重要情報 1. 脆弱性名称: - PHPGurukul User Registration & Login and User Management System /signup.php SQLインジェクション 2. 脆弱性ID: - VDB-286191 - CVE-2024-11818 3. CVSS Meta Tempスコア: - 6.9 4. 現在の脆弱性価格: - 0〜5,000米ドル 5. CTI興味スコア: - 0.18 6. 脆弱性情報: - PHPGurukul User Registration & Login and User Management System 1.0 において、ファイル の不明な部分にSQLインジェクション脆弱性が存在します。 パラメータを操作し、不明な入力を送信することでSQLインジェクションを引き起こすことができます。CWEはこの問題を CWE-89 に分類しています。 7. 影響: - ファイル の不明な部分が影響を受けます。 - 脆弱性により、外部から操作可能な入力を用いてSQLコマンドを構築できますが、特殊文字が適切に除去またはエスケープされていないため、下流のコンポーネントに対するSQLコマンドの改ざんが可能发生します。 - データの機密性、完全性、可用性に影響を及ぼします。 8. CVE説明: - PHPGurukul User Registration & Login and User Management System 1.0 において、重要度分類された脆弱性が検出されました。この脆弱性はファイル の不明な部分に影響を与えます。引数 の操作によりSQLインジェクションが発生します。攻撃は遠隔から開始可能です。exploitは公に開示されており、利用可能です。 9. 脆弱性悪用: - 悪用は容易であると報告されています。攻撃は遠隔から開始可能です。悪用に認証は必要ありません。技術的な詳細および公のexploitが知られています。この脆弱性によって実施される攻撃手法は、MITRE ATT&CKフレームワークでは T1505 に相当します。 10. 脆弱性exploitのダウンロード: - exploitは github.com で公開されています。 11. 脆弱性exploitのタイプ: - exploitは概念実証(PoC)として宣言されています。 12. 検索推奨: - Google Hacking を活用し、 で検索を行うことで、脆弱なターゲットを検出できます。 13. 推奨対策: - 既知の対策に関する情報はありません。影響を受けた製品を代替製品に置き換えることが推奨されます。 14. 関連脆弱性: - この脆弱性と関連するエントリは、VDB-254388、VDB-256040、VDB-282870、VDB-284679 で確認できます。