドポイントにSQLインジェクションの脆弱性が存在します。この脆弱性により、認証された管理者がデータベースクエリを操作できます。攻撃者は細工されたUNIONベースのクエリで'id'パラメータを悪用し、ユーザー名やパスワードハッシュなどの機密情報を抽出することが可能です。
xbtitFM 4.1.18 には認証されていない SQL インジェクションの脆弱性が存在し、リモートの攻撃者は悪意のある SQL コードを msgid パラメータに注入することでデータベースクエリを操作できます。攻撃者は、/shoutedit.php に EXTRACTVALUE 関数を用いた細工されたリクエストを送信することによって、基盤となるデータベースからデータベース名やユーザー認証情報、パスワードハッシュなどを抽出できます。
code-projects Simple Blood Donor Management System 1.0 にセキュリティ脆弱性が検出されました。/editeddonor.php ファイル内の不明な機能が影響を受けています。Name 引数の操作により、SQLインジェクションが発生します。リモートからの攻撃も可能です。この脆弱性のエクスプロイトはすでに公開されており、悪用される危険性があります。
code-projects Simple Blood Donor Management System 1.0 に脆弱性が検出されました。影響を受ける要素は /editedcampaign.php ファイル内の不明な関数です。campaignname 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
SeaCMS 13.3までのバージョンに脆弱性が発見されました。影響を受ける要素は、js/player/dmplayer/dmku/class/mysqli.class.phpファイルの不明な関数です。page/limit引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
SeaCMS 13.3以前のバージョンに脆弱性が発見されました。影響を受ける要素は admin_video.php ファイルの不明な関数です。e_id 引数を操作することで、攻撃者がSQLインジェクションを発生させることができます。この攻撃はリモートで実行可能です。エクスプロイト情報は公開されており、悪用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0に脆弱性が確認されました。これは /contact_us.php ファイルの不明な部分に影響を及ぼします。引数 Name の操作により SQL インジェクションが発生するおそれがあります。攻撃はリモートから実行できます。この脆弱性のエクスプロイトは既に公開されており、悪用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0 に脆弱性が確認されました。この脆弱性は、/customer_details.php ファイル内の不明なコードに影響を与えます。このような操作によってSQLインジェクションが発生します。攻撃はリモートで実行可能であり、エクスプロイトが公に入手可能となっており、利用される可能性があります。
BiggiDroid Simple PHP CMS 1.0 に脆弱性が確認されました。この問題は /admin/editsite.php ファイル内の不明な機能に存在します。引数 ID を操作すると、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには早期に本件が報告されましたが、対応はありませんでした。
Advantech WebAccess/SCADAにはSQLインジェクションの脆弱性が存在し、攻撃者が任意のSQLコマンドを実行する可能性があります。
ZIRA Group WBRM 7.0 は、referenceLookupsByTableNameAndColumnName において SQL インジェクションの脆弱性が存在します。
Githubのレストランウェブサイト Restoran v1.0には、Contact Formページを経由してSQLインジェクションの脆弱性が存在することが判明しました。
phpMsAdmin バージョン2.2の database_mode.php ファイルには SQLインジェクションの脆弱性が存在します。攻撃者は dbname パラメータを介して任意のSQLコマンドを実行でき、情報漏えいやデータベースの改ざんにつながる可能性があります。
krishanmuraiji SMS v.1.0の/studentms/admin/edit-class-detail.phpには、GETメソッドのeditidパラメータにSQLインジェクションの脆弱性が存在します。攻撃者はSQLのSLEEP()関数を用いて意図的に遅延を発生させることで、データベースの内容を推測できます。管理モジュール内でこの脆弱性が悪用されると、データベース全体が取得・操作される可能性があります。
ITSourcecode COVID Tracking System Using QR-Code v1.0 の '/cts/admin/?page=zone' ファイルにSQLインジェクションの脆弱性が発見されました。この問題は、攻撃者がパラメータ 'id' から悪意のあるコードを挿入し、適切なクリーニングや検証を行わずにそのままSQLクエリで使用することによって発生します。
Riello UPS NetMan 208 アプリケーションのバージョン1.12未満には、cgi-bin/login.cgi のユーザー名に対してSQLインジェクションの脆弱性が存在します。例えば、攻撃者は LOGINFAILEDTABLE テーブルを削除することができます。
Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操作できる可能性があります。この問題はPower IQバージョン9.2.1で修正されており、API呼び出しのコードが更新され、入力値が安全に処理されるようになりました。
WellSky Harmony バージョン 4.1.0.2.83 の 'xmHarmony.asp' エンドポイントのログイン機能にはSQLインジェクションの脆弱性が存在します。'TXTUSERID' パラメータにユーザーが入力した値が、SQLクエリに組み込まれる前に適切にサニタイズされていません。この脆弱性を悪用することで認証をバイパスしたり、データを漏洩させたり、バックエンドデータベース全体を侵害したりする可能性があります。
CentralSquare Community Development 19.5.7 には、permit_no フィールドを介して SQL インジェクションが可能な脆弱性があります。この脆弱性により、攻撃者は悪意のある SQL を注入することができます。
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 には、getSubUsersByProvider 関数の ID パラメータを介して SQLインジェクションの脆弱性が存在することが判明しました。
OpenCode SystemsのUSSD Gateway OC Release 5には、/occontrolpanel/index.phpエンドポイントのSession IDパラメータを介してSQLインジェクションの脆弱性が存在します。
Kentico Xperience における SQL インジェクションの脆弱性により、認証された編集者がオンラインマーケティングマクロメソッドのパラメータを通じて悪意のある SQL クエリを注入できます。この脆弱性を利用すると、マクロメソッドの入力検証の不備が悪用され、認可されていないデータベースへのアクセスやデータの改ざんが行われる可能性があります。
Campcodes Supplier Management System 1.0 に脆弱性が確認されています。この問題は /admin/add_retailer.php ファイルの不明な機能に影響します。cmbAreaCode 引数が操作されることで、SQLインジェクションが発生します。攻撃はリモートで実行できます。エクスプロイトが公開されており、悪用される可能性があります。
CodeAstro Real Estate Management System 1.0 に脆弱性が確認されました。影響を受ける要素は、コンポーネント「Administrator Endpoint」の /admin/useragentdelete.php ファイル内の不明な関数です。この操作により、SQLインジェクションが発生する可能性があります。攻撃はリモートから開始することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。
CodeAstro Real Estate Management System 1.0 において、セキュリティの脆弱性が発見されました。この脆弱性は、コンポーネント「Administrator Endpoint」の /admin/userbuilderdelete.php ファイルの不明な機能に影響し、操作によってSQLインジェクションが発生する可能性があります。本攻撃はリモートで実行でき、エクスプロイトが公開されているため悪用される恐れがあります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。