重要脆弱性情報 脆弱性名称: SourceCodester Online Discussion Forum Site 1.0 manage_post.php ID SQLインジェクション 脆弱性ID: - VDB-231017 - CVE-2023-3148 - GCVE-100-231017 深刻度: Critical 脆弱性詳細 影響ソフトウェア: SourceCodester Online Discussion Forum Site 1.0 (Forum Software) 脆弱性ファイル: 脆弱性説明: ファイル内の未詳関数におけるパラメータ の操作中、外部からの入力によりSQLインジェクション脆弱性が引き起こされる。これはCWE-89カテゴリーに該当し、SQLコマンドの構築に外部影響を受けた入力が使用されているが、特殊要素が正しく中和されていないため、SQLコマンドが改ざんされる可能性がある。 CWE分類: CWE-89 影響: 本脆弱性はデータの機密性、完全性及び可用性に影響を与える。 開示日: 2023年7月6日 公開リソース: - GitHub上で脆弱性情報が公開されている:https://github.com - 脆弱性識別子:CVE-2023-3148 - 公開利用方法:PoC(概念実証)利用コードが存在する。 利用方法: Google Hackingを用いて探索し、特定のURLクエリ( )を構築することで、潜在的に脆弱なシステムを検出できる。 既知の緩和策: 明確な対策は現状ない。影響を受けるコンポーネントを安全なバージョンに置き換える、または同様の機能を持つ製品への移行を推奨する。 技術詳細および脆弱性利用コード: GitHub上で入手可能。