重要脆弱性情報 脆弱性情報名: SuskunDuygular - Yelik Sistemi v.1 SQLインジェクションバグ 公開日: 2007-08-01 / 2007-08-02 CVSS情報 - ベーススコア (Base Score): 7.5/10 - 影響度サブスコア (Impact Subscore): 6.4/10 - 攻撃の複雑度 (Attack Complexity): 低 - 機密性への影響 (Confidentiality Impact): 部分的 - 完全性への影響 (Integrity Impact): 部分的 - 可用性への影響 (Availability Impact): 部分的 - 悪利用可能性サブスコア (Exploitability Subscore): 10/10 - 認証要件 (Authentication): 不要 脆弱性の検知 - リモート (Remote): あり - ローカル (Local): なし リスクレベル: 中 CVE番号: CVE-2007-4114 CWE番号: CWE-Other リスク記述 - 脆弱性の対象: SuskunDuygular - Yelik Sistemi v.1 SQL - 脆弱性の発見者: Yollubunlar - 発見者のウェブサイト: http://yollubunlar.org - 悪利用パス: site.com/script_path/unuttum.asp - 悪利用例 - SQL注入ポイント: ' OR '1'='1 - ' OR '1'='1 を入力すると、入力した内容が閲覧可能になる - ' OR '1'='1 を入力すると、管理者パスワードが閲覧可能になる