重要情報 1. バグ番号: - VDB-276774 - CVE-2024-8555 2. 影響を受けるソフトウェア: - SourceCodester Clinics Patient Management System 2.0 3. 脆弱性情報: - 脆弱性の種類: リダイレクト脆弱性(Redirect vulnerability) - 影響を受けるファイル: - 説明: ファイルには脆弱性があり、 パラメータを通じてユーザー制御の入力を取得し、リダイレクト脆弱性を引き起こします。 4. CVSSメタ・テンポスコア: - 4.1 5. 現在のバグ報酬: - $0-$5k 6. CTI興味度スコア: - 3.36 7. 脆弱性の影響: - ユーザーデータの漏洩および完全性への侵害につながる可能性があります。 8. 脆弱性の開示状況: - 公開されており、悪用される可能性があります。 9. 脆弱性の悪用条件: - 脆弱性の悪用にはユーザーの対話が必要ですが、技術的な詳細や公開された利用方法は既知です。 10. バグ番号: - CVE-2024-8555 11. 脆弱性ソース: - GitHub.com 12. 脆弱性の悪用性: - 脆弱性は「悪用しやすい」と分類されており、公開された攻撃コードを用いてリモート攻撃が可能である可能性があります。 13. 推奨対策: - 影響を受けるコンポーネントの置換を推奨します。 14. 関連脆弱性: - VDB-274066, VDB-274369, VDB-274370, VDB-274371 要約 この脆弱性は ファイルに存在するリダイレクト脆弱性であり、 パラメータを通じてユーザー制御の入力を取得することで引き起こされます。すでに公開されており悪用される可能性があるため、影響を受けるコンポーネントの置換を推奨します。