重要情報 1. 脆弱性番号: - VDB-280338 - CVE-2024-9973 2. 影響を受ける製品: - SourceCodester Online Eyewear Shop 1.0 3. 影響を受けるコンポーネント: - レポート表示ページ 4. 脆弱性の種類: - SQLインジェクション (SQL Injection) 5. 重大度: - 重大 (Critical) 6. 影響: - を指す、未知の機能を持つファイルに対するレポート表示ページコンポーネントに影響 - 悪用によりSQLインジェクション攻撃が可能になる 7. CWE番号: - CWE-89 8. 影響範囲: - 製品は外部から制御される入力を使用してSQLコマンドを構築するが、特殊文字や要素が適切にエスケープされていないため、下流のコンポーネントに送信される際にSQLコマンドが改変される可能性がある 9. 影響分野: - 機密性 (Confidentiality) - 完全性 (Integrity) - 可用性 (Availability) 10. 可用性: - リモートから攻撃可能 - 技術的詳細と公開済みの情報に基づく悪用例が存在 - 脆弱性は公開されている 11. Exploit (脆弱性悪用コード): - Exploitが公開されている - Exploitが公開されている - Exploitが公開されている 12. Exploit価格: - 0〜5,000米ドル 13. CTI興味度スコア: - 1.07 14. 推奨対策: - 影響を受けるコンポーネントの交換を推奨 15. 関連する脆弱性番号: - VDB-227352 - VDB-244285 - VDB-250576 - VDB-256050 まとめ 本脆弱性は、SourceCodester Online Eyewear Shop 1.0 のレポート表示ページコンポーネントに影響を及ぼす重大なSQLインジェクション脆弱性です。悪用の容易さが確認されており、技術的詳細や公開済みの情報に基づいた悪用例が存在します。この脆弱性を修正するには、影響を受けるコンポーネントの交換を推奨します。