脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,2011,240 件目を表示(ページ 31

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.0JVNDB-2014-0036952014-08-08
製品:ostenta / YAWPP種別:SQLインジェクション(CWE-89)

WordPress 用 yawpp プラグインには、(1) admin_functions.php または (2) admin_update.php に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0036932014-08-08
製品:HDW Player / hdw-player-video-player-video-gallery種別:SQLインジェクション(CWE-89)

WordPress 用 HDW Player (hdw-player-video-player-video-gallery) プラグインのビデオページには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2014-0000942014-08-08
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo は、ウェブ上で画像ファイルを管理するためのソフトウェアです。 Piwigo には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: bogus.jp 東内 裕二 氏

MediumCVSS 6.5JVNDB-2014-0035912014-07-29
製品:シスコシステムズ / Cisco Security Manager種別:SQLインジェクション(CWE-89)

Cisco Security Manager の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup26957 として公開しています。

MediumCVSS 6.5JVNDB-2014-0033682014-07-17
製品:デル / SonicWALL Scrutinizer種別:SQLインジェクション(CWE-89)

Dell SonicWall Scrutinizer には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0033402014-07-15
製品:BannerSky / BSK PDF Manager種別:SQLインジェクション(CWE-89)

WordPress 用 BSK PDF Manager プラグインの inc/bsk-pdf-dashboard.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0033362014-07-15
製品:Darell Sun / ENL Newsletter種別:SQLインジェクション(CWE-89)

WordPress 用 ENL Newsletter (enl-newsletter) プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2014-0033332014-07-15
製品:アルバネットワークス株式会社 / ClearPass種別:SQLインジェクション(CWE-89)

Aruba Networks ClearPass の Policy Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0033222014-07-14
製品:Dolibarr ERP & CRM / Dolibarr ERP & CRM種別:SQLインジェクション(CWE-89)

Dolibarr ERP/CRM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0031992014-07-08
製品:Kerio Technologies / Kerio Control種別:SQLインジェクション(CWE-89)

Kerio Control (旧 WinRoute Firewall) の Kerio Control Statistics には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0066042014-07-01
製品:IBM / IBM Marketing Platform種別:SQLインジェクション(CWE-89)

IBM Marketing Platform には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0030412014-07-01
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigo の photo-edit サブシステムには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0029992014-06-23
製品:BoonEx / Dolphin種別:SQLインジェクション(CWE-89)

BoonEx Dolphin の administration/profiles.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2014-0029972014-06-23
製品:シマンテック / Symantec Web Gateway種別:SQLインジェクション(CWE-89)

Symantec Web Gateway の管理コンソールの clientreport.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.2JVNDB-2014-0029962014-06-23
製品:シマンテック / Symantec Web Gateway種別:SQLインジェクション(CWE-89)

Symantec Web Gateway (SWG) の管理コンソールの user.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2014-0029482014-06-18
製品:F5 Networks / ARX Data Manager種別:SQLインジェクション(CWE-89)

F5 Networks が提供する ARX Data Manager には、SQL インジェクション (CWE-89) の脆弱性が存在します。 CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') http://cwe.mitre.org/data/definitions/89.html

MediumCVSS 4.0JVNDB-2014-0028042014-06-11
製品:シスコシステムズ / Cisco Unified Communications Manager種別:SQLインジェクション(CWE-89)

Cisco Unified Communications Manager (Unified CM) の Java インターフェースの BulkViewFileContentsAction.java には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuo17337 として公開しています。

MediumCVSS 6.5JVNDB-2014-0026772014-06-02
製品:Sharetronix / Sharetronix種別:SQLインジェクション(CWE-89)

Sharetronix には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0026492014-05-28
製品:シスコシステムズ / Cisco Identity Services Engine ソフトウェア種別:SQLインジェクション(CWE-89)

Cisco Identity Services Engine (ISE) の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCul21337 として公開しています。

MediumCVSS 6.5JVNDB-2013-0065122014-05-28
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

複数の IBM 製品には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0026242014-05-26
製品:DOTonPAPER / Booking System種別:SQLインジェクション(CWE-89)

WordPress 用 Booking System (Booking Calendar) プラグインの dopbs-backend-forms.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0026192014-05-26
製品:Bizagi / Bizagi BPM Suite種別:SQLインジェクション(CWE-89)

Bizagi BPM Suite の workflowenginesoa.asmx には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2014-0025902014-05-26
製品:Dotclear / Dotclear種別:SQLインジェクション(CWE-89)

Dotclear の admin/categories.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0025062014-05-16
製品:レッドハット / Red Hat CloudForms Management Engine種別:SQLインジェクション(CWE-89)

Red Hat CloudForms Management Engine (CFME) の ReportController の saved_report_delete アクションには、MiqReportResult.exists に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0024942014-05-15
製品:Open Dynamics / Collabtive種別:SQLインジェクション(CWE-89)

Collabtive には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0023582014-05-07
製品:Xerox / DocuShare種別:SQLインジェクション(CWE-89)

Xerox DocuShare には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0022172014-04-24
製品:MobFox / mAdserve種別:SQLインジェクション(CWE-89)

MobFox mAdserve には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0062872014-04-04
製品:b2evolution / b2evolution種別:SQLインジェクション(CWE-89)

b2evolution の blogs/admin.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0019002014-04-04
製品:Postfix Admin Project / Postfix Admin種別:SQLインジェクション(CWE-89)

Postfix Admin (別名 postfixadmin) の functions.inc.php の gen_show_status 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0062602014-03-28
製品:Symphony CMS / Symphony CMS種別:SQLインジェクション(CWE-89)

Symphony CMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0062502014-03-26
製品:MailPoet / MailPoet Newsletters種別:SQLインジェクション(CWE-89)

WordPress 用 MailPoet Newsletters (旧 Wysija Newsletters) プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0017742014-03-25
製品:マカフィー / McAfee Asset Manager種別:SQLインジェクション(CWE-89)

McAfee Asset Manager の jsp/reports/ReportsAudit.jsp には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2011-0053072014-03-25
製品:GPLHost / Domain Technologie Control種別:SQLインジェクション(CWE-89)

Domain Technologie Control (DTC) の shared/inc/forms/packager.php の drawAdminTools_PackageInstaller 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2011-0053032014-03-25
製品:GPLHost / Domain Technologie Control種別:SQLインジェクション(CWE-89)

Domain Technologie Control (DTC) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2011-0053002014-03-25
製品:GPLHost / Domain Technologie Control種別:SQLインジェクション(CWE-89)

Domain Technologie Control (DTC) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0017562014-03-24
製品:SIR / GNUBoard種別:SQLインジェクション(CWE-89)

GNUboard の bbs/ajax.autosave.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0061962014-03-18
製品:IBM / IBM InfoSphere Information Server種別:SQLインジェクション(CWE-89)

IBM InfoSphere Information Server には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0016472014-03-14
製品:Procentia / IntelliPen種別:SQLインジェクション(CWE-89)

Procentia IntelliPen の Resources/System/Templates/Data.aspx には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0061692014-03-13
製品:Thomas Abeel / Simple PHP Agenda種別:SQLインジェクション(CWE-89)

Simple PHP Agenda の edit_event.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0061662014-03-13
製品:VICIDIAL Group / VICIDIAL種別:SQLインジェクション(CWE-89)

VICIDIAL ダイヤラー (別名 Asterisk GUI クライアント) のエージェントインターフェース (agc/) には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。