脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,1611,200 件目を表示(ページ 30

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2014-0056672014-11-28
製品:Kunena / Kunena種別:SQLインジェクション(CWE-89)

Joomla! 用 Kunena コンポーネントには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0055972014-11-25
製品:Open-Xchange / OX App Suite種別:SQLインジェクション(CWE-89)

Open-Xchange (OX) AppSuite には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0055962014-11-25
製品:Dolibarr ERP & CRM / Dolibarr ERP & CRM種別:SQLインジェクション(CWE-89)

Dolibarr ERP/CRM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0055642014-11-21
製品:Maarch / Maarch LetterBox種別:SQLインジェクション(CWE-89)

Maarch LetterBox には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0055542014-11-21
製品:XOOPS / XOOPS種別:SQLインジェクション(CWE-89)

XOOPS の htdocs/modules/system/admin.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0054892014-11-18
製品:Zoho Corporation / ManageEngine Password Manager Pro種別:SQLインジェクション(CWE-89)

ManageEngine Password Manager Pro (PMP) および Password Manager Pro Managed Service Providers (MSP) edition には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0054882014-11-18
製品:Zoho Corporation / ManageEngine Password Manager Pro種別:SQLインジェクション(CWE-89)

ManageEngine Password Manager Pro (PMP) および Password Manager Pro Managed Service Providers (MSP) edition の BulkEditSearchResult.cc には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0052732014-11-07
製品:Atomic Design, LLC / SelectSurvey.NET種別:SQLインジェクション(CWE-89)

ClassApps SelectSurvey.NET には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0052562014-11-07
製品:AITpro / BulletProof Security種別:SQLインジェクション(CWE-89)

WordPress 用 BulletProof Security プラグインの admin/htaccess/bpsunlock.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0052132014-11-06
製品:Enalean / Tuleap種別:SQLインジェクション(CWE-89)

Enalean Tuleap には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0052122014-11-06
製品:EllisLab, Inc. / ExpressionEngine種別:SQLインジェクション(CWE-89)

EllisLab ExpressionEngine には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0051602014-11-04
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager の管理 Web インターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup88089 として公開しています。

MediumCVSS 6.5JVNDB-2014-0050422014-10-28
製品:InterWorx / InterWorx Control Panel種別:SQLインジェクション(CWE-89)

InterWorx Web Control Panel (別名 InterWorx Hosting Control Panel and InterWorx-CP) の xhr.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0050332014-10-27
製品:GB Plugins / GB Gallery Slideshow種別:SQLインジェクション(CWE-89)

WordPress 用 GB Gallery Slideshow プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0050252014-10-27
製品:Pro Chat Rooms / Text Chat Rooms種別:SQLインジェクション(CWE-89)

Pro Chat Rooms Text Chat Rooms の includes/functions.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0050242014-10-27
製品:TomatoCart / TomatoCart種別:SQLインジェクション(CWE-89)

TomatoCart には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0063142014-10-27
製品:Bulb Security LLC / Smartphone Pentest Framework種別:SQLインジェクション(CWE-89)

Bulb Security Smartphone Pentest Framework (SPF) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0063122014-10-27
製品:Achievo / Achievo種別:SQLインジェクション(CWE-89)

Achievo の dispatch.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0063112014-10-27
製品:dotProject / dotProject種別:SQLインジェクション(CWE-89)

dotProject には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0049882014-10-24
製品:Tips and Tricks HQ / All In One WP Security & Firewall種別:SQLインジェクション(CWE-89)

WordPress 用 All In One WP Security & Firewall プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0047842014-10-17
製品:BMC Software / BMC Track-It!種別:SQLインジェクション(CWE-89)

BMC Track-It! の TrackItWeb/Grid/GetData には、SQL インジェクションの脆弱性が存在します。 なお、JVNVU#96299483 では、CWE-89 として公開されています。 CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') https://cwe.mitre.org/data/definitions/89.html

MediumCVSS 6.5JVNDB-2012-0063082014-10-06
製品:Postfix Project / postfix種別:SQLインジェクション(CWE-89)

Postfix Admin (別名 postfixadmin) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0043712014-09-25
製品:Huge-IT / Huge-IT Image Gallery種別:SQLインジェクション(CWE-89)

WordPress 用 Huge-IT Image Gallery プラグインの admin/gallery_func.php の editgallery 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0062762014-09-19
製品:Spiceworks Inc. / Spiceworks種別:SQLインジェクション(CWE-89)

SpiceWorks には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、脆弱性のタイプが異なるため、クロスサイトスクリプティングの脆弱性である CVE-2012-6658 から分割されました。

MediumCVSS 6.5JVNDB-2012-0062722014-09-19
製品:OrangeHRM / OrangeHRM種別:SQLインジェクション(CWE-89)

OrangeHRM の lib/models/benefits/Hsp.php の updateStatus 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0042802014-09-19
製品:IBM / IBM Security QRadar SIEM種別:SQLインジェクション(CWE-89)

IBM Security QRadar SIEM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0062682014-09-12
製品:Intermesh BV / Group Office種別:SQLインジェクション(CWE-89)

Group-Office community の modules/calendar/json.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0040222014-09-04
製品:XRMS CRM Project / XRMS CRM種別:SQLインジェクション(CWE-89)

XRMS CRM の plugins/useradmin/fingeruser.php には、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0039612014-08-28
製品:IBM / Emptoris Contract Management種別:SQLインジェクション(CWE-89)

IBM Emptoris Contract Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0038812014-08-22
製品:AlienVault / Open Source Security Information Management種別:SQLインジェクション(CWE-89)

AlienVault OSSIM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0038272014-08-19
製品:IBM / IBM InfoSphere Master Data Management Server for Product Information Management種別:SQLインジェクション(CWE-89)

IBM InfoSphere Master Data Management - Collaborative Edition および InfoSphere Master Data Management Server for Product Information Management の GDS コンポーネントには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0062612014-08-18
製品:TestLink Development Team / TestLink種別:SQLインジェクション(CWE-89)

TestLink には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0062602014-08-18
製品:TestLink Development Team / TestLink種別:SQLインジェクション(CWE-89)

TestLink には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2014-0000952014-08-15
製品:tenfourzero / Shutter種別:SQLインジェクション(CWE-89)

tenfourzero が提供する Shutter は、写真共有ウェブパッケージです。Shutter の lib/admin.php には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: bogus.jp 東内 裕二 氏

MediumCVSS 6.5JVNDB-2014-0037982014-08-15
製品:シスコシステムズ / Cisco Unified Presence Server種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager (CM) および Cisco Unified Presence Server (CUPS) の管理 Web インターフェースには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup74290 として公開しています。

MediumCVSS 6.5JVNDB-2014-0037372014-08-13
製品:シスコシステムズ / Cisco Unity Connection種別:SQLインジェクション(CWE-89)

Cisco Unity Connection の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuq31016 として公開しています。

MediumCVSS 6.5JVNDB-2014-0036992014-08-08
製品:Vinoth Kumar / All Video Gallery種別:SQLインジェクション(CWE-89)

WordPress 用 All Video Gallery (all-video-gallery) プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2014-0036982014-08-08
製品:Quartz plugin project / Quartz種別:SQLインジェクション(CWE-89)

WordPress 用 Quartz プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0036972014-08-08
製品:Brad Hawkins / stripshow種別:SQLインジェクション(CWE-89)

WordPress 用 stripShow プラグインの stripshow-storylines ページには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0036962014-08-08
製品:Jesse Cortez / Simple Retail Menus種別:SQLインジェクション(CWE-89)

WordPress 用 Simple Retail Menus (simple-retail-menus) プラグインの includes/mode-edit.php には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。