脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,0011,040 件目を表示(ページ 26

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.9JVNDB-2018-0101892018-12-06
製品:MetInfo / MetInfo種別:SQLインジェクション(CWE-89)

MetInfo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0098052018-11-28
製品:Benjamin BALET / Jorani種別:SQLインジェクション(CWE-89)

Jorani には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0097472018-11-28
製品:e107.org / e107種別:SQLインジェクション(CWE-89)

e107 には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0093882018-11-19
製品:Vanilla Forums / Vanilla種別:SQLインジェクション(CWE-89)

Vanilla には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0092422018-11-13
製品:RSAセキュリティ / RSA Archer種別:SQLインジェクション(CWE-89)

RSA Archer には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0090902018-11-07
製品:Pimcore / Pimcore Core Framework種別:SQLインジェクション(CWE-89)

Pimcore には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0090232018-11-06
製品:SAP / SAP Business Objects Business Intelligence プラットフォーム種別:SQLインジェクション(CWE-89)

SAP BusinessObjects Business Intelligence には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0068212018-08-31
製品:OCS Inventory Team / OCS Inventory NG種別:SQLインジェクション(CWE-89)

OCS Inventory NG には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2018-0055752018-07-23
製品:ヒューレット・パッカード / HP Service Manager Web Tier種別:SQLインジェクション(CWE-89)

HP Service Manager Software Web Tier には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0053462018-07-12
製品:Becton, Dickinson and Company (BD) / ReadA種別:SQLインジェクション(CWE-89)

ReadA には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.6JVNDB-2018-0053452018-07-12
製品:Becton, Dickinson and Company (BD) / ReadA種別:SQLインジェクション(CWE-89)

DB Manager および PerformA には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0052052018-07-10
製品:トレンドマイクロ / Email Encryption Gateway種別:SQLインジェクション(CWE-89)

Trend Micro Email Encryption Gateway には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0000692018-07-02
製品:サイボウズ / サイボウズ ガルーン種別:SQLインジェクション(CWE-89)

サイボウズ株式会社が提供するサイボウズ Garoon のアプリケーション「通知一覧」には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.5JVNDB-2018-0044672018-06-20
製品:Mitel Networks Corporation / ST 14.2種別:SQLインジェクション(CWE-89)

Mitel MiVoice Connect および ST 14.2 には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2018-0044472018-06-20
製品:IBM / IBM Security QRadar SIEM種別:SQLインジェクション(CWE-89)

IBM Security QRadar SIEM には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 134811 として公開しています。

MediumCVSS 6.5JVNDB-2018-0037762018-06-05
製品:The Foreman / Foreman種別:SQLインジェクション(CWE-89)

Foreman には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2018-0000602018-05-31
製品:Pixelpost.org / Pixelpost種別:SQLインジェクション(CWE-89)

Pixelpost.org が提供する Pixelpost には、次の複数の脆弱性が存在します。 ・任意のコード実行 - CVE-2018-0604 ・クロスサイトスクリプティング (CWE-79) - CVE-2018-0605 ・SQL インジェクション (CWE-89) - CVE-2018-0606 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 浅井 健 氏

MediumCVSS 6.8JVNDB-2018-0027862018-05-01
製品:トレンドマイクロ / Email Encryption Gateway種別:SQLインジェクション(CWE-89)

Trend Micro Email Encryption Gateway には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2018-0023222018-04-09
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2018-0019582018-03-16
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg74810 として公開しています。

MediumCVSS 4.3JVNDB-2017-0122692018-03-05
製品:RSAセキュリティ / RSA Authentication Manager種別:SQLインジェクション(CWE-89)

EMC RSA Authentication Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0015742018-02-26
製品:アドバンテック株式会社 / WebAccess/SCADA種別:SQLインジェクション(CWE-89)

Advantech WebAccess/SCADA には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0115812018-01-22
製品:F5 Networks / BIG-IP Advanced Firewall Manager (AFM)種別:SQLインジェクション(CWE-89)

F5 BIG-IP AFM の管理 UI には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0115312018-01-18
製品:Ecava / IntegraXor種別:SQLインジェクション(CWE-89)

Ecava IntegraXor には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2017-0115302018-01-18
製品:Ecava / IntegraXor種別:SQLインジェクション(CWE-89)

Ecava IntegraXor には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0113452018-01-15
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0113442018-01-15
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0113432018-01-15
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0109952017-12-28
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0104202017-12-13
製品:シスコシステムズ / Cisco Unified Communications Domain Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager SQL データベースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf36682 として公開しています。

MediumCVSS 6.5JVNDB-2017-0104132017-12-13
製品:シスコシステムズ / Cisco Prime Service Catalog種別:SQLインジェクション(CWE-89)

Cisco Prime Service Catalog には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvg30333 として公開しています。

MediumCVSS 4.7JVNDB-2017-0002292017-10-17
製品:パナソニック株式会社 / ホームユニット KX-HJB1000 ファームウェア種別:SQLインジェクション(CWE-89)

パナソニック株式会社が提供するホームユニット KX-HJB1000 は、ホームネットワーク内のシステムを制御するための機器です。ホームユニット KX-HJB1000 には、次の複数の脆弱性が存在します。 ・アクセス制限不備 - CVE-2017-2131 ・特定ディレクトリ内の任意のファイル削除 - CVE-2017-2132 ・SQL インジェクション (CWE-89) - CVE-2017-2133 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏

MediumCVSS 4.9JVNDB-2017-0081602017-10-11
製品:Pragyan CMS Project / Pragyan CMS種別:SQLインジェクション(CWE-89)

Pragyan CMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2017-0081592017-10-11
製品:Pragyan CMS Project / Pragyan CMS種別:SQLインジェクション(CWE-89)

Pragyan CMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0078422017-10-03
製品:シスコシステムズ / Cisco Emergency Responder ソフトウェア種別:SQLインジェクション(CWE-89)

Cisco Emergency Responder には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb58973 として公開しています。

MediumCVSS 6.5JVNDB-2017-0068222017-09-05
製品:シスコシステムズ / Cisco Smart Net Total Care Software Collector Appliance種別:SQLインジェクション(CWE-89)

Cisco Smart Net Total Care (SNTC) Software Collector Appliance には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvf07617 として公開しています。

MediumCVSS 6.3JVNDB-2017-0002072017-08-24
製品:Seo Panel / Seo Panel種別:SQLインジェクション(CWE-89)

SEO Panel が提供する SEO Panel には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2017-10838 ・SQL インジェクション (CWE-89) - CVE-2017-10839 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 浅井 健 氏

MediumCVSS 6.3JVNDB-2017-0061022017-08-18
製品:株式会社ハンモック / AssetView種別:SQLインジェクション(CWE-89)

AssetView for MacOS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2017-0052992017-07-26
製品:シスコシステムズ / Cisco Prime Infrastructure種別:SQLインジェクション(CWE-89)

Cisco Prime Infrastructure (PI) および Evolved Programmable Network Manager (EPNM) の SQL データベースインターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc23892、CSCvc35270、CSCvc35626、CSCvc35630、CSCvc49568 として公開しています。

MediumCVSS 6.5JVNDB-2017-0048932017-07-10
製品:Cloud Foundry Foundation / UAA BOSH種別:SQLインジェクション(CWE-89)

Cloud Foundry Foundation cf-release、UAA および UAA BOSH には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。