重要情報 1. 脆弱性ID: - VDB-276783 - CVE-2024-8563 2. 影響を受けるソフトウェア: - SourceCodester PHP CRUD 1.0 3. 影響を受けるファイル: - /endpoint/update.php 4. 脆弱性の種類: - クロスサイトスクリプティング (XSS) 5. 脆弱性の説明: - ファイルの処理において、パラメータ に未知の入力を使用すると、クロスサイトスクリプティング攻撃が可能になるという脆弱性があります。 - CWE分類は CWE-79 です。 6. 影響: - この脆弱性により、攻撃者がユーザーデータを悪用し、システムに潜在的な脅威をもたらす可能性があります。 7. CVSS Meta Temp スコア: - 3.3 8. 現在のエクスプロイト価格: - $0-$5k 9. CTI インターests スコア: - 1.24 10. 脆弱性情報: - リモート攻撃者はユーザーのインタラクションを通じて攻撃を開始できます。 - 公開されており、利用リスクが存在します。 11. 脆弱性識別: - CVE-2024-8563 12. エクスプロイト難易度: - 利用しやすい 13. 技術詳細と公開エクスプロイト: - 技術詳細と公開エクスプロイトが知られています。 14. 攻撃技術: - MITRE ATT&CK に基づき、技術 T1059.007 を使用します。 15. 検索方法: - で検索することで、脆弱な対象を見つけることができます。 16. 推奨対策: - 影響を受けるコンポーネントの置き換えを推奨します。 17. 参考リンク: - VDB-276784