脆弱性情報 脆弱性名称: iGaming CMS 2.0 Alpha 1 (search.php) 远程SQLインジェクション攻撃コード 发布日期: 2008-10-20 更新日期: 2008-10-21 提交者: StAkexR aka athos リスクレベル: High CVSSスコアと評価 CVSSベーススコア: 7.5/10 リモート影響スコア: 6.4/10 利用可能性スコア: 10/10 セキュリティリスク 機密性への影響: Partial 完全性への影響: Partial 可用性への影響: Partial 攻撃複雑度: Low セキュリティ脆弱性番号 CVE番号: CVE-2008-4603 CWE番号: CWE-89 脆弱性詳細 脆弱性タイプ: Remote SQL Injection 脆弱性情報: この脆弱性はsearch.phpファイルに存在し、リモートSQLインジェクション攻撃を介して、データベース内のユーザー名やパスワードなどの機密情報を取得することができます。 脆弱性攻撃コード: 参考資料 安全アナウンスメント: http://www.securityfocus.com/bid/31793 脆弱性解説: http://www.milw0rm.com/exploits/6769 上記は当該ウェブページから抽出した主要な脆弱性情報です。