概要 - で深刻な SQL インジェクション脆弱性が検出されました。 - 本脆弱性は、ファイル 内の不明な機能に影響します。 - 引数を操作することで、SQL インジェクション攻撃が可能になります。 - 本脆弱性は として追跡されています。 - 攻撃はリモートから実行可能であり、エクスプロイト(攻撃コード)が存在します。 詳細 - 本脆弱性は深刻な分類であり、ファイル 内の不明な機能に影響します。 - CWE定義は (SQLインジェクション)です。 - 本ソフトウェアは、適切に中和されない外部から影響を受けた入力を用いてSQLコマンドを構築します。 - 本脆弱性は機密性、完全性、可用性に影響を与えます。 - GitHub上でアドバイザリが公開されています。 - エクスプロイトはリモートから、認証なしで容易に実行可能です。 - 攻撃技法はMITRE ATT&CKにおいて です。 - エクスプロイトはGitHubからダウンロード可能です。 - 脆弱なターゲットは、クエリ を用いたGoogle Hackingにより発見できます。 - 既知の対策はありませんが、影響を受けるオブジェクトを代替製品に置き換えることが推奨されます。