脆弱性の重要情報 脆弱性の種類: 冗長なエラーメッセージによる情報漏洩 レポート番号: #3403450 レポート発信者: yoyomiski レポート日時: 2025年10月29日 04:00 UTC 公開日時: 2025年11月19日 09:35 UTC 影響を受けるバージョン: revive-adserver 6.0.0 CVE ID: CVE-2025-52671 重大度: 中程度 (4.3) CWE (共通脆弱性一覧) : エラーメッセージを通じた情報公開 脆弱性の概要 Revive Adserver v6.0.0 において、詳細なエラーメッセージによって、MySQL/MariaDB の正確なバージョン、SQL クエリ、および PHP 環境の詳細などの機密技術情報が暴露されています。攻撃者はこれらの情報を用いて、既知の脆弱性を特定したり、標的型攻撃を展開したりする可能性があります。 再現手順 1. Web サイトにログインする 2. にアクセスする 3. を追加し、変更内容を保存する 4. リクエストをインターセプトし、Execution order フィールドにシングルクォート を入力する 5. リクエストを送信し、MySQL/MariaDB のバージョンや SQL クエリが明らかにされる詳細なエラー出力を観察する アタッチメント 画像 (97.63 KiB): エラーメッセージの詳細内容と重要な情報を明らかにしている 画像 (54.62 KiB): データベースアクセス時に発生したエラーの詳細を表示している 報奨金 非公開 レポートステータス 解決済み