主要な脆弱性情報 CVE ID: CVE-2023-2408 VDB ID: VDB-227702 製品: SourceCodester AC Repair and Services System 1.0 脆弱性の種類: SQLインジェクション 重大度: 重要 対象ファイル: 対象引数: CWE: CWE-89(SQLコマンドで使用される特殊要素の適切な中和の欠如(SQLインジェクション)) MITRE ATT&CK: T1505(SQLインジェクション - 脆弱なAPIの使用) 開示日: 2023年4月28日 アドバイザリ: GitHub で公開 エクスプロイト: GitHub で概念実証(PoC)を入手可能 脆弱なターゲットの検索クエリ: 推奨される緩和策 特定の対策は言及されていません。対象のオブジェクトを代替製品に置き換えることを推奨します。