Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report) | ScanNetSecurity
2026.09.14(月)

Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report)

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。攻撃者に脆弱性を悪用されてしまった場合は、情報が漏洩してしまう危険性があり、最悪の場合は Web サーバの権限でホストの制御権を奪われてしまう可能性があります。Joomla! の利用者はコンポーネントの利用状況を確認し、アップデートにより対策してください。

◆分析者コメント

脆弱性は Joomla! にデフォルトではインストールされていないコンポーネントに存在するものですが、コンポーネントの性質上、商業的な目的の Web サイトでは利用される可能性が高いコンポーネントであると考えられます。Joomla! により構築された Web サイトを運営している場合は、コンポーネントの利用状況を確認し、コンポーネントのアップデートやアンインストールにより対策することを推奨します。

◆深刻度(CVSS)

本記事執筆時点 (2018 年 3 月 4 日) で CVSS 値の公開情報を確認していません。


◆影響を受けるソフトウェア

Google Map Landkarten の 4.2.3 以下が脆弱性の影響を受けると報告されています。

◆解説

Google Map Landkarten は Joomla! のコンポーネントの一つであり、Web サイトと Google Map の連携機能を実装するためのものです。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

  4. DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

    DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

  5. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

ランキングをもっと見る
PageTop