脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:1,5211,560 件目を表示(ページ 39

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2008-0043232012-09-25
製品:myknowledgequest / knowledgequest種別:SQLインジェクション(CWE-89)

KnowledgeQuest には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0042572012-09-25
製品:Phorum / Phorum種別:SQLインジェクション(CWE-89)

Phorum には、mysql_use_ft が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0046822012-09-25
製品:Neocrome / Seditio種別:SQLインジェクション(CWE-89)

Neocrome Seditio CMS の plugins/search/search.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0045702012-09-25
製品:Simple Machines / Simple Machines Forum種別:SQLインジェクション(CWE-89)

Simple Machines Forum (SMF) の Sources/Search.php には、MySQL 5 が使用されている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2007-0045342012-09-25
製品:オラクル / Oracle Database種別:SQLインジェクション(CWE-89)

Oracle Database 用の Workspace Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0044982012-09-25
製品:MODX / MODX種別:SQLインジェクション(CWE-89)

MODx の mutate_content.dynamic.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0044892012-09-25
製品:php homepage m / php homepage m種別:SQLインジェクション(CWE-89)

PHP Homepage M (phpHPm) の galerie.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2007-0044812012-09-25
製品:iScripts / multicart種別:SQLインジェクション(CWE-89)

MultiCart には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2007-0043922012-09-25
製品:kwsphp / kwsphp種別:SQLインジェクション(CWE-89)

KwsPHP 用の jeuxflash モジュールの play.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0043452012-09-25
製品:impliedbydesign / micro-cms種別:SQLインジェクション(CWE-89)

Implied by Design Micro CMS (Micro-CMS) の cms/revert-content.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0041452012-09-25
製品:open source security information management / os-sim種別:SQLインジェクション(CWE-89)

Open Source Security Information Management (OSSIM) の port/modifyportform.php は、正規表現の検証が適切に処理されないため、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0041392012-09-25
製品:iScripts / multicart種別:SQLインジェクション(CWE-89)

iScripts MultiCart の productdetails.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0040992012-09-25
製品:mybulletinboard / mybulletinboard種別:SQLインジェクション(CWE-89)

MyBB の inc/datahandlers/pm.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0040702012-09-25
製品:mihalism / multi host種別:SQLインジェクション(CWE-89)

Mihalism Multi Host の users.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0039122012-09-25
製品:loudblog.de / Loudblog種別:SQLインジェクション(CWE-89)

Loudblog の loudblog/inc/parse_old.php には、Eval インジェクションにより、任意の PHP コードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0039072012-09-25
製品:myphp forum / myphp forum種別:SQLインジェクション(CWE-89)

MyPHP Forum には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0038882012-09-25
製品:myphp / myphp forum種別:SQLインジェクション(CWE-89)

MyPHP Forum の faq.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0038722012-09-25
製品:netbizcity / faqmasterflexplus種別:SQLインジェクション(CWE-89)

FAQMasterFlexPlus には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0038472012-09-25
製品:Layton Technology / Helpbox種別:SQLインジェクション(CWE-89)

Layton HelpBox には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、CVE-2004-2551 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2007-0041072012-09-25
製品:infernotechnologies / rpg inferno種別:SQLインジェクション(CWE-89)

vBulletin モジュール、Inferno Technologies RPG Inferno の inferno.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2007-0035552012-09-25
製品:vBulletin Solutions, Inc. / vBulletin種別:SQLインジェクション(CWE-89)

Jelsoft vBulletin の admincp/attachment.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0034692012-09-25
製品:li-scripts / li-guestbook種別:SQLインジェクション(CWE-89)

LI-Guestbook の guestbook.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0033322012-09-25
製品:Mambo Foundation / Mambo種別:SQLインジェクション(CWE-89)

Mambo は、id パラメータに関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2008-0038392012-09-25
製品:mywebland / mybloggie種別:SQLインジェクション(CWE-89)

myWebland myBloggie には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2006-0027072012-09-25
製品:オラクル / apex種別:SQLインジェクション(CWE-89)

Oracle APEX/HTMLDB 用の WWV_FLOW_UTILITIES パッケージの wwv_flow_utilities.gen_popup_list には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2012-0045002012-09-21
製品:Karen Stevenson / Date種別:SQLインジェクション(CWE-89)

Drupal 用 Date モジュールのイベントの変更フォームには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2012-0044942012-09-21
製品:Dominique CLAUSE / Search Autocomplete種別:SQLインジェクション(CWE-89)

Drupal 用 Search Autocomplete モジュールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0044842012-09-21
製品:LimeSurvey / LimeSurvey種別:SQLインジェクション(CWE-89)

LimeSurvey の admin/admin.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0044622012-09-20
製品:Wesley Jones / Multisite Search種別:SQLインジェクション(CWE-89)

Drupal 用 Multisite Search モジュールには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0051632012-09-20
製品:SilverStripe / SilverStripe種別:SQLインジェクション(CWE-89)

SilverStripe の addslashes メソッドには、アジア圏 (far east) の文字エンコーディングを使用している MySQL データベースに接続されている場合に、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0043042012-09-20
製品:SilverStripe / SilverStripe種別:SQLインジェクション(CWE-89)

SilverStripe の core/model/Translatable.php の augmentSQL メソッドには、Translatable エクステンションが有効な場合、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0042732012-09-12
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

複数の IBM 製品で使用される IBM Maximo Asset Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0042712012-09-12
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

複数の IBM 製品で使用される IBM Maximo Asset Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0042702012-09-12
製品:IBM / Tivoli Service Request Manager種別:SQLインジェクション(CWE-89)

複数の IBM 製品で使用される IBM Maximo Asset Management には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0051422012-09-05
製品:e107.org / e107種別:SQLインジェクション(CWE-89)

e107 の e107_admin/users_extended.php には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2012-0040512012-09-05
製品:OBM / Open Business Management種別:SQLインジェクション(CWE-89)

Open Business Management (OBM) には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2012-0040132012-09-03
製品:Docebo / DoceboLMS種別:SQLインジェクション(CWE-89)

DoceboLMS の iotask モジュールの lib/lib.iotask.php 内の save_connection 関数には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0037802012-08-22
製品:Tecnick.com / TCExam種別:SQLインジェクション(CWE-89)

TCExam には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2009-0040252012-08-21
製品:MySQL AB / MySQL種別:SQLインジェクション(CWE-89)

MySQL の実行可能なコメント機能には、マスタよりも新しいバージョンの特定のスレーブ構成で実行する場合、任意の SQL コマンドを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0035322012-08-14
製品:オラクル / Oracle Database種別:SQLインジェクション(CWE-89)

Oracle Database Server には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。