脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 SQLインジェクション 直近1年 の検索結果:1–22 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NessusにおけるSQLインジェクションの脆弱性により、攻撃者は悪意のあるスキャン結果ファイルを作成できます。このファイルが特権ユーザーによってインポートされると、スキャン結果データベースに悪意のあるSQLが注入され、スキャン結果データが流出するおそれがあります。
Sourcecodester Basic Library System v1.0の/librarysystem/load_book.phpにはSQLインジェクションの脆弱性が存在します。
Sourcecodester Basic Library System v1.0 は /librarysystem/load_admin.php において SQLインジェクションの脆弱性が存在します。
Sourcecodester Basic Library System v1.0 の /librarysystem/load_student.php にSQLインジェクションの脆弱性があります。
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0のファイル/rsms/admin/inquiries/view_details.phpにはSQLインジェクションの脆弱性が存在します。
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0には、/rsms/admin/services/view_service.phpファイルにSQLインジェクションの脆弱性が存在します。
Sourcecodester Cab Management System v1.0 の /cms/admin/categories/view_category.php ファイルにはSQLインジェクションの脆弱性があります。
Sourcecodester Cab Management System 1.0 のファイル /cms/admin/bookings/view_booking.php において SQL インジェクションの脆弱性が存在します。
Sourcecodester Online Reviewer System v1.0のファイル/system/system/admins/assessments/examproper/exam-update.phpには、SQLインジェクションの脆弱性があります。
Sourcecodester Online Reviewer System v1.0 は、/system/system/admins/assessments/examproper/questions-view.php ファイルにSQLインジェクションの脆弱性が存在します。
Sourcecodester Online Men's Salon Management System v1.0 は /msms/classes/Master.php?f=delete_appointment において、SQLインジェクションの脆弱性が存在します。
Sourcecodester Online Men's Salon Management System v1.0 は、/msms/admin/appointments/view_appointment.php においてSQLインジェクションの脆弱性が存在します。
Sourcecodester Online Men's Salon Management System v1.0 は、/classes/Master.php?f=delete_service においてSQLインジェクションの脆弱性が存在します。
Sourcecodesterのオンラインメンズサロン管理システムv1.0には、/admin/services/manage_service.phpでSQLインジェクションの脆弱性が存在します。
Sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/manage_product.php に SQLインジェクションの脆弱性が存在します。
Sourcecodester Pharmacy Point of Sale System v1.0 は /pharmacy/manage_supplier.php においてSQLインジェクションの脆弱性が存在します。
Sourcecodester Pharmacy Point of Sale System v1.0には、/pharmacy/manage_stock.phpにSQLインジェクションの脆弱性が存在します。
Sourcecodester Pharmacy Point of Sale System v1.0の/pharmacy/manage_category.phpには、SQLインジェクションの脆弱性があります。
Sourcecodester Logistic Hub Parcel's Management System v1.0 は /manage_parcel_type.php においてSQLインジェクションの脆弱性が存在します。
Dell Secure Connect Gateway (SCG) アプリケーションおよびアプライアンスのバージョン5.28未満には、SQLコマンドで使用される特殊な要素を不適切に無効化する問題により、SQLインジェクションの脆弱性があります。この脆弱性は、影響を受けるシステム上でのみローカルに悪用できます。システムへのアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、その結果、顧客データを含まない非機密情報が漏洩する可能性があります。
Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操作できる可能性があります。この問題はPower IQバージョン9.2.1で修正されており、API呼び出しのコードが更新され、入力値が安全に処理されるようになりました。
FortiAnalyzer、FortiAnalyzer Cloud、FortiManager 等複数のフォーティネット製品には、SQL インジェクションの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。