脆弱性ID: VDB-344591(CVE-2026-2009) 影響製品: SourceCodester Gas Agency Management System 1.0 脆弱性の種類: アクセス制御 CVSSスコア: 5.7 エクスプロイト価格帯: $0〜$5k CTI関心度スコア: 3.12 概要: - SourceCodester Gas Agency Management System 1.0において、重大な脆弱性が発見されました。 - 脆弱性は、createUser.phpファイルにおける不適切なアクセス制御に起因します。 - この脆弱性はリモートから悪用可能であり、エクスプロイトが公開されています。 詳細: - 本課題は機密性、完全性、および可用性に影響を与えます。 - 脆弱性は、CWE-284(不適切なアクセス制御)への対応により緩和可能です。 - 製品は、不正なアクターからのアクセスを適切に制限していません。 - GitHub上でエクスプロイトPoC(Proof of Concept)が入手可能です。 - 脆弱性識別子はCVE-2026-2009であり、MITRE ATT&CKフレームワーク(T1068技法)において重大と分類されています。