脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 SQLインジェクション 直近3年 の検索結果:321–360 件目を表示(ページ 9)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ERPは無料でオープンソースのエンタープライズリソースプランニングツールです。バージョン16.8.0および15.100.0より前のバージョンでは、一部のエンドポイントにおけるパラメータの検証が不十分であったため、時間差およびブールベースのブラインドSQLインジェクションに対して脆弱であり、攻撃者がデータベース情報を推測できる可能性がありました。この問題はバージョン15.100.0および16.8.0で修正されています。
OneUptimeはオンラインサービスの監視および管理のためのソリューションです。バージョン10.0.34以前では、既存の修正により_aggregateByメソッドにはカラム名検証が追加されましたが、StatementGeneratorの他の3つのクエリ構築メソッドには同様の検証がなく、APIから受け取ったキーを検証せずにそのままClickHouseの識別子として使用していました。ClickHouseの識別子はエスケープされずにクエリに組み込まれるため、分析や集約エンドポイントにアクセス可能な攻撃者は、細工したsort、select、groupByキーを使って任意のSQLを注入することが可能でした。この脆弱性はバージョン10.0.34で修正されました。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0以前では、`objects/category.php`の`getAllCategories()`メソッドに認証なしでSQLインジェクションの脆弱性が存在していました。`doNotShowCats`リクエストパラメータにはシングルクォート文字を除去する(`str_replace("'", '', ...)`)だけのサニタイズが施されていましたが、この方法はSQL文字列の境界をずらすバックスラッシュによるエスケープ技術で簡単に回避されます。このパラメータはアプリケーションのグローバル入力フィルタ(`objects/security.php`)のいずれにも含まれていませんでした。バージョン26.0でこの問題に対する修正が行われています。
itsourcecodeオンライン冷凍食品注文システム1.0に脆弱性が確認されました。この脆弱性は、ファイル/admin/admin_edit_menu_action.phpの特定の機能に影響を及ぼします。引数product_nameの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
itsourcecodeオンライン冷凍食品注文システム1.0にセキュリティ上の欠陥が発見されました。影響を受けるのは/admin/admin_edit_menu.phpファイルの一部の不明な機能です。引数product_nameの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。悪用コードが公開されており、攻撃に使用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0 に脆弱性が特定されました。影響を受けるのは /admin/admin_edit_employee.php ファイルの不明な部分です。引数 First_Name を操作すると SQL インジェクションが発生する可能性があります。攻撃はリモートで実行可能です。このエクスプロイトは一般に公開されており、攻撃に利用される可能性があります。
itsourcecode Online Frozen Foods Ordering System 1.0 にセキュリティ脆弱性が検出されました。この脆弱性は /admin/admin_edit_supplier.php ファイルの不明なコードに影響し、引数 Supplier_Name の操作により SQL インジェクションが発生します。攻撃はリモートで開始可能です。エクスプロイトは公開されており、悪用される可能性があります。
XooGalleryの最新バージョンには、認証されていない攻撃者がgal_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のあるgal_idの値を含むGETリクエストをgal.phpに送信することで、機密性の高いデータベース情報を抽出したり、データベースの内容を変更したりすることが可能です。
XooGalleryの最新バージョンには複数のSQLインジェクションの脆弱性があり、認証されていない攻撃者がphoto_idパラメータを介してSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるphoto_idの値を使ってphoto.phpにGETリクエストを送り、機密データを抽出したり、認証を回避したり、データベースの内容を変更したりできます。
Next Click Ventures RealtyScript 4.0.2には、認証されていない攻撃者がアプリケーションパラメーターにSQLコードを注入することでデータベース情報を抽出できる複数の時間差盲目SQLインジェクションの脆弱性があります。攻撃者は、レスポンスのタイミングの違いに基づいてデータベースの内容を1文字ずつ推測するために、時間遅延ペイロードを含むリクエストを作成できます。
ClipBucket v5はオープンソースのビデオ共有プラットフォームです。ClipBucketのバージョン5.5.3 #80より前のバージョンには、`actions/ajax.php`エンドポイント内に認証済みのタイムベースブラインドSQLインジェクションの脆弱性が存在します。`userid`パラメータの入力検証が不十分なため、認証済みの攻撃者が任意のSQLクエリを実行でき、その結果データベースの全内容が漏洩し、管理者アカウントの乗っ取りにつながる可能性があります。この問題はバージョン5.5.3 #80で修正されています。
Glancesはオープンソースのクロスプラットフォームなシステム監視ツールです。GHSA-x46rの修正(コミット39161f0)は、TimescaleDBエクスポートモジュールにおけるSQLインジェクションの問題を、すべてのSQL操作をパラメータ化されたクエリと`psycopg.sql`の合成オブジェクトを使用する形に変えることで解決しました。しかし、DuckDBエクスポートモジュール(`glances/exports/glances_duckdb/__init__.py`)はこの修正に含まれておらず、同様の脆弱性を抱えています。モニタリング統計から派生したテーブル名とカラム名がf文字列を介して直接SQL文に挿入されているためです。DuckDBのINSERT値はすでにパラメータ化されたクエリ(`?`プレースホルダ)を使用していますが、DDLの構築やテーブル名の参照においては識別子名をエスケープまたはパラメータ化していません。バージョン4.5.3でより完全な修正が提供されています。
OpenProjectはオープンソースのウェブベースプロジェクト管理ソフトウェアです。バージョン16.6.9、17.0.6、17.1.3、および17.2.1より前のバージョンには、カスタムフィールドの名前を介したSQLインジェクション攻撃に対して脆弱性がありました。そのカスタムフィールドがコストレポートで使用される場合、カスタムフィールドの名前が適切にサニタイズされずにSQLクエリに注入されていました。これにより、攻撃者はコストレポートの生成中に任意のSQLコマンドを実行できました。カスタムフィールドはフル管理者権限を持つユーザーのみが生成可能であるため、攻撃対象はある程度限定されます。さらに、リポジトリモジュールの別のバグと組み合わせることで、プロジェクト識別子がサニタイズされることなくGitリポジトリのチェックアウトパス生成に使われたため、攻撃者はサーバー上の任意のパスにGitリポジトリをチェックアウトできました。チェックアウトがOpenProjectアプリケーション内の特定パスで行われると、次回アプリケーションの再起動時に攻撃者はRubyコードを注入可能となります。プロジェクト識別子はドットやスラッシュといった特殊文字を含む文字列に手動編集できないため、これは前述のSQLインジェクションを介して変更する必要があります。本問題はバージョン16.6.9、17.0.6、17.1.3、および17.2.1で修正されています。
Inout EasyRooms Ultimate Edition v1.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がguestsパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はsearch/rentalsエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、認証を回避したり機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0には、認証されていない攻撃者がlocationパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はsearch/searchdetailedエンドポイントに対して、locationフィールドに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、機密データを抽出したり、データベースの内容を改ざんしたりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0には、認証されていない攻撃者がnumguestパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はsearch/searchdetailedエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信することで認証を回避し、機密データを抽出したり、データベースの内容を変更したりすることが可能です。
Inout EasyRooms Ultimate Edition v1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がproperty1パラメータを介してSQLコードを注入することでデータベースクエリを操作できます。攻撃者はsearch/searchdetailedエンドポイントに悪意のあるSQLペイロードを含むPOSTリクエストを送信し、機密データを抽出したりデータベースの内容を変更したりすることが可能です。
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.6未満のバージョンにおいて、認証済みユーザーがSQLインジェクションを実行できる脆弱性が存在します。この問題はバージョン11.0.6で修正されています。
itsourcecode Online Doctor Appointment System 1.0に脆弱性が検出されました。この問題はファイル/admin/appointment_action.phpの一部未知の処理に影響します。引数appointment_idの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
IBM Sterling B2B Integrator および IBM Sterling File Gateway のバージョン 6.1.0.0 から 6.1.2.7_2、6.2.0.0 から 6.2.0.5_1、6.2.1.0 から 6.2.1.1_1 には SQL インジェクションの脆弱性があります。管理者ユーザーが特別に細工された SQL 文を送信することにより、攻撃者はバックエンドデータベースの情報を表示、追加、変更、または削除できる可能性があります。
LimeSurveyのバージョン6.15.4+250710より前のバージョンにはSQLインジェクションの脆弱性が存在し、リモートの攻撃者がデータベースから機密情報を取得できる可能性があります。
Mura 10.1.14以前のバージョンでは、beanFeed.cfcのgetQueryのsortDirectionにSQLインジェクションの脆弱性が存在します。この脆弱性により、悪意のあるユーザーが不正なSQLコードを実行できる可能性があります。
Mura 10.1.14以前のバージョンのbeanFeed.cfcのgetQueryのsortbyパラメータには、SQLインジェクションの脆弱性が存在します。
Chyrp バージョン 2.5.2 およびそれ以前のバージョンには SQL インジェクションの脆弱性が存在し、リモートの攻撃者が Admin.php コンポーネントを通じて機密情報を取得できる可能性があります。
Cockpitはヘッドレスコンテンツ管理システムです。バージョン2.13.4以前でAPIアクセスが有効になっているCockpit CMSのインスタンスは、MongoLite集約オプティマイザーにおけるSQLインジェクションの脆弱性の影響を受ける可能性があります。`/api/content/aggregate/{model}`エンドポイントが公開されているか信頼できないユーザーからアクセス可能な環境では脆弱であり、有効な読み取り専用APIキー(最低権限レベル)を持つ攻撃者がこの脆弱性を悪用できます―管理者アクセスは不要です。攻撃者は集約クエリ内のサニタイズされていないフィールド名を通じて任意のSQLを注入でき、`_state=1`の公開コンテンツフィルターをバイパスして未公開または制限されたコンテンツにアクセスし、基盤となるSQLiteコンテンツデータベースから不正にデータを抽出できます。この脆弱性はバージョン2.13.5で修正されました。修正では、バージョン2.13.3で`toJsonPath()`に導入されたフィールド名のサニタイズ処理を`lib/MongoLite/Aggregation/Optimizer.php`の`toJsonExtractRaw()`メソッドにも適用し、集約オプティマイザー内の注入経路を閉鎖しています。
WeGIAは慈善団体向けのウェブマネージャーです。バージョン3.6.5および3.6.6では、loadBackupDB()関数がアップロードされたバックアップアーカイブからSQLファイルを内容検証なしにインポートします。攻撃者は、不正な管理者アカウントを作成したり、既存のパスワードを変更したり、任意のデータベース操作を実行するSQL文を含むバックアップアーカイブを作成できます。この問題はコミット370104cで導入されました。本問題はバージョン3.6.7で修正されました。
WeGIAは慈善団体向けのウェブ管理ツールです。バージョン3.6.5以下には、html/matPat/restaurar_produto.phpエンドポイントに認証済みSQLインジェクションの脆弱性があります。この脆弱性により、認証済みの攻撃者がid_produtoのGETパラメータを介して任意のSQLコマンドを注入でき、データベースを完全に侵害できます。スクリプトhtml/matPat/restaurar_produto.phpでは、アプリケーションが$_GETグローバル配列からid_produtoパラメータを直接取得し、サニタイズや型キャスト(例:(int))、パラメータ化された(prepare/execute)文を使用することなく、2つのSQLクエリ文字列に直接埋め込んでいます。この問題はバージョン3.6.6で修正されています。
itsourcecode Payroll Management System 1.0 に脆弱性が確認されました。この問題は /manage_employee.php ファイルの特定の処理に影響します。引数 ID の操作により SQL インジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
HCL AION は、特定のオファリング構成により潜在的に有害なSQLクエリを実行してしまう脆弱性の影響を受けています。不適切な検証やクエリ実行の制限がない場合、システムは意図しないデータベースとのやり取りが発生し、特定の条件下で限定的な情報が漏洩する可能性があります。
SequelizeはNode.jsのORMツールです。バージョン6.37.8以前では、JSON/JSONBのwhere句処理において、エスケープされていないキャストタイプを介してSQLインジェクションが発生する問題がありました。_traverseJSON()関数は、::でJSONパスキーを分割してキャストタイプを抽出し、それを生のままCAST(... AS type)のSQLに埋め込みます。JSONオブジェクトのキーを制御できる攻撃者は、任意のSQLを注入し、任意のテーブルからデータを外部に持ち出すことが可能です。この脆弱性はバージョン6.37.8で修正されました。
Kanboardはカンバン方式に焦点を当てたプロジェクト管理ソフトウェアです。バージョン1.2.51より前のバージョンには認証済みSQLインジェクションの脆弱性が存在します。プロジェクトにユーザーを追加する権限を持つ攻撃者は、この脆弱性を悪用してkanboardデータベース全体をダンプすることが可能です。この問題はバージョン1.2.51で修正されました。
wpDiscuz 7.6.47以前のバージョンには、getAllSubscriptions()関数にSQLインジェクションの脆弱性が存在します。この関数では文字列パラメータがSQLクエリ内で適切にエスケープされていません。攻撃者はemail、activation_key、subscription_date、およびimported_fromの各パラメータを通じて悪意のあるSQLコードを注入し、データベースクエリを操作して機密情報を抽出する可能性があります。
Chamilo LMSは学習管理システムです。バージョン1.11.34より前のバージョンには、認証されていないSQLインジェクションの脆弱性が存在し、リモートの攻撃者がcustom_datesパラメータを介して任意のSQLコマンドを実行できる可能性があります。この脆弱性を、予測可能な旧式のパスワードリセット機構と組み合わせることで、攻撃者は事前の認証情報なしに管理者アカウントを完全に乗っ取ることができます。この脆弱性により、個人識別情報(PII)やシステム構成を含むデータベース全体が露呈される恐れがあります。本問題はバージョン1.11.34で修正されています。
Chamilo LMSは学習管理システムです。バージョン1.11.34およびそれ以前には、統計のAJAXエンドポイントにSQLインジェクションの脆弱性があります。$_REQUESTからのパラメータdate_startおよびdate_endが適切にサニタイズされることなく生のSQL文字列に直接埋め込まれています。下流でDatabase::escape_string()が呼び出されますが、その出力は直ちにstr_replace("\'", "'", ...)によって元に戻され、挿入されたシングルクォートを復元してしまうため、エスケープ機構が実質的に無効化されます。これにより認証済みの攻撃者は任意のSQL文をデータベースクエリに注入でき、ブラインドタイムベースおよび条件付きのデータ抽出を可能にします。この問題はバージョン1.11.36で修正されました。
OneUptimeはオンラインサービスの監視と管理のためのソリューションです。バージョン10.0.23以前では、テレメトリアグリゲーションAPIがユーザー制御のaggregationType、aggregateColumnName、およびaggregationTimestampColumnNameパラメータを受け入れ、これらを.append()メソッドを介してClickHouseのSQLクエリに直接挿入していました(「trusted SQL」として文書化されています)。許可リストはなく、パラメータ化されたクエリバインディングも入力検証も行われていませんでした。認証されたユーザーは任意のSQLをClickHouseに注入でき、その結果、全テナントのテレメトリデータを含むデータベースの完全な読み取りやデータの変更、ClickHouseのテーブル関数を介したリモートコード実行を引き起こす可能性がありました。この脆弱性はバージョン10.0.23で修正されました。
Next Click Ventures RealtyScript 4.0.2には、認証されていない攻撃者が/admin/users.phpのGETパラメータ「u_id」および/admin/mailer.phpのPOSTパラメータ「agent[]」を通じて任意のSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は時間差盲目SQLインジェクション技術を利用して機密データを抽出したり、スリープベースのペイロードを用いてサービス拒否を引き起こすことが可能です。
Jettweb PHP Hazir Rent A Car Sitesi Scripti V2には、認証されていない攻撃者がarac_kategori_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のあるSQLペイロードを含むPOSTリクエストをエンドポイントに送信し、機密データベース情報を抽出することが可能です。
Jettweb Hazir Rent A Car Scripti V4には、認証されていない攻撃者がGETパラメータを通じてデータベースクエリを操作できる管理パネルに複数のSQLインジェクションの脆弱性があります。攻撃者はadmin/index.phpエンドポイントの'tur'、'id'、および'ozellikdil'パラメータにSQLコードを注入することで、機密データベース情報を抽出したり、サービス拒否を引き起こしたりすることが可能です。
Jettweb Php Hazir Ilan Sitesi Scripti V2にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が'kat'パラメータを通じてSQLコードを注入してデータベースクエリを操作することが可能です。攻撃者はkatgetir.phpエンドポイントに悪意のある'kat'値を含むGETリクエストを送信することで、機密データベース情報を抽出できます。
Jettweb PHP Hazir Haber Sitesi Scripti V2には管理パネルに認証バイパスの脆弱性が存在し、不適切なSQLクエリ検証を悪用することで認証されていない攻撃者が管理者権限を取得できます。攻撃者はadmingiris.phpのログインフォームのユーザー名およびパスワードフィールドにSQLインジェクションペイロードを送信し、認証を回避して管理者インターフェースにアクセス可能です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。