Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report) | ScanNetSecurity
2026.09.12(土)

Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report)

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。攻撃者に脆弱性を悪用されてしまった場合は、情報が漏洩してしまう危険性があり、最悪の場合は Web サーバの権限でホストの制御権を奪われてしまう可能性があります。Joomla! の利用者はコンポーネントの利用状況を確認し、アップデートにより対策してください。

◆分析者コメント

脆弱性は Joomla! にデフォルトではインストールされていないコンポーネントに存在するものですが、コンポーネントの性質上、商業的な目的の Web サイトでは利用される可能性が高いコンポーネントであると考えられます。Joomla! により構築された Web サイトを運営している場合は、コンポーネントの利用状況を確認し、コンポーネントのアップデートやアンインストールにより対策することを推奨します。

◆深刻度(CVSS)

本記事執筆時点 (2018 年 3 月 4 日) で CVSS 値の公開情報を確認していません。


◆影響を受けるソフトウェア

Google Map Landkarten の 4.2.3 以下が脆弱性の影響を受けると報告されています。

◆解説

Google Map Landkarten は Joomla! のコンポーネントの一つであり、Web サイトと Google Map の連携機能を実装するためのものです。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

    東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  5. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

ランキングをもっと見る
PageTop