脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-29709 |
|
sqli に SQLインジェクション (CVE-2022-29709)
sqli に SQLインジェクション (CVE-2022-29709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-31384 |
|
sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31382 |
|
sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31383 |
|
sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41672 |
|
sqli に SQLインジェクション (CVE-2021-41672)
sqli に SQLインジェクション (CVE-2021-41672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-2386 KEV |
|
【KEV】Sap netweaver に SQLインジェクション (CVE-2016-2386)
Sap netweaver に SQLインジェクション (CVE-2016-2386) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-29704 |
|
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
|
| CVE-2022-31340 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
|
| CVE-2022-31339 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
|
| CVE-2022-30490 |
|
sqli に SQLインジェクション (CVE-2022-30490)
sqli に SQLインジェクション (CVE-2022-30490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24240 |
|
sqli に SQLインジェクション (CVE-2022-24240)
sqli に SQLインジェクション (CVE-2022-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-25874 |
|
sqli に SQLインジェクション (CVE-2021-25874)
sqli に SQLインジェクション (CVE-2021-25874) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-19961 |
|
sqli に SQLインジェクション (CVE-2020-19961)
sqli に SQLインジェクション (CVE-2020-19961) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-29004 |
|
sqli に SQLインジェクション (CVE-2021-29004)
sqli に SQLインジェクション (CVE-2021-29004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39302 |
|
sqli に SQLインジェクション (CVE-2021-39302)
sqli に SQLインジェクション (CVE-2021-39302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-28993 |
|
sqli に SQLインジェクション (CVE-2021-28993)
sqli に SQLインジェクション (CVE-2021-28993) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-23630 |
|
A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
|
| CVE-2020-29228 |
|
sqli に SQLインジェクション (CVE-2020-29228)
sqli に SQLインジェクション (CVE-2020-29228) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-35276 |
|
sqli に SQLインジェクション (CVE-2020-35276)
sqli に SQLインジェクション (CVE-2020-35276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-28860 |
|
sqli に SQLインジェクション (CVE-2020-28860)
sqli に SQLインジェクション (CVE-2020-28860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25487 |
|
sqli に SQLインジェクション (CVE-2020-25487)
sqli に SQLインジェクション (CVE-2020-25487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25514 |
|
simple-library-management-system-project に SQLインジェクション (CVE-2020-25514)
simple-library-management-system-project に SQLインジェクション (CVE-2020-25514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24193 |
|
sqli に SQLインジェクション (CVE-2020-24193)
sqli に SQLインジェクション (CVE-2020-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3973 |
|
arista に SQLインジェクション (CVE-2020-3973)
arista に SQLインジェクション (CVE-2020-3973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-18362 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362)
Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27984 |
|
sqli に SQLインジェクション (CVE-2022-27984)
sqli に SQLインジェクション (CVE-2022-27984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27985 |
|
sqli に SQLインジェクション (CVE-2022-27985)
sqli に SQLインジェクション (CVE-2022-27985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-7841 KEV |
|
【KEV】Schneider electric schneider-electric に SQLインジェクション (CVE-2018-7841)
Schneider electric schneider-electric に SQLインジェクション (CVE-2018-7841) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37291 |
|
sqli に SQLインジェクション (CVE-2021-37291)
sqli に SQLインジェクション (CVE-2021-37291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-20028 KEV |
|
【KEV】Sonicwall secure-remote-access-sra に SQLインジェクション (CVE-2021-20028)
Sonicwall secure-remote-access-sra に SQLインジェクション (CVE-2021-20028) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12989 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989)
Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44088 |
|
sqli に SQLインジェクション (CVE-2021-44088)
sqli に SQLインジェクション (CVE-2021-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42633 |
|
sqli に SQLインジェクション (CVE-2021-42633)
sqli に SQLインジェクション (CVE-2021-42633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-5722 KEV |
|
【KEV】Grandstream ucm6200 に SQLインジェクション (CVE-2020-5722)
Grandstream ucm6200 に SQLインジェクション (CVE-2020-5722) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23305 |
|
log4j:log4j に SQLインジェクション (CVE-2022-23305)
log4j:log4j に SQLインジェクション (CVE-2022-23305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-17463 KEV |
|
【KEV】Fuel cms fuel-cms に SQLインジェクション (CVE-2020-17463)
Fuel cms fuel-cms に SQLインジェクション (CVE-2020-17463) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27101 KEV |
|
【KEV】Accellion fta に SQLインジェクション (CVE-2021-27101)
Accellion fta に SQLインジェクション (CVE-2021-27101) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42258 KEV |
|
【KEV】Bqe billquick-web-suite に SQLインジェクション (CVE-2021-42258)
Bqe billquick-web-suite に SQLインジェクション (CVE-2021-42258) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-7481 KEV |
|
【KEV】Sonicwall sma100 に SQLインジェクション (CVE-2019-7481)
Sonicwall sma100 に SQLインジェクション (CVE-2019-7481) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20016 KEV |
|
【KEV】Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016)
Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-12271 KEV |
|
【KEV】Sophos sfos に SQLインジェクション (CVE-2020-12271)
Sophos sfos に SQLインジェクション (CVE-2020-12271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-20585 |
|
c に SQLインジェクション (CVE-2020-20585)
c に SQLインジェクション (CVE-2020-20585) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-22168 |
|
sqli に SQLインジェクション (CVE-2020-22168)
sqli に SQLインジェクション (CVE-2020-22168) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-26677 |
|
sqli に SQLインジェクション (CVE-2020-26677)
sqli に SQLインジェクション (CVE-2020-26677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-29053 |
|
sqli に SQLインジェクション (CVE-2021-29053)
sqli に SQLインジェクション (CVE-2021-29053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24913 |
|
c に SQLインジェクション (CVE-2020-24913)
c に SQLインジェクション (CVE-2020-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24841 |
|
sqli に SQLインジェクション (CVE-2020-24841)
sqli に SQLインジェクション (CVE-2020-24841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14851 |
|
sqli に SQLインジェクション (CVE-2017-14851)
sqli に SQLインジェクション (CVE-2017-14851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3882 |
|
sqli に SQLインジェクション (CVE-2018-3882)
sqli に SQLインジェクション (CVE-2018-3882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3883 |
|
sqli に SQLインジェクション (CVE-2018-3883)
sqli に SQLインジェクション (CVE-2018-3883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|