このウェブページからのスクリーンショットには、以下の脆弱性に関する重要な情報が含まれています: 1. 脆弱性識別番号: - VDB-281559 - CVE-2024-10290 2. 脆弱性名称: - ZZCMS 2023 INC.PHP 情報漏洩 3. CVSS Meta 暫定スコア: - 4.7 4. 現在のマルウェア・エクスプロイト利用価格: - $0~$5,000 5. CTI 関心度スコア: - 1.40 6. 脆弱性情報: - ZZCMS 2023 の ファイルに、問題として分類される脆弱性が発見されました。未知の入力に対する操作により、情報漏洩の脆弱性が引き起こされます。CWE により本問題は CWE-200 として分類されています。この製品は、機密情報を認可されていないエンティティに露出させています。 7. 脆弱性の識別と特性: - CVE-2024-10290 として一意に識別されます。 - 悪用性は「容易」とされています。 - 認証不要でリモートから攻撃が可能です。 - 技術的詳細および公開されているエクスプロイトが存在します。 - MITRE ATT&CK における攻撃技術は T1592 です。 8. 悪用方法: - GitHub 上でエクスプロイトコードをダウンロードすることで悪用可能です。 - Proof-of-Concept (PoC) として公開されています。 - で検索することで、影響を受ける対象を特定できます。 9. 緩和策: - ファイアウォールにより緩和可能です。 10. 関連エントリ: - VDB-275112 - VDB-275113 - VDB-276504 - VDB-276505 11. 製品カテゴリ: - コンテンツ管理システム (CMS) 12. 製品名: - ZZCMS 2023 これらの情報は、ZZCMS 2023 の INC.PHP 情報漏洩脆弱性に関する詳細な記述を含んでおり、その深刻度、悪用方法、および緩和策を示しています。