重要情報 脆弱性ID: - VDB-280349 - CVE-2024-9986 影響製品: - Code-Projects Blood Bank Management System 1.0 影響ファイル: - 脆弱性タイプ: - SQLインジェクション CVSS メタ一時スコア: - 6.6 現在の脆弱性利用価格: - $0-$5k CTI興味度スコア: - 1.88 脆弱性説明: - ファイル内の パラメータを操作し、未検証の内容を入力すると、SQLインジェクション脆弱性が引き起こされます。CWE-89(インジェクション)に該当します。 影響: - コード処理の未検証な部分に影響し、SQLインジェクションを招きます。 脆弱性識別子: - CVE-2024-9986 利用状況: - 既に容易に悪用可能であることが知られています。 - リモートから攻撃を発行可能。 - 認証なしで悪用可能。 - 技術的詳細および公的な利用ツールが知られています。 MITRE ATT&CK: - T1505攻撃テクニックを使用。 脆弱性利用ツール: - github.com上で入手可能。 推奨対策: - 影響を受けたコンポーネントの置換を推奨します。 関連脆弱性ID: - VDB-216773 - VDB-216774 - VDB-278205 - VDB-278211 まとめ この脆弱性は、Code-Projects Blood Bank Management System 1.0の ファイルに影響を与えるSQLインジェクション脆弱性です。特定のパラメータを操作することでトリガーされ、SQLインジェクションを引き起こします。この脆弱性は既に容易に悪用可能であり、認証なしで攻撃できます。この脆弱性を修正するには、影響を受けたコンポーネントの置換を推奨します。