重要情報 脆弱性タイトル: Script And Tools Real-Estate-Management-System 1.0 の insecure direct object reference (IDOR) 説明: Script and Tools Real Estate Management System V 1.0 の ファイルには、安全でない直接オブジェクト参照(IDOR)の脆弱性が存在します。 製品名: Real Estate Management System バージョン: 1.0 ベンダーリンク: https://github.com/scriptandtools/ 脆弱性情報プロジェクトリンク: https://github.com/scriptandtools/Real-Estate-website-in-PHP 技術的详细と説明: アプリケーションのソースコードでは、 ファイルを通じて安全でない直接オブジェクト参照が許可されています。 再現手順: 1. 削除対象のユーザーアカウントを選択し、その ID を取得します。 2. ユーザー ID を URL に設定します: http://vulnerable/real-admin/userdelete.php?id=ID。 3. その URL にアクセスすると、ユーザーアカウントが削除されます。 出典: https://www.websecurityinayouth.in.id/2025/66/security-and-tools-real-estate-management.html?m=1 投稿者: Many MeyOrlin (インドネシア) 投稿日時: 2023-03-07 00:58 AM 審査日時: 2023-03-14 19:14 PM ステータス: 審査済み VulDB エントリ: [ScriptAndTools Real Estate Management System 1.0 User Delete userdelete.php ID Unauthorized]() ```