脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:9611,000 件目を表示(ページ 25

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.4JVNDB-2020-0025942020-03-19
製品:Google / Android種別:SQLインジェクション(CWE-89)

Androidには、SQL インジェクションの脆弱性が存在します。 本脆弱性は、Android ID: A-143229845 として公開されています。

MediumCVSS 6.3JVNDB-2019-0146932020-03-09
製品:IBM / IBM Business Process Manager種別:SQLインジェクション(CWE-89)

IBM Business Process Manager および Business Automation Workflow には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 171254 として公開しています。

MediumCVSS 6.3JVNDB-2019-0146752020-03-09
製品:IBM / IBM Sterling B2B Integrator種別:SQLインジェクション(CWE-89)

IBM Sterling B2B Integrator Standard Edition には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 167881 として公開しています。

MediumCVSS 6.3JVNDB-2019-0146742020-03-09
製品:IBM / IBM Sterling B2B Integrator種別:SQLインジェクション(CWE-89)

IBM Sterling B2B Integrator Standard Edition には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 167880 として公開しています。

MediumCVSS 6.5JVNDB-2020-0021872020-03-06
製品:SalesAgility / SuiteCRM種別:SQLインジェクション(CWE-89)

SuiteCRM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0021332020-03-04
製品:シスコシステムズ / Cisco Cloud Web Security種別:SQLインジェクション(CWE-89)

Cisco Cloud Web Security (CWS) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0143402020-02-12
製品:The Cacti Group / Cacti種別:SQLインジェクション(CWE-89)

Cacti には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0143272020-02-10
製品:シスコシステムズ / Cisco SD-WAN種別:SQLインジェクション(CWE-89)

Cisco SD-WAN Solution vManage には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0136552020-01-14
製品:SonicWALL / SMA100 ファームウェア種別:SQLインジェクション(CWE-89)

SonicWall SMA100 には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0126962019-12-11
製品:シスコシステムズ / Cisco DNA Spaces: Connector種別:SQLインジェクション(CWE-89)

Cisco DNA Spaces: Connector には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0122702019-11-28
製品:Debian / Debian GNU/Linux種別:SQLインジェクション(CWE-89)

Redmine には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0121062019-11-26
製品:Pimcore / Pimcore Core Framework種別:SQLインジェクション(CWE-89)

Pimcore の Pimcore Core Framework には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0119282019-11-21
製品:Google / Android種別:SQLインジェクション(CWE-89)

Android には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、Android ID: A-135270103 として公開されています。

MediumCVSS 5.5JVNDB-2019-0119262019-11-21
製品:Google / Android種別:SQLインジェクション(CWE-89)

Android には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、Android ID: A-135269143 として公開されています。

MediumCVSS 4.3JVNDB-2019-0119022019-11-21
製品:SAP / SAP Quality Management種別:SQLインジェクション(CWE-89)

SAP Quality Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0115102019-11-12
製品:Magento, Inc. / Magento種別:SQLインジェクション(CWE-89)

Magento には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0114772019-11-08
製品:アドバンテック株式会社 / WISE-PaaS/RMM種別:SQLインジェクション(CWE-89)

Advantech WISE-PaaS/RMM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0114602019-11-08
製品:F5 Networks / BIG-IP Advanced Firewall Manager (AFM)種別:SQLインジェクション(CWE-89)

BIG-IP AFM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0103502019-10-11
製品:vBulletin Solutions, Inc. / vBulletin種別:SQLインジェクション(CWE-89)

vBulletin には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0103382019-10-11
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager および Cisco Unified Communications Manager Session Management Edition (SME) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0089632019-09-10
製品:Epignosis LLC / eFront種別:SQLインジェクション(CWE-89)

eFront LMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0083062019-08-29
製品:YouPHPTube / YouPHPTube種別:SQLインジェクション(CWE-89)

YouPHPTube には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0069262019-07-30
製品:シスコシステムズ / Cisco Identity Services Engine種別:SQLインジェクション(CWE-89)

Cisco Identity Services Engine (ISE) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0066812019-07-25
製品:Jeesite / Jeesite種別:SQLインジェクション(CWE-89)

Jeesite には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0065862019-07-24
製品:Deepwoods Software / WebLibrarian種別:SQLインジェクション(CWE-89)

Deepwoods Software WebLibrarian には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0157272019-06-26
製品:FreePBX / Disa種別:SQLインジェクション(CWE-89)

FreePBX DISA モジュール には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0156992019-06-25
製品:Creatiwity / wityCMS種別:SQLインジェクション(CWE-89)

Creatiwity wityCMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0155682019-06-17
製品:Quest Software Inc. / KACE Systems Management Appliance種別:SQLインジェクション(CWE-89)

Quest Kace K1000 Appliance には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2019-0043642019-05-31
製品:Greenplum / Spring Data JPA種別:SQLインジェクション(CWE-89)

Spring Data JPA には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0040752019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040462019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040382019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040372019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040362019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040352019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2019-0040332019-05-27
製品:doorGets / doorGets CMS種別:SQLインジェクション(CWE-89)

doorGets には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0021742019-04-03
製品:WPMU DEV / Forminator Contact Form, Poll & Quiz Builder種別:SQLインジェクション(CWE-89)

WordPress 用 Forminator Contact Form, Poll & Quiz Builder プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0144452019-03-22
製品:HGiga / OAKlouds MailSherlock種別:SQLインジェクション(CWE-89)

OAKlouds MailSherlock には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0129402019-02-12
製品:The Foreman / katello種別:SQLインジェクション(CWE-89)

katello には、エラーメッセージによる情報漏えいに関する脆弱性、SQL インジェクションの脆弱性が存在します。 本脆弱性は、CVE-2016-3072 に対する修正が不完全だったことに起因する問題です。

MediumCVSS 5.5JVNDB-2018-0105712018-12-18
製品:Google / Android種別:SQLインジェクション(CWE-89)

Android には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、Android ID: A-111085900 として公開されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。