重要情報 脆弱性ID: - VDB-286415 - CVE-2024-12000 脆弱性名称: - Code-Projects Blood Bank System 1.0 Setting Updatesettings.php Firstname クロスサイトスクリプティング 影響を受けるコンポーネント: - Setting Handler 影響を受けるファイル: - /controllers/updatesettings.php 脆弱性情報: - この脆弱性は、Code-Projects Blood Bank System 1.0 の ファイルに存在し、Setting Handler コンポーネントに影響を与えます。パラメータ を操作し、未検証の入力を使用することで、クロスサイトスクリプティング (XSS) が可能です。 CVSS メタ一時スコア: - 5.3 現在の脆弱性利用価格: - $0-$5k CTI 興味度スコア: - 1.59 脆弱性の影響: - Code-Projects Blood Bank System の整合性に影響を与えます。 脆弱性の識別: - CVE-2024-12000 脆弱性利用の難易度: - 既知の容易な利用 脆弱性利用方法: - リモート攻撃によって利用可能ですが、被害者の何らかのユーザーインタラクションが必要です。 脆弱性利用技術: - MITRE ATT&CK によると、利用技術は T1059.007 です。 脆弱性利用ツール: - 公開されている利用ツールがあり、github.com で見つかります。 脆弱性利用手法: - を検索することで、影響を受けるターゲットを検出できます。 推奨対策: - 影響を受けるコンポーネントの置き換えを推奨します。 関連リンク VDB-286415 CVE-2024-12000