このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます。 1. 脆弱性ID: - ZUSOART ID: ZA-2024-08 - CVE ID: CVE-2024-43775 2. 脆弱性タイプ: - CWE-89 SQLコマンドで使用される特殊要素の不適切なニュートラル化('SQLインジェクション') 3. CVSS 4.0 ベーススコア: - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/RC:H/MA:T/SA:N (8.7) 4. 概要: - Easytest Online Test Platform ver.24E01 およびそれ以前版のコースタイトル検索機能におけるSQLインジェクションにより、攻撃者は検索パラメータを介して任意のSQLコマンドを実行できる。 5. ベンダー: - Huachu Digital Technology Ltd. 6. 影響を受ける製品: - Easytest Online Test Platform - バージョン:ver.24E01 およびそれ以前 7. 製品サポート: - バージョンのアップデートについては、Huachu Digital Technology にお問い合わせください。 8. 公開日: - 2024/09/02 9. クレジット: - ZUSO ART の Cheng Ying Hsieh (Vance Hsieh) これらの情報は、脆弱性の性質、影響範囲、および修正方法について詳細に記述しています。