PHPGurukul Online Course Registration System ≤ 3.1 におけるSQLインジェクション脆弱性 主要情報: 発見者: angelkate 影響を受けるバージョン: PHPGurukul Online Course Registration System ≤ 3.1 ベンダー: PHPGurukul ソフトウェア: Online Course Registration System 脆弱なファイル: - 説明: 受講可能チェックにおけるSQLインジェクション: - ファイル: - POSTパラメータは、サニタイジング(入力検証・エスケープ)なしでSQLクエリに直接結合されています。 脆弱なコード例: 1. 6行目: 2. 17行目: 3. 19行目: 攻撃手法: SQLインジェクションの例: - ペイロード: sqlmapを用いた攻撃: