このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性番号:#441913 2. 脆弱性名称:Code4Berry Decoration Management System 1.0 における不適切なアクセス制御 3. 脆弱性の概要: - この脆弱性は、サーバーサイド検証の不備に起因するIDOR(不正なオブジェクト参照)です。 - に対するPOSTリクエストを送信することで、他のユーザーのプロフィール画像を変更することができます。 - 有効なログインセッションが必要ですが、一般ユーザーがこのリクエストを利用して管理者やスーパー管理者を攻撃することが可能です。スーパー管理者のデフォルトログイン情報は です。 - POSTリクエストは 構文を使用し、4つのパラメータを含みます。 - に対してリクエストを送信することで、すべてのユーザーの権限と氏名を一覧で確認できます。 - パラメータに不適切な名前を指定した場合、リクエストは対象ユーザーの現在のプロフィール画像を削除します。 - IDを1から100までループ処理することで、すべてのユーザーのプロフィール画像を削除することができます。 4. 脆弱性利用の例: - リクエストの例: 5. 注意事項: - VulDBコミュニティユーザーによって脆弱性が提出されています。VulDBはその内容や外部リンクについて責任を負いません。 - 表示された生データやリストへのリンクを利用する際は注意が必要です。これらには悪意のある有害なコンテンツが含まれている可能性があります。 - VulDBエントリには、審査、検証、標準化が施された情報を含みます。 6. ドキュメントリンク: - 提出ポリシー - データ処理 - CVE処理 これらの情報は、脆弱性の性質、利用方法、および脆弱性レポートの提出方法の理解に役立ちます。