脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:921960 件目を表示(ページ 24

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2020-0139932021-07-19
製品:VMware / VMware SD-WAN Orchestrator種別:SQLインジェクション(CWE-89)

SD-WAN Orchestrator には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0138352021-07-14
製品:Fedora Project / Fedora種別:SQLインジェクション(CWE-89)

Moodle には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0127392021-05-25
製品:FireEye / Email Malware Protection System種別:SQLインジェクション(CWE-89)

eMPS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0123142021-04-30
製品:シーメンス / Desigo Insight種別:SQLインジェクション(CWE-89)

Desigo Insight には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0120592021-04-22
製品:GLPI-PROJECT.ORG / GLPI種別:SQLインジェクション(CWE-89)

GLPI には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0116742021-04-09
製品:ヒューレット・パッカード・エンタープライズ / Universal API Framework種別:SQLインジェクション(CWE-89)

HPE Universal API Framework には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0115932021-04-07
製品:Observium Limited / Observium種別:SQLインジェクション(CWE-89)

Observium には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0111402021-03-22
製品:Google / Android種別:SQLインジェクション(CWE-89)

Android には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を A-132074310 として公開しています。

MediumCVSS 5.5JVNDB-2020-0111362021-03-22
製品:Google / Android種別:SQLインジェクション(CWE-89)

Android には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を A-140729887 として公開しています。

MediumCVSS 6.3JVNDB-2021-0000252021-03-17
製品:Stranger Studios / Paid Memberships Pro種別:SQLインジェクション(CWE-89)

WordPress 用プラグイン Paid Memberships Pro には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏

MediumCVSS 6.3JVNDB-2019-0159952021-03-08
製品:IBM / IBM Maximo Asset Management種別:SQLインジェクション(CWE-89)

IBM Maximo Asset Management には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 171437 として公開しています。

MediumCVSS 4.3JVNDB-2020-0103172021-01-06
製品:F5 Networks / BIG-IP Advanced Firewall Manager (AFM)種別:SQLインジェクション(CWE-89)

BIG-IP AFM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2020-0094672020-11-09
製品:理化学研究所 脳神経科学研究センター 神経情報基盤開発ユニット / XooNIps種別:SQLインジェクション(CWE-89)

理化学研究所 脳神経科学研究センター 統合計算脳科学連携部門 神経情報基盤開発ユニットが提供する XOOPS 用モジュール XooNIps には、次の複数の脆弱性が存在します。 * SQL インジェクション (CWE-89) - CVE-2020-5659 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2020-5662 * 格納型クロスサイトスクリプティング (CWE-79) - CVE-2020-5663 * 信頼できないデータのデシリアライズ (CWE-502) - CVE-2020-5664 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者:株式会社Flatt Security stypr 氏

MediumCVSS 5.3JVNDB-2020-0092562020-10-26
製品:SugarCRM / SugarCRM種別:SQLインジェクション(CWE-89)

SugarCRM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2020-0000692020-10-21
製品:Tips and Tricks HQ / Simple Download Monitor種別:SQLインジェクション(CWE-89)

WordPress 用プラグイン Simple Download Monitor には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2020-5650 ・SQL インジェクション (CWE-89) - CVE-2020-5651 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏

MediumCVSS 6.3JVNDB-2020-0089592020-10-08
製品:シスコシステムズ / Cisco Data Center Network Manager種別:SQLインジェクション(CWE-89)

Cisco Data Center Network Manager (DCNM) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2020-0089292020-10-06
製品:IBM / IBM Financial Transaction Manager種別:SQLインジェクション(CWE-89)

IBM Financial Transaction Manager には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 177839 として公開しています。

MediumCVSS 4.9JVNDB-2020-0088822020-09-30
製品:Gambio / Gambio GX種別:SQLインジェクション(CWE-89)

Gambio GX には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0088812020-09-30
製品:Gambio / Gambio GX種別:SQLインジェクション(CWE-89)

Gambio GX には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0085642020-09-16
製品:kronos / kronos webta種別:SQLインジェクション(CWE-89)

Kronos WebTA には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0157882020-09-14
製品:Grafana Labs / Grafana種別:SQLインジェクション(CWE-89)

Grafana には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2020-0083472020-09-08
製品:シスコシステムズ / Cisco SD-WAN種別:SQLインジェクション(CWE-89)

Cisco SD-WAN vManage ソフトウェアには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0083462020-09-08
製品:シスコシステムズ / Cisco Vision Dynamic Signage Director種別:SQLインジェクション(CWE-89)

Cisco Vision Dynamic Signage Director には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0083302020-09-08
製品:シスコシステムズ / Cisco SD-WAN種別:SQLインジェクション(CWE-89)

Cisco SD-WAN vManage ソフトウェアには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0082352020-09-07
製品:LibreNMS / LibreNMS種別:SQLインジェクション(CWE-89)

LibreNMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0080722020-09-03
製品:Icegram / Email Subscribers & Newsletters種別:SQLインジェクション(CWE-89)

WordPress 用 Icegram Email Subscribers & Newsletters プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2020-0078412020-08-27
製品:LibreHealth / LibreHealth EHR種別:SQLインジェクション(CWE-89)

LibreHealth EMR には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0157652020-08-21
製品:レッドハット / Red Hat OpenStack種別:SQLインジェクション(CWE-89)

Hibernate ORM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2020-0072492020-08-05
製品:MK-AUTH / MK-AUTH種別:SQLインジェクション(CWE-89)

MK-AUTH には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2019-0157342020-08-04
製品:IBM / IBM Maximo Asset Management種別:SQLインジェクション(CWE-89)

IBM Maximo Asset Management には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 170961 として公開しています。

MediumCVSS 5.9JVNDB-2020-0063552020-07-07
製品:Nozbe / WatermelonDB種別:SQLインジェクション(CWE-89)

WatermelonDB (NPM パッケージ "@nozbe/watermelondb") には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2020-0060742020-06-30
製品:シスコシステムズ / Cisco Prime Infrastructure種別:SQLインジェクション(CWE-89)

Cisco Prime Infrastructure には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2020-0000332020-05-19
製品:Stranger Studios / Paid Memberships Pro種別:SQLインジェクション(CWE-89)

WordPress 用プラグイン Paid Memberships Pro には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 奥野 健一 氏

MediumCVSS 5.3JVNDB-2020-0039612020-04-30
製品:MB CONNECT LINE / mymbCONNECT24種別:SQLインジェクション(CWE-89)

MB CONNECT LINE mymbCONNECT24 および mbCONNECT24 ソフトウェアには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0038032020-04-24
製品:アドバンテック株式会社 / WebAccess/NMS種別:SQLインジェクション(CWE-89)

WebAccess/NMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2020-0034702020-04-16
製品:Grandstream Networks / UCM6208 ファームウェア種別:SQLインジェクション(CWE-89)

Grandstream UCM6200 シリーズには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0034452020-04-16
製品:LogicalDoc / LogicalDoc種別:SQLインジェクション(CWE-89)

LogicalDoc には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2020-0030982020-04-03
製品:Debian / Debian GNU/Linux種別:SQLインジェクション(CWE-89)

phpMyAdmin には、SQL インジェクションの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0150032020-04-01
製品:GoPivotal / VMware Harbor Container Registry種別:SQLインジェクション(CWE-89)

Cloud Native Computing Foundation Harbor には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0029072020-03-27
製品:Sapplica / Sentrifugo種別:SQLインジェクション(CWE-89)

Sapplica Sentrifugo には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。