脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,4411,480 件目を表示(ページ 37

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2012-0051072012-10-24
製品:ATutor / AContent種別:SQLインジェクション(CWE-89)

ATutor AContent の user/index_inline_editor_submit.php には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、CVE-2012-5167 に対する修正が不十分だったことによる脆弱性です。

MediumCVSS 6.0JVNDB-2012-0048772012-10-12
製品:WordPress.org / Pay With Tweet種別:SQLインジェクション(CWE-89)

WordPress 用 Pay With Tweet プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0048752012-10-12
製品:Steven Wilson / MangosWeb Enhanced種別:SQLインジェクション(CWE-89)

MangosWeb Enhanced には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0048352012-10-11
製品:Cartpauj.com / Mingle Forum種別:SQLインジェクション(CWE-89)

WordPress 用 Mingle Forum プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0048342012-10-11
製品:Cartpauj.com / Mingle Forum種別:SQLインジェクション(CWE-89)

WordPress 用 Mingle Forum プラグインの fs-admin/fs-admin.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0046092012-09-27
製品:OSClass / OSClass種別:SQLインジェクション(CWE-89)

OSClass の oc-admin/ajax/ajax.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0000902012-09-27
製品:トレンドマイクロ / Trend Micro Control Manager種別:SQLインジェクション(CWE-89)

トレンドマイクロ株式会社が提供する Trend Micro Control Manager には、SQL インジェクションの脆弱性が存在します。 トレンドマイクロ株式会社が提供する Trend Micro Control Manager には、アドホッククエリのモジュールに問題があり、SQL インジェクションの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Spentera 社 Tom Gregory 氏、Mada R Perdhana 氏

MediumCVSS 6.5JVNDB-2009-0052032012-09-25
製品:Moodle / Moodle種別:SQLインジェクション(CWE-89)

Moodle の SCORM モジュールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0051802012-09-25
製品:mamboforge / com mosres種別:SQLインジェクション(CWE-89)

Mambo および Joomla! 用の Mambo Resident (com_mosres) コンポーネントには、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0051252012-09-25
製品:moagallery / moa種別:SQLインジェクション(CWE-89)

Moa Gallery の index.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0050642012-09-25
製品:maniacomputer / mcshoutbox種別:SQLインジェクション(CWE-89)

MCshoutbox の scr_login.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0050202012-09-25
製品:marcin manek / d.net cms種別:SQLインジェクション(CWE-89)

d.net CMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0050172012-09-25
製品:hbcms / hbcms種別:SQLインジェクション(CWE-89)

HBcms の php/update_article_hits.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0049732012-09-25
製品:jared meeker / event horizon種別:SQLインジェクション(CWE-89)

Event Horizon (EVH) の modfile.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0047582012-09-25
製品:OCS Inventory Team / OCS Inventory NG種別:SQLインジェクション(CWE-89)

OCS Inventory NG には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0047172012-09-25
製品:ncrypted / nct jobs portal script種別:SQLインジェクション(CWE-89)

NCT Jobs Portal Script の admin_login.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0045702012-09-25
製品:InsaneVisions / OneCMS種別:SQLインジェクション(CWE-89)

OneCMS の index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2010-0044842012-09-25
製品:Joomla! / com casino種別:SQLインジェクション(CWE-89)

Joomla! 用の casino (com_casino) コンポーネントには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2010-0044712012-09-25
製品:OTRS プロジェクト / OTRS種別:SQLインジェクション(CWE-89)

Open Ticket Request System (OTRS) の OTRS-Core の Kernel/System/Ticket.pm には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0044322012-09-25
製品:irokez / irokez cms種別:SQLインジェクション(CWE-89)

Irokez CMS の select 関数には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0044042012-09-25
製品:i-escorts / i-escorts directory script種別:SQLインジェクション(CWE-89)

I-Escorts の Directory Script および Agency Script の escorts_search.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0043752012-09-25
製品:Limny / Limny種別:SQLインジェクション(CWE-89)

Limny の includes/functions.php の CheckLogin 関数には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0049512012-09-25
製品:inoutscripts / inout adserver種別:SQLインジェクション(CWE-89)

Inout Adserver の ppc-add-keywords.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0048382012-09-25
製品:onlinegrades / online grades種別:SQLインジェクション(CWE-89)

Online Grades & Attendance には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0048322012-09-25
製品:olle johansson / jobline種別:SQLインジェクション(CWE-89)

Joomla! 用の Jobline (com_jobline) コンポーネントの jobline.class.php の search メソッドには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0047542012-09-25
製品:kjtechforce / mailman種別:SQLインジェクション(CWE-89)

Kjtechforce mailman には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0047412012-09-25
製品:IBM / IBM WebSphere Partner Gateway種別:SQLインジェクション(CWE-89)

IBM WebSphere Partner Gateway (WPG) Enterprise のコンソールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0047242012-09-25
製品:jaredeckersley / mycars種別:SQLインジェクション(CWE-89)

Jared Eckersley MyCars の admin/index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0047212012-09-25
製品:Haudenschilt / Family Connections CMS種別:SQLインジェクション(CWE-89)

Haudenschilt Family Connections CMS (FCMS) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2009-0046962012-09-25
製品:luxbum / luxbum種別:SQLインジェクション(CWE-89)

LuxBum の manager.php には、magic_quotes_gpc が無効になっているおよび dotclear 認証が使用されている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0046252012-09-25
製品:Intelliants / elitius種別:SQLインジェクション(CWE-89)

eLitius の classes/Xp.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2009-0046152012-09-25
製品:IceWarp, Inc. / webmail server種別:SQLインジェクション(CWE-89)

IceWarp の eMail Server および WebMail Server の Groupware コンポーネントの server/webmail.php の検索フォームには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0045972012-09-25
製品:pastel / pastelcms種別:SQLインジェクション(CWE-89)

PastelCMS の admin.php には、magic_quotes_qpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0045582012-09-25
製品:InsaneVisions / adaptbb種別:SQLインジェクション(CWE-89)

Insane Visions AdaptBB の inc/bb/topic.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0044532012-09-25
製品:onlinegrades / online grades種別:SQLインジェクション(CWE-89)

Online Grades の parents/login.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0044472012-09-25
製品:mzbservices / max.blog種別:SQLインジェクション(CWE-89)

Max.Blog の offline_auth.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0044292012-09-25
製品:itlpoll / itpoll種別:SQLインジェクション(CWE-89)

Information Technology Light Poll Information (ITLPoll) の index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0043932012-09-25
製品:InsaneVisions / OneCMS種別:SQLインジェクション(CWE-89)

OneCMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0043682012-09-25
製品:ifusionservices / ifdate種別:SQLインジェクション(CWE-89)

iFusion Services の iFdate の members_search.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2009-0043042012-09-25
製品:php link directory / php link directory種別:SQLインジェクション(CWE-89)

PHP Link Directory (phpLD) の page.php には、register_globals が有効になっている、および magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。