脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 SQLインジェクション の検索結果:1,201–1,240 件目を表示(ページ 31)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
WordPress 用 yawpp プラグインには、(1) admin_functions.php または (2) admin_update.php に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。
WordPress 用 HDW Player (hdw-player-video-player-video-gallery) プラグインのビデオページには、SQL インジェクションの脆弱性が存在します。
Piwigo は、ウェブ上で画像ファイルを管理するためのソフトウェアです。 Piwigo には、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: bogus.jp 東内 裕二 氏
Cisco Security Manager の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCup26957 として公開しています。
Dell SonicWall Scrutinizer には、SQL インジェクションの脆弱性が存在します。
WordPress 用 BSK PDF Manager プラグインの inc/bsk-pdf-dashboard.php には、SQL インジェクションの脆弱性が存在します。
WordPress 用 ENL Newsletter (enl-newsletter) プラグインには、SQL インジェクションの脆弱性が存在します。
Aruba Networks ClearPass の Policy Manager には、SQL インジェクションの脆弱性が存在します。
Dolibarr ERP/CRM には、SQL インジェクションの脆弱性が存在します。
Kerio Control (旧 WinRoute Firewall) の Kerio Control Statistics には、SQL インジェクションの脆弱性が存在します。
IBM Marketing Platform には、SQL インジェクションの脆弱性が存在します。
Piwigo の photo-edit サブシステムには、SQL インジェクションの脆弱性が存在します。
BoonEx Dolphin の administration/profiles.php には、SQL インジェクションの脆弱性が存在します。
Symantec Web Gateway の管理コンソールの clientreport.php には、SQL インジェクションの脆弱性が存在します。
Symantec Web Gateway (SWG) の管理コンソールの user.php には、SQL インジェクションの脆弱性が存在します。
F5 Networks が提供する ARX Data Manager には、SQL インジェクション (CWE-89) の脆弱性が存在します。 CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') http://cwe.mitre.org/data/definitions/89.html
Cisco Unified Communications Manager (Unified CM) の Java インターフェースの BulkViewFileContentsAction.java には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuo17337 として公開しています。
Sharetronix には、SQL インジェクションの脆弱性が存在します。
Cisco Identity Services Engine (ISE) の Web フレームワークには、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCul21337 として公開しています。
複数の IBM 製品には、SQL インジェクションの脆弱性が存在します。
WordPress 用 Booking System (Booking Calendar) プラグインの dopbs-backend-forms.php には、SQL インジェクションの脆弱性が存在します。
Bizagi BPM Suite の workflowenginesoa.asmx には、SQL インジェクションの脆弱性が存在します。
Dotclear の admin/categories.php には、SQL インジェクションの脆弱性が存在します。
Red Hat CloudForms Management Engine (CFME) の ReportController の saved_report_delete アクションには、MiqReportResult.exists に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。
Collabtive には、SQL インジェクションの脆弱性が存在します。
Xerox DocuShare には、SQL インジェクションの脆弱性が存在します。
MobFox mAdserve には、SQL インジェクションの脆弱性が存在します。
b2evolution の blogs/admin.php には、SQL インジェクションの脆弱性が存在します。
Postfix Admin (別名 postfixadmin) の functions.inc.php の gen_show_status 関数には、SQL インジェクションの脆弱性が存在します。
Symphony CMS には、SQL インジェクションの脆弱性が存在します。
WordPress 用 MailPoet Newsletters (旧 Wysija Newsletters) プラグインには、SQL インジェクションの脆弱性が存在します。
McAfee Asset Manager の jsp/reports/ReportsAudit.jsp には、SQL インジェクションの脆弱性が存在します。
Domain Technologie Control (DTC) の shared/inc/forms/packager.php の drawAdminTools_PackageInstaller 関数には、SQL インジェクションの脆弱性が存在します。
Domain Technologie Control (DTC) には、SQL インジェクションの脆弱性が存在します。
Domain Technologie Control (DTC) には、SQL インジェクションの脆弱性が存在します。
GNUboard の bbs/ajax.autosave.php には、SQL インジェクションの脆弱性が存在します。
IBM InfoSphere Information Server には、SQL インジェクションの脆弱性が存在します。
Procentia IntelliPen の Resources/System/Templates/Data.aspx には、SQL インジェクションの脆弱性が存在します。
Simple PHP Agenda の edit_event.php には、SQL インジェクションの脆弱性が存在します。
VICIDIAL ダイヤラー (別名 Asterisk GUI クライアント) のエージェントインターフェース (agc/) には、SQL インジェクションの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。