Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report) | ScanNetSecurity
2026.07.04(土)

Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report)

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。攻撃者に脆弱性を悪用されてしまった場合は、情報が漏洩してしまう危険性があり、最悪の場合は Web サーバの権限でホストの制御権を奪われてしまう可能性があります。Joomla! の利用者はコンポーネントの利用状況を確認し、アップデートにより対策してください。

◆分析者コメント

脆弱性は Joomla! にデフォルトではインストールされていないコンポーネントに存在するものですが、コンポーネントの性質上、商業的な目的の Web サイトでは利用される可能性が高いコンポーネントであると考えられます。Joomla! により構築された Web サイトを運営している場合は、コンポーネントの利用状況を確認し、コンポーネントのアップデートやアンインストールにより対策することを推奨します。

◆深刻度(CVSS)

本記事執筆時点 (2018 年 3 月 4 日) で CVSS 値の公開情報を確認していません。


◆影響を受けるソフトウェア

Google Map Landkarten の 4.2.3 以下が脆弱性の影響を受けると報告されています。

◆解説

Google Map Landkarten は Joomla! のコンポーネントの一つであり、Web サイトと Google Map の連携機能を実装するためのものです。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  5. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

ランキングをもっと見る
PageTop