重要情報 タイトル: code-projects online-student-management-system v1.0 の認証回避問題 説明: - システム認証モジュールに深刻な SQL インジェクション脆弱性があることを確認する。 - 内の 静的メソッドに脆弱性がある。 - 不安全な動的文字列連結により、攻撃者は悪意のあるユーザー名を使用してパスワード検証を回避できる。 ソース: !Warning 投稿者: wanyan (UID: 95221) 投稿日: 2026年9月2日 13:09 (14日前) 審査日: 2026年9月20日 15:43 (11日後) ステータス: 重複 VulDB エントリ: 234872 (code-projects Online Student Management System 1.0 ログイン accounts.php ユーザー名/パスワード SQL インジェクション) ポイント: 0