重要情報 脆弱性タイトル PHP製「projectworlds Online Food Ordering System Project V1.0」におけるSQLインジェクション 脆弱性説明 「Online Food Ordering System Project in PHP」のセキュリティレビュー中に、ファイル「/view-ticket.php」に深刻なSQLインジェクション脆弱性があることを発見しました。この脆弱性は、「id」パラメータに対するユーザー入力の検証が不十分であることに起因し、攻撃者が悪意のあるSQLクエリを注入できる状態にあります。その結果、攻撃者はデータベースへの不正アクセス、データの改ざん・削除、および機密情報の盗み出しを行う可能性があります。システムの安全性を確保し、データの整合性を保護するため、即時の修復措置が必要です。 脆弱性ソース - https://github.com/hater-us/CVE/issues/4 レポートユーザー - Hater (UID 94862) レポート日時 - 2026/01/27 09:31 (12日前) 脆弱性のレベル 新規導入 脆弱性のステータス - 承認済み VulDBエントリ - [projectworlds Online Food Ordering System 1.0 /view-ticket.php ID に対するSQLインジェクション] ポイント - 20