- 2026-08-20
Joombooking.comのJB VisaにおけるSQL インジェクションの脆弱性
Joomla! コンポーネント JB Visa 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が visatype パラメータを介して悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者は……
Joomla! コンポーネント JB Visa 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が visatype パラメータを介して悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者は……
Joomla Survey Force Deluxe 3.2.4には、認証されていない攻撃者がinviteパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、invi……
Joomla! コンポーネント Quiz Deluxe 3.7.4 には、ajaxaction.flag_question タスクを通じて認証されていない攻撃者が任意のSQLコマンドを実行できるSQLインジェクションの脆弱性が含まれています……
Joomla! コンポーネント RPC Responsive Portfolio 1.6.1 には、認証されていない攻撃者が id パラメータを通じて悪意のあるコードを注入し、任意の SQL クエリを実行できる SQL インジェクションの脆……
Joomla OSDownloads 1.7.4にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がidパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、option=com_os……
Joomla! コンポーネント Price Alert 3.0.2 には、認証されていない攻撃者が product_id パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻……
Joomla! コンポーネント Bargain Product VM3 1.0 には、SQLインジェクションの脆弱性が存在します。この脆弱性により、認証されていない攻撃者が product_id パラメータを介して悪意のあるコードを注入し、……
Joomla!コンポーネントAjax Quiz 1.8には、cidパラメータを通じて悪意のあるコードを注入することで、認証されていない攻撃者が任意のSQLクエリを実行できるSQLインジェクションの脆弱性が存在します。攻撃者はoption=c……
Joomla! コンポーネント FocalPoint Pro/Free 1.2.3 には、認証されていない攻撃者が id パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻……
Joomla! のコンポーネント Sponsor Wall 8.0 には、認証されていない攻撃者が wallid パラメータを介して悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、……