このウェブページスクリーンショットから、脆弱性情報に関する以下の主要な情報が取得できます: 1. 脆弱性タイトル:PHPGurukul Complaint Management system V1.0 SQLインジェクション 2. 脆弱性情報: - 「Complaint Management system」に対するセキュリティ審査において、Aurora0x1は重要なSQLインジェクション脆弱性を発見しました。 - この脆弱性は、「/admin/index.php」ファイル内の「username」パラメータに対する不十分なユーザー入力の検証に起因し、攻撃者に悪意のあるSQLクエリの注入を許可しています。 - 攻撃者はこの脆弱性を悪用して、データベースへの無断アクセス、データの変更または削除、および機密情報へのアクセスを行います。 3. 脆弱性の原因: - 攻撃者は悪意のあるコードを「username」パラメータに注入し、適切なクリーニングや検証を行わずに直接SQLクエリで使用できます。 - これにより、攻撃者は入力値を偽造してSQLクエリを操作し、無許可の操作を実行することが可能になります。 4. 脆弱性の影響: - 攻撃者はこのSQLインジェクション脆弱性を利用して、無許可のデータベースアクセス、機密データの漏洩、システム全体の制御権の奪取、さらにはサービス停止を引き起こす可能性があります。これはシステムセキュリティとビジネス継続性に対して深刻な脅威となります。 5. 脆弱性ソース: - この問題はVulDBコミュニティユーザーであるAurora0x1によってGitHub上で報告されました。 - 脆弱性番号はCVE-2024-78158です。 6. 提出日時: - 提出日時:2024年11月26日 午後1時21分(3日前) 7. 審査日時: - 審査日時:2024年11月28日 午前10時16分(2日後) 8. ステータス: - ステータス:承認済み 9. VulDBエントリ: - VulDBエントリ番号:286349 - 説明:PHPGurukul Complaint Management system 1.0 /admin/index.php username sql injection これらの情報は、脆弱性の性質、影響、発見過程を詳細に記述しており、脆弱性の深刻性と講じるべき対策を理解する上で役立ちます。