主要な脆弱性情報 脆弱性タイトル: SourceCodester Simple Subscription Website 1.0 - manage_plan.php におけるIDのSQLインジェクション 識別子: - VDB-258301 - CVE-2024-3015 - GCVE-100-258301 CVSS メタ 一時スコア: 6.9 現在のエクスプロイト価格: $0〜$5k CTI 関心スコア: 0.00 概要 タイプ: 重要度の高い脆弱性 影響を受ける製品: SourceCodester Simple Subscription Website 1.0 脆弱なコンポーネント: の不明な関数 脆弱性: 引数の操作によりSQLインジェクションが発生する。 悪用: リモートから可能です。既存のエクスプロイトが存在します。 詳細 脆弱性定義 (CWE): CWE-89 影響: 機密性、完全性、可用性に影響を与えます。 追加情報 アドバイザリソース: GitHub エクスプロイトの入手可能性: GitHub上で公開エクスプロイトが利用可能。 エクスプロイトのための検索クエリ: inurl:manage_plan.php 攻撃技術: T1505 (MITRE ATT&CK)