タイトル: projectworlds Advanced Library Management System 1.0 のSQLインジェクション 説明: 「username」パラメータの入力検証の不備により、「add_librarian.php」ファイルにSQLインジェクションの脆弱性が存在します。これにより、不正なデータベースへのアクセス、データ操作、および機密情報の漏洩が可能になります。システムのセキュリティとデータ整合性を確保するために、直ちに是正措置が必要です。 ソース: GitHub リポジトリ 提出者: @aimiub (LIU 4273) 提出時刻: 2025年5月11日 19時32分43秒(1日前) モデレーション時刻: 2025年6月11日 11時40分19秒(11日前) ステータス: 未処理 VulDBエントリー: projectworlds Advanced Library Management System 1.0 add_librarian.php Username sql injection ポイント: 20