重要情報 1. バグ番号: - VDB-278269 - CVE-2024-9091 2. 影響を受けるソフトウェア: - Code-Projects Student Record System 1.0 3. 影響を受けるファイル: - 4. バグの種類: - SQLインジェクション 5. CVSS Meta Temp Score: - 6.9 6. 現在の脆弱性利用価格: - $0-$5k 7. CTI興味度スコア: - 3.50 8. 脆弱性の説明: - ファイルに脆弱性があり、外部から影響を受ける入力によって パラメータが操作され、SQLインジェクションが発生します。特殊文字が適切にエスケープされていない、またはエスケープ処理が欠落しているため、SQLコマンドが改変される可能性があります。 9. 影響: - 機密性、完全性、可用性に影響します。 10. 脆弱性の利用: - 脆弱性は公開されており、悪用される可能性があります。 11. 脆弱性利用の難易度: - 利用の難易度は低いです。 12. 脆弱性利用ツール: - 公開されている利用ツールがあります。 13. MITRE ATT&CK技術: - T1555技術を使用しています。 14. 脆弱性利用方法: - で検索することで、脆弱なターゲットを特定できます。 15. 推奨対策: - 影響を受けるコンポーネントの置き換えを推奨します。 16. 関連するバグ番号: - VDB-264745, VDB-266698, VDB-268796, VDB-273622 まとめ この脆弱性は、Code-Projects Student Record System 1.0 の ファイルに存在するSQLインジェクション脆弱性です。外部から影響を受ける入力が パラメータを操作することで、SQLインジェクションを引き起こします。特殊文字が適切にエスケープされていない、またはエスケープ処理が欠落しているため、SQLコマンドが改変される可能性があります。この脆弱性は公開されており、利用の難易度は低く、公開されている利用ツールが存在します。影響を受けるコンポーネントの置き換えを推奨します。