このウェブページスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 1. 脆弱性番号: - ZUSOART ID: ZA-2024-09 - CVE ID: CVE-2024-43776 2. 脆弱性タイプ: - CWE-89 SQLコマンドで使用される特殊要素の不適切な中和('SQLインジェクション') 3. CVSS 4.0 ベーススコア: - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/RC:H/ND:H/SC:N/UI:N/SA:N (8.7) 4. 説明: - Easytest Online Test Platform ver.24E01 およびそれ以前のバージョンの模擬試験機能にはSQLインジェクションの脆弱性があり、攻撃者が qlevel パラメータ経由で任意のSQLコマンドを远程認証されたユーザーによって実行することができます。 5. ベンダー: - Huachu Digital Technology Ltd. 6. 影響を受ける製品: - Easytest Online Test Platform 7. 影響を受けるバージョン: - ver.24E01 およびそれ以前 8. 公開日: - 2024/09/02 9. 連絡先情報: - バージョン更新については Huachu Digital Technology までお問い合わせください。 10. クレジット: - ZUSO ART の Cheng Ying Hsieh (Vance Hsieh) これらの情報は、脆弱性の性質、影響範囲、およびベンダーからのアップデートを取得する方法を詳細に説明しています。