脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 SQLインジェクション の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Tina4 Stack 1.0.3には、認証されていない攻撃者が機密データベースファイルにアクセスしたり、SQLインジェクション攻撃を実行したりできる複数の脆弱性があります。攻撃者はkim.dbデータベースファイルを直接要求してユーザー資格情報やパスワードハッシュを取得し、menuエンドポイントを通じてSQLコードを注入してデータベースクエリを操作することが可能です。
AKCE Software Technology R&D Industry and Trade Inc.のSKSProには、SQLコマンドで使用される特殊要素の不適切な無害化により、『SQLインジェクション』の脆弱性が存在します。この問題は2026年7月1日までのSKSProのバージョンに影響を及ぼします。
Glancesはオープンソースのクロスプラットフォーム対応のシステム監視ツールです。バージョン4.5.1より前のTimescaleDBエクスポートモジュールでは、サニタイズされていないシステム監視データを用いて文字列連結によりSQLクエリを構築していました。normalize()メソッドは文字列の値をシングルクォートで囲みますが、埋め込まれたシングルクォートをエスケープしないため、プロセス名、ファイルシステムのマウントポイント、ネットワークインターフェース名、コンテナ名など攻撃者が操作可能なデータを通じてSQLインジェクションを容易に引き起こしていました。この脆弱性はバージョン4.5.1で修正されました。
OpenReplayはセルフホスト型のセッションリプレイツールです。バージョン1.20.0以前では、POST /{projectId}/cards/searchエンドポイントのsort.fieldパラメータにSQLインジェクションの脆弱性が存在していました。この問題はバージョン1.20.0で修正されました。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン24.0以前のバージョンでは、objects/videos.json.phpおよびobjects/video.phpコンポーネント内に認証なしでSQLインジェクションの脆弱性が存在していました。アプリケーションはJSON形式のPOSTリクエストボディで渡されるcatNameパラメータを適切にサニタイズできていませんでした。JSON入力はグローバルセキュリティチェック実行後に解析され$_REQUESTにマージされるため、ペイロードは既存のサニタイズ機構を回避します。この問題はバージョン24.0で修正されました。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。遠隔からの攻撃が実行可能です。このエクスプロイトは公開されており、悪用される恐れがあります。
itsourcecode Cafe Reservation System 1.0 にセキュリティ上の欠陥が発見されました。これはコンポーネント Registration のファイル /curvus2/signup.php にある不明な関数に影響します。引数 Username の操作により SQL インジェクションが発生します。リモートからの攻撃を実行可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。9.6.0-alpha.2および8.6.28以前のバージョンでは、攻撃者がドット表記のフィールド名とsortクエリパラメータを組み合わせることで、ドット表記クエリ内のサブフィールド値の不適切なエスケープを悪用し、PostgreSQLデータベースにSQLインジェクションを実行できる可能性があります。この脆弱性は、distinctおよびwhereクエリパラメータでドット表記のフィールド名を使用するクエリにも影響を及ぼす場合があります。この脆弱性はPostgreSQLデータベースを使用しているデプロイメントのみに影響します。この問題は9.6.0-alpha.2および8.6.28で修正されています。
Parse Serverは、Node.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。PostgreSQLストレージアダプターにおいて、ドット表記(例:stats.counter)を使用したネストされたオブジェクトフィールドのインクリメント操作を処理する際にSQLインジェクションの脆弱性が存在します。amount値はパラメータ化や型検証なしに直接SQLクエリに埋め込まれます。Parse Server REST APIに書き込みリクエストを送信できる攻撃者は、任意のSQLサブクエリを注入してCLPやACLを回避し、データベースの任意のデータを読み取ることが可能です。MongoDBの展開には影響しません。この脆弱性は9.6.0-alpha.3および8.6.29で修正されています。
Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン9.6.0-alpha.5および8.6.31より前のバージョンには、ドット表記(例:stats.counter)を使用してネストされたオブジェクトフィールドのIncrement操作を処理する際に、PostgreSQLストレージアダプターにSQLインジェクションの脆弱性が存在します。サブキー名がエスケープ処理されずに直接SQL文字列リテラルに埋め込まれるため、Parse ServerのREST APIに書き込みリクエストを送信できる攻撃者は、シングルクォートを含む細工されたサブキー名を介して任意のSQLを注入し、コマンドを実行したりデータベースからデータを読み取ったりし、CLPやACLを回避する可能性があります。この脆弱性はPostgresの展開にのみ影響し、9.6.0-alpha.5および8.6.31で修正されています。
FrappeはフルスタックのWebアプリケーションフレームワークです。15.84.0および14.99.0以前のバージョンにおいて、特定のエンドポイントに対して特別に細工されたリクエストを送信することでSQLインジェクションが発生し、攻撃者が通常は取得できない情報を抽出できる可能性がありました。この脆弱性は15.84.0および14.99.0で修正されています。
WeGIAは慈善機関向けのウェブマネージャーです。バージョン3.6.6より前のWeGIAアプリケーションには重大なSQLインジェクションの脆弱性が存在します。remover_produto_ocultar.phpスクリプトはextract($_REQUEST)を使用してローカル変数を設定し、これらの変数をPDO::queryで実行されるSQLクエリに直接連結しています。これにより、認証済みまたは認証回避された攻撃者が任意のSQLコマンドを実行できます。この脆弱性は、データベースから機密データを流出させたり、本PoCで示されているように時間ベースの遅延(サービス拒否)を引き起こしたりするために利用されます。この脆弱性はバージョン3.6.6で修正されました。
Online-Exam-System 2015には、フィードバックモジュールにSQLインジェクションの脆弱性が存在し、攻撃者は'fid'パラメータを通じてデータベースクエリを操作可能です。攻撃者は'fid'パラメータに悪意のあるSQLコードを注入して、データベース情報を抽出、変更、または削除できます。
itsourcecode University Management System 1.0 に脆弱性が判明しました。この脆弱性は /att_add.php ファイルの不明なコードに影響を与えます。引数 Name の操作によって SQL インジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
OOP CMS BLOG 1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者が複数のパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者はsearch.phpのsearchパラメータ、page.phpのpageidパラメータ、posts.phpのidパラメータを介してSQLコマンドを注入し、テーブル名、スキーマ名、データベース資格情報を含むデータベース情報を抽出できます。
Farktor Software E-Commerce Services Inc.のE-Commerce Packageにおいて、SQLコマンドで使用される特殊要素の無害化が不適切であるため(『SQLインジェクション』の脆弱性)、ブラインドSQLインジェクションが可能となります。本問題はE-Commerce Packageのバージョン27112025までに影響を及ぼします。
EventobotにSQLインジェクションの脆弱性が発見されました。この脆弱性により、攻撃者は「/assets/php/calculate_discount.php」の「promo_send」パラメータを通じてデータベースのデータを取得、作成、更新、削除することが可能になります。
グローバルインタラクティブデザインメディアソフトウェア株式会社のコンテンツ管理システム(CMS)において、SQLコマンドで使用される特殊要素が適切に無効化されていないため(「SQLインジェクション」)、SQLインジェクションを通じてコマンドラインを実行できる脆弱性が存在します。この問題は、コンテンツ管理システム(CMS)である through 21072025 に影響します。
Chartbrewは、データベースやAPIに直接接続し、そのデータを使用してチャートを作成できるオープンソースのウェブアプリケーションです。バージョン4.8.3より前のバージョンでは、認証されていない攻撃者がChartbrewに接続されたデータベース(MySQL、PostgreSQL)に対して実行されるクエリに任意のSQLを注入できました。これにより、データベースユーザーの権限に応じて、データを読み取ったり、変更したり、または削除したりする恐れがあります。この問題はバージョン4.8.3で修正されています。
CocoIndexはAI向けのデータ変換フレームワークです。バージョン0.3.34以前のDorisターゲットコネクターでは、一部のSQL文(ALTER TABLE)を作成する前に設定されたテーブル名を検証していませんでした。そのため、アプリケーションコードでテーブル名が信頼できない上流から提供された場合、ターゲットスキーマを変更する際にSQLインジェクションの脆弱性が発生していました。この問題はバージョン0.3.34で修正されています。
Ghostfolioはオープンソースの資産管理ソフトウェアです。バージョン2.244.0より前のバージョンにおいて、シンボル検証を回避することで、攻撃者がgetHistorical()メソッドを介して任意のSQLコマンドを実行できる可能性があり、データベース内の全ユーザーの機密金融データを読み取り、変更し、削除する恐れがあります。この問題はバージョン2.244.0で修正されています。
Tiandy Easy7 CMS Windows 7.17.0に脆弱性が発見されました。影響を受けるのは /Easy7/apps/WebService/GetDBData.jsp ファイルの不明な関数であり、引数 strTBName の操作によってSQLインジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの情報を通知しましたが、まだ対応はされていません。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この問題は /Adminsearch.php ファイルの一部未知の処理に影響を及ぼします。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。脆弱性の悪用方法は公開されており、悪用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0にはセキュリティ上の欠陥が発見されました。影響を受ける箇所はファイル/login.phpの不明な関数です。Username引数の操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。
code-projectsのSimple Flight Ticket Booking System 1.0に脆弱性が確認されました。この脆弱性は/register.phpファイル内の未特定の関数に影響を与えます。引数Usernameを操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行される可能性があります。このエクスプロイトは公開されており、攻撃に利用される恐れがあります。
code-projects Simple Flight Ticket Booking System 1.0 にセキュリティ上の欠陥が発見されました。この欠陥は /Admindelete.php ファイルの未知の関数に影響を与えます。引数 flightno の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。
itsourcecode Free Hotel Reservation System 1.0にセキュリティ上の欠陥が発見されました。影響を受けるのは、ファイル/hotel/admin/mod_amenities/index.php?view=edit内の不明な関数です。引数amen_idまたはrmtype_idを操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
code-projects Simple Flight Ticket Booking System 1.0 に脆弱性が発見されました。この脆弱性は SearchResultOneway.php ファイルの特定の機能に影響を及ぼします。引数の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
code-projectsのSimple Flight Ticket Booking System 1.0に脆弱性が見つかりました。この問題は、SearchResultRoundtrip.phpファイルの一部の不明な機能に影響します。引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
サービス依存関係の削除において、適切に検証されていない配列キーを介したブラインドSQLインジェクションの脆弱性が存在します。Linux上の中央サーバーで稼働するCentreonのCentreon Web(サービス依存関係モジュール)において、この脆弱性によりブラインドSQLインジェクションが可能となります。この問題は、25.10.8、24.10.20、24.04.24より前のバージョンの中央サーバーで動作するCentreon Webに影響します。
WeKnoraは、深いドキュメント理解とセマンティック検索を目的としたLLM搭載のフレームワークです。バージョン0.2.12以前には、アプリケーションのデータベースクエリ機能にリモートコード実行(RCE)脆弱性が存在していました。検証システムはPostgreSQLの配列式および行式内の子ノードを再帰的に検査できず、攻撃者がSQLインジェクション対策を回避可能にしていました。これらの式の中に危険なPostgreSQL関数を密輸し、大きなオブジェクト操作やライブラリのロード機能と組み合わせることで、認証されていない攻撃者がデータベースユーザー権限でデータベースサーバー上で任意のコードを実行できます。この問題はバージョン0.2.12で修正されました。
itsourcecode University Management System 1.0に脆弱性が特定されました。影響を受けるのは、ファイル /admin_search_student.php の特定された関数です。引数admin_search_studentの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは一般に公開されており、攻撃に悪用される可能性があります。
code-projects Student Web Portal 1.0に脆弱性が発見されました。この脆弱性はsignup.phpファイルのvalreg_passwdation関数に影響します。引数reg_passwdの操作によってSQLインジェクションが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
SourceCodester Simple Responsive Tourism Website 1.0に脆弱性が判明しました。この脆弱性は、コンポーネントLoginのファイル/tourism/classes/Login.php?f=loginにある不明な機能に影響します。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートから開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。
itsourcecode University Management System 1.0 に脆弱性が特定されました。この問題の影響を受けるのは /add_result.php ファイルの一部の不明な機能です。引数 subject の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトが公開されており、悪用される可能性があります。
projectworlds Online Art Gallery Shop 1.0にセキュリティ上の欠陥が発見されました。この脆弱性は、ファイル/?pass=1の不明な機能に影響を与えます。引数fnmを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。攻撃に使用される可能性のあるエクスプロイトが公開されています。
projectworlds Online Art Gallery Shop 1.0に脆弱性が確認されました。この問題の影響を受けるのは、/admin/adminHome.phpファイルの特定の機能です。引数Infoの操作によりSQLインジェクションが発生します。リモートから攻撃が可能です。このエクスプロイトは公開されており、攻撃に利用される可能性があります。
projectworlds Online Art Gallery Shop 1.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル/admin/adminHome.phpの特定の箇所に影響を及ぼします。引数reach_nmの操作によってSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。
itsourcecode University Management System 1.0に脆弱性が検出されました。この脆弱性は、/view_result.phpファイルの不明なコードに影響を及ぼします。引数semeの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。