主要脆弱性情報 脆弱性ID: - VDB-332924 - CVE-2025-13396 - GCVE-100-332924 影響を受ける製品: - Code-Projects Courier Management System 1.0 脆弱性の種類: - におけるSQLインジェクション - 重要度:Critical(致命的) 影響を受けるファイルおよびパラメータ: - ファイル: - パラメータ: 脆弱性の説明: - パラメータを操作すると、SQLインジェクションを引き起こす可能性があります。 - この脆弱性は CWE-89 に分類されます。 - システムは、外部からの入力を適切にサニタイズせずにSQLコマンドを組み立てています。 脆弱性の影響: - 機密性 - 完全性 - 可用性 CVE識別子: - CVE-2025-13396 脆弱性利用状況: - GitHub上で exploit が公開されています。 - この exploit はコンセプト実証(Proof-of-Concept)として宣言されています。 - 悪用が容易であり、リモートから攻撃を開始可能です。 緩和策: - 具体的な緩和策の詳細は提供されていませんが、影響を受けるオブジェクトを代替製品に置き換えることを推奨します。