脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,0411,080 件目を表示(ページ 27

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.9JVNDB-2017-0048842017-07-10
製品:シスコシステムズ / Cisco Unified Communications Domain Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Domain Manager (CUCDM) の Web ベースの GUI には、システムの機密性に影響を及ぼされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc52784 および CSCvc97648 として公開しています。

MediumCVSS 6.5JVNDB-2017-0047602017-07-06
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0039992017-06-13
製品:TIBCO Software / TIBCO Spotfire Server種別:SQLインジェクション(CWE-89)

TIBCO Spotfire Server および Spotfire Analytics Platform for AWS Marketplace には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0001152017-06-06
製品:Eric Teubert / Multi Feed Reader種別:SQLインジェクション(CWE-89)

WordPress 用プラグイン Multi Feed Reader には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコミュニケーションズ株式会社 東内裕二 氏

MediumCVSS 4.9JVNDB-2017-0030732017-05-12
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager の Web インターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc74291 として公開しています。

MediumCVSS 6.5JVNDB-2017-0024762017-04-17
製品:マカフィー / Advanced Threat Defense種別:SQLインジェクション(CWE-89)

Intel Security Advanced Threat Defense (ATD) Linux には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2017-0000372017-02-28
製品:WBCE Team / WBCE CMS種別:SQLインジェクション(CWE-89)

WBCE Team が提供する WBCE CMS は、オープンソースのコンテンツ管理システム (CMS) です。WBCE CMS には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 浅井 健 氏

MediumCVSS 6.3JVNDB-2017-0000272017-02-20
製品:サイボウズ / サイボウズ ガルーン種別:SQLインジェクション(CWE-89)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、SQL インジェクションの脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 5.4JVNDB-2016-0072142017-02-15
製品:IBM / IBM Kenexa LMS種別:SQLインジェクション(CWE-89)

IBM Kenexa LMS on Cloud には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0071282017-02-13
製品:IBM / IBM Kenexa LMS種別:SQLインジェクション(CWE-89)

IBM Kenexa LMS on Cloud には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0002292016-12-19
製品:サイボウズ / サイボウズ ガルーン種別:SQLインジェクション(CWE-89)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンのマルチレポート機能には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.5JVNDB-2016-0060702016-12-01
製品:IBM / IBM BigFix Remote Control種別:SQLインジェクション(CWE-89)

IBM BigFix Remote Control には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0054152016-10-20
製品:シーメンス / Automation License Manager種別:SQLインジェクション(CWE-89)

Siemens Automation License Manager (ALM) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2016-0002102016-10-20
製品:オリーブデザイン / WP-OliveCartPro種別:SQLインジェクション(CWE-89)

オリーブデザインが提供する WP-OliveCart は、ショッピングサイトを構築するための WordPress 用プラグインです。WP-OliveCart には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏

MediumCVSS 5.6JVNDB-2016-0051712016-10-13
製品:Greenplum / Spring Data JPA種別:SQLインジェクション(CWE-89)

Pivotal Spring Data JPA には、@Query アノテーションを使用する String クエリを定義するリポジトリを使用されることで、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0001982016-10-07
製品:SetucoCMSプロジェクト / SetucoCMS種別:SQLインジェクション(CWE-89)

SetucoCMSプロジェクトが提供する SetucoCMS は、コンテンツ管理システム (CMS) です。SetucoCMS には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.3JVNDB-2016-0001472016-08-22
製品:サイボウズ / サイボウズ ガルーン種別:SQLインジェクション(CWE-89)

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、メッセージ機能に関する SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.5JVNDB-2016-0037972016-07-25
製品:Misys / FusionCapital Opics Plus種別:SQLインジェクション(CWE-89)

Misys FusionCapital Opics Plus には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0001302016-07-22
製品:株式会社シード / EC-CUBE 用プラグイン「割引クーポンプラグイン」種別:SQLインジェクション(CWE-89)

株式会社シードが提供するEC-CUBE 用プラグイン「割引クーポンプラグイン」には、SQL インジェクション(CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏

MediumCVSS 6.4JVNDB-2016-0034932016-07-12
製品:ボッシュ・レックスロス / BLADEcontrol-WebVIS種別:SQLインジェクション(CWE-89)

Bosch Rexroth BLADEcontrol-WebVIS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0033222016-06-24
製品:シスコシステムズ / Cisco Prime Collaboration Deployment種別:SQLインジェクション(CWE-89)

Cisco Prime Collaboration Deployment の SQL データベースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuy92549 として公開しています。

MediumCVSS 6.3JVNDB-2016-0023462016-04-28
製品:Ecava / IntegraXor種別:SQLインジェクション(CWE-89)

Ecava IntegraXor には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2015-0070022016-03-23
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0014152016-02-17
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCux99227 として公開しています。

MediumCVSS 6.5JVNDB-2015-0066922016-01-12
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCut66767 として公開しています。

MediumCVSS 5.4JVNDB-2015-0066762016-01-08
製品:IBM / Curam Social Program Management種別:SQLインジェクション(CWE-89)

IBM Curam Social Program Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2015-0066002016-01-06
製品:IBM / IBM OpenPages GRC プラットフォーム種別:SQLインジェクション(CWE-89)

IBM OpenPages GRC プラットフォームの API には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0065292016-01-04
製品:Ipswitch, Inc. / WhatsUp Gold種別:SQLインジェクション(CWE-89)

IPSwitch WhatsUp Gold には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0064262015-12-17
製品:The Cacti Group / Cacti種別:SQLインジェクション(CWE-89)

Cacti の graphs_new.php の host_new_graphs_save 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2015-0002002015-12-17
製品:コルネ株式会社 / Welcart種別:SQLインジェクション(CWE-89)

コルネ株式会社が提供する Welcart は、ショッピングサイトを構築するための WordPress 用プラグインです。Welcart には、admin.php における search[column] および switch パラメータの処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 5.6JVNDB-2015-0001972015-12-11
製品:Zend Technologies Ltd. / Zend Framework種別:SQLインジェクション(CWE-89)

Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework には、ORDER BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: HASHコンサルティング株式会社 徳丸 浩 氏

MediumCVSS 5.4JVNDB-2015-0001902015-12-03
製品:ボクブロック株式会社 / 管理画面表示制御プラグイン種別:SQLインジェクション(CWE-89)

ボクブロック株式会社が提供する EC-CUBE 用プラグイン「管理画面表示制御プラグイン」には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏

MediumCVSS 6.5JVNDB-2015-0057952015-11-10
製品:IBM / IBM Security QRadar Incident Forensics種別:SQLインジェクション(CWE-89)

IBM Security QRadar Incident Forensics には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0056872015-11-02
製品:シスコシステムズ / Cisco Prime Service Catalog種別:SQLインジェクション(CWE-89)

Cisco Prime Service Catalog の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuw50843 として公開しています。

MediumCVSS 6.5JVNDB-2015-0056822015-11-02
製品:シスコシステムズ / Cisco Secure Access Control Server Solution Engine種別:SQLインジェクション(CWE-89)

Cisco Secure Access Control Server (ACS) の Solution Engine には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuw24700 として公開しています。

MediumCVSS 6.5JVNDB-2015-0056532015-10-29
製品:Rockwell Automation / MicroLogix 1400 ファームウェア種別:SQLインジェクション(CWE-89)

Allen-Bradley MicroLogix 1100 および 1400 デバイスには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0056422015-10-29
製品:Infinite Automation Systems, Inc. / Mango Automation種別:SQLインジェクション(CWE-89)

Infinite Automation Mango Automation には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0053612015-10-20
製品:Genetech Solutions / Pie-Register種別:SQLインジェクション(CWE-89)

WordPress 用 Pie-Register プラグインの pie-register/pie-register.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0053252015-10-19
製品:SAP / SAP HANA種別:SQLインジェクション(CWE-89)

SAP HANA DB の Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2153898 として公開しています。

MediumCVSS 6.5JVNDB-2015-0053232015-10-19
製品:SAP / SAP HANA種別:SQLインジェクション(CWE-89)

SAP HANA DB の Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を SAP Security Note 2153898 および 2153765 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。