脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,0811,120 件目を表示(ページ 28

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2015-0051932015-10-14
製品:シスコシステムズ / Cisco Prime Collaboration Assurance種別:SQLインジェクション(CWE-89)

Cisco Prime Collaboration Assurance の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCus39887 として公開しています。

MediumCVSS 6.5JVNDB-2015-0051922015-10-14
製品:シスコシステムズ / Cisco Prime Collaboration Provisioning種別:SQLインジェクション(CWE-89)

Cisco Prime Collaboration Provisioning には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCut64074 として公開しています。

MediumCVSS 6.5JVNDB-2015-0001582015-10-09
製品:株式会社ネットワーク応用通信研究所 / 島根県CMS種別:SQLインジェクション(CWE-89)

島根県CMS は、オープンソースのコンテンツ管理システムです。島根県CMS には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.5JVNDB-2015-0001542015-10-09
製品:phpRechnung / phpRechnung種別:SQLインジェクション(CWE-89)

phpRechnung は、ウェブベースの会計ソフトウェアです。phpRechnung の list.php には SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.5JVNDB-2015-0050812015-10-07
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0049932015-10-01
製品:Open-Xchange / Open-Xchange Guard種別:SQLインジェクション(CWE-89)

Open-Xchange OX Guard の公開鍵開示の API コールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0001392015-09-30
製品:baserCMSユーザー会 / baserCMS種別:SQLインジェクション(CWE-89)

baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には、システムにログインしたユーザによって任意の SQL 文を実行される脆弱性 (CWE-89) が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.5JVNDB-2015-0001432015-09-30
製品:株式会社アイシーズ / 抹茶請求書種別:SQLインジェクション(CWE-89)

株式会社アイシーズが提供する抹茶請求書は、ウェブブラウザ上で請求書や見積書などを作成するためのソフトウェアです。抹茶請求書には、SQL インジェクション (CWE-89) の脆弱性が複数存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏

MediumCVSS 6.5JVNDB-2015-0049452015-09-30
製品:シスコシステムズ / Cisco Unity Connection種別:SQLインジェクション(CWE-89)

Cisco Unity Connection の Web インターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv63824 として公開しています。

MediumCVSS 6.5JVNDB-2014-0081312015-09-29
製品:シマンテック / Symantec Endpoint Protection種別:SQLインジェクション(CWE-89)

Symantec Endpoint Protection (SEP) の Manager コンポーネントの PHP スクリプトには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2015-0049022015-09-29
製品:シマンテック / Symantec Web Gateway種別:SQLインジェクション(CWE-89)

Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールの PHP スクリプトには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2015-0047072015-09-17
製品:s9y / Serendipity種別:SQLインジェクション(CWE-89)

Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数には、"コメント管理用のトークンの使用 (Use Tokens for Comment Moderation") が有効になっている場合、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0043162015-08-24
製品:cygnux.org / sysPass種別:SQLインジェクション(CWE-89)

cygnux.org sysPass には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0043122015-08-24
製品:Codologic.com / FreiChat種別:SQLインジェクション(CWE-89)

FreiChat の server/plugins/chatroom/chatroom.php の get_messages 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2015-0039552015-08-04
製品:シマンテック / Symantec Endpoint Protection Manager種別:SQLインジェクション(CWE-89)

Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0035392015-07-13
製品:Zoho Corporation / ManageEngine Password Manager Pro種別:SQLインジェクション(CWE-89)

ManageEngine Password Manager Pro (PMP) の AdventNetPassTrix.jar 内の AdvanceSearch.classには、任意の SQL コマンドを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0033512015-07-03
製品:シスコシステムズ / Cisco Unified MeetingPlace種別:SQLインジェクション(CWE-89)

Cisco Unified MeetingPlace には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuu54037 として公開しています。

MediumCVSS 6.5JVNDB-2015-0032952015-06-30
製品:LimeSurvey / LimeSurvey種別:SQLインジェクション(CWE-89)

LimeSurvey の application/controllers/admin/dataentry.php の insert 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0032872015-06-29
製品:シスコシステムズ / Cisco Unified Communications Manager IM and Presence Service種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager IM and Presence Service には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuq46325 として公開しています。

MediumCVSS 6.5JVNDB-2015-0032352015-06-24
製品:ApPHP / ApPHP Hotel Site種別:SQLインジェクション(CWE-89)

ApPHP Hotel Site には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0032202015-06-23
製品:Aftab / TickFa種別:SQLインジェクション(CWE-89)

TickFa の ticket.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031952015-06-19
製品:LimeSurvey / LimeSurvey種別:SQLインジェクション(CWE-89)

LimeSurvey の application/controllers/admin/questiongroups.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2015-0031942015-06-19
製品:Akronymmanager project / Akronymmanager種別:SQLインジェクション(CWE-89)

TYPO3 用 Akronymmanager (sb_akronymmanager) エクステンションの mod1/index.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2015-0031882015-06-19
製品:シスコシステムズ / Cisco Prime Collaboration種別:SQLインジェクション(CWE-89)

Cisco Prime Collaboration の Manager インターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuu29910、CSCuu29928、および CSCuu59104 として公開しています。

MediumCVSS 6.5JVNDB-2015-0031802015-06-18
製品:Developer Log project / Developer Log種別:SQLインジェクション(CWE-89)

TYPO3 用 Developer Log (devlog) エクステンションのバックエンドモジュールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031792015-06-18
製品:FAQ-Frequently Asked Questions project / FAQ-Frequently Asked Questions種別:SQLインジェクション(CWE-89)

TYPO3 用 "FAQ - Frequently Asked Questions" (js_faq) エクステンションには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031782015-06-18
製品:Smoelenboek project / Smoelenboek種別:SQLインジェクション(CWE-89)

TYPO3 用 Smoelenboek (ncgov_smoelenboek) エクステンションには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031772015-06-18
製品:Joachim Ruhs / Store Locator種別:SQLインジェクション(CWE-89)

TYPO3 用 Store Locator (locator) エクステンションには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031752015-06-18
製品:wt_directory project / wt_directory種別:SQLインジェクション(CWE-89)

TYPO3 用 wt_directory エクステンションには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2015-0031392015-06-18
製品:Web-Dorado / Spider Contacts種別:SQLインジェクション(CWE-89)

Drupal 用 Spider Contacts モジュールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0031352015-06-18
製品:ISPConfig / ISPConfig種別:SQLインジェクション(CWE-89)

ISPConfig の monitor/show_sys_state.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0030852015-06-16
製品:Actian Corporation / Actian Matrix種別:SQLインジェクション(CWE-89)

Actian Matrix には、書き込みアクセス制限を回避され、UPDATE ステートメントを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0029712015-06-10
製品:SysAid Technologies Ltd. / SysAid種別:SQLインジェクション(CWE-89)

SysAid Help Desk には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028452015-06-01
製品:アルバネットワークス株式会社 / ClearPass Policy Manager種別:SQLインジェクション(CWE-89)

Aruba Networks ClearPass Policy Manager (CPPM) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028322015-05-29
製品:Modern Tribe Agency / GigPress種別:SQLインジェクション(CWE-89)

WordPress 用 GigPress プラグインの admin/handlers.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028302015-05-29
製品:Inbound Now / Landing Pages種別:SQLインジェクション(CWE-89)

WordPress 用 Landing Pages プラグインの modules/module.ab-testing.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028292015-05-29
製品:NewStatPress project / NewStatPress種別:SQLインジェクション(CWE-89)

WordPress 用 NewStatPress プラグインの includes/nsp_search.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028112015-05-28
製品:OSIsoft / PI SQL for AF種別:SQLインジェクション(CWE-89)

OSIsoft PI AF および PI SQL for AF は、PI SQL (AF) Trusted Users グループが Everyone アカウントを欠いていることを確認しないため、コマンド制限を回避される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028102015-05-28
製品:エマソン / AMS Device Manager種別:SQLインジェクション(CWE-89)

Emerson AMS Device Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0028092015-05-28
製品:DELL EMC (旧 EMC Corporation) / EMC Document Sciences xPression種別:SQLインジェクション(CWE-89)

EMC Document Sciences xPression の xAdmin インターフェースには、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。