重要な情報 1. 脆弱性ID: - VDB-285499 - CVE-2024-11484 2. 影響を受けるソフトウェア: - Code4Berry Decoration Management System 1.0 3. 影響を受けるファイル: - /decoration/admin/update_image.php 4. 影響を受けるコンポーネント: - ユーザー画像ハンドラ 5. 脆弱性の種類: - アクセス制御 6. CVSS ベースの暫定スコア: - 6.9 7. 現在の脆弱性情報価格: - $0-$5k 8. CTI 関心度スコア: - 1.78 9. 脆弱性の説明: - この脆弱性は、 ファイル内のユーザー画像ハンドラコンポーネントに存在する不明なコードに影響を与えます。パラメータ を操作し、不明な入力を使用することで、アクセス制御の脆弱性を引き起こすことができます。CWE は「権限のないアクセス」(CWE-284)として定義されています。 10. 影響: - 機密性、完全性、可用性のすべてに影響を与えます。 11. 開示状況: - 脆弱性は公開されていますが、ベンダーからの返信はありません。 12. 技術的詳細と公開利用: - 技術的詳細は公開されており、公開利用が存在します。 13. 攻撃技法: - MITRE ATT&CK フレームワークに基づく攻撃技法は T1068 です。 14. 検索推奨事項: - 「inurl:decoration/admin/update_image.php」で検索することで、脆弱な対象を検出できます。 15. 推奨対応策: - 影響を受けるコンポーネントの交換を推奨します。 16. 関連脆弱性: - VDB-279947 が本脆弱性と関連しています。