このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 複数の脆弱性: - CVE-2024-48822:特権昇格脆弱性。攻撃者がFTP設定の詳細情報を取得および設定し、テスト機能を使用できるようになります。 - CVE-2024-48821:格納型クロスサイトスクリプティング(XSS)脆弱性。攻撃者が 、 、 フィールドにXSSペイロードを挿入でき、これらのペイロードは保存時に永続化されます。 - CVE-2024-48823: ページのファイルパラメータ( )を通じてローカルファイルインクルード(LFI)を実現し、ウェブサイトディレクトリ外の機密ファイルへのアクセスを許可します。 - CVE-2024-48824: ページのファイルパラメータ( )を通じてローカルファイルインクルード(LFI)を実現し、Webディレクトリ外にあるオペレーティングシステム上の機密ファイルへのアクセスを許可します。 2. 影響を受けるソフトウェア: - Automatic Systems Maintenance - SlimLane:影響を受けるソフトウェアのバージョンは です。 3. 脆弱性利用の例: - CVE-2024-48822:POSTリクエストを使用してFTP設定を更新します。 - CVE-2024-48821:POSTリクエストを使用して ページにXSSペイロードを挿入します。 - CVE-2024-48823:GETリクエストを使用して ページにアクセスし、 パラメータを悪用します。 - CVE-2024-48824:GETリクエストを使用して ページにアクセスし、 パラメータを悪用します。 これらの情報は、攻撃者が影響を受けるソフトウェア内で、権限の昇格、任意のコード実行、機密ファイルへのアクセスなどを含む悪意のある操作を実行できる可能性を示しています。