重要な脆弱性情報 提出番号: #657302 件名: pmTicket Project-Management-Software (https://github.com/issue-tracking-system/Project-Management-Software) コミット 2ef379da2075f4761a2c9029cf91d073474e7486 までにおける、安全でない直列化による認証回避 説明: - ファイル内の 関数に脆弱性が存在する。 - 任意のユーザー入力の( )が適切に検証されずに 関数に直接渡されるため、安全でない直列化(インセキュア・デシリアライゼーション)が発生する。 - 攻撃者はこの脆弱性を悪用して悪意のあるcookie値を構成し、オブジェクトインジェクションを引き起こすことで最終的に認証を回避できる。 出典: - https://asciinema.org/a/kTWHQMM7n6QH98gGCW3e7T9xT - https://drive.google.com/file/d/18T4Gpzc0OQhzZWR6YoJ127QV3Jxyxe/view?usp=drive_link 提出者: Allan Njuguna (UID 57480) 提出日時: 2025年9月17日 05:09 PM 審査日時: 2025年9月28日 11:55 AM ステータス: 承認済み VulDBエントリ: 326212 関連CVE: [pmTicket Project-Management-Software 2ef379da2075f4761a2c9029cf91d073474e7486 まで Cookie class.database.php loadLanguage user_id 直列化] ポイント: 20