脆弱性情報 ベンダー: Simple Blood Donor Management System 1.0 脆弱性タイプ: SQLインジェクション CVE ID: CVE-2026-2060 CVSS ベータ版スコア: 6.6 現在のエクスプロイト価格: $0-$5k CTI 関心スコア: 2.88 CWE 定義: CWE-89 まとめ 説明: code-projects Simple Blood Donor Management System 1.0 のファイル に、深刻な脆弱性が発見されました。引数 を操作すると、SQLインジェクションが発生する可能性があります。 影響: 本脆弱性はリモートから悪用可能であり、機密性、完全性、および可用性に影響を与えます。 エクスプロイトの入手性: エクスプロイトが存在します。 詳細 技術的説明: 本脆弱性は、外部から影響を受ける入力を適切にサニタイズせずにSQLコマンドを組み立てるため発生し、ファイル の不明確な部分に影響を及ぼします。 攻撃者の技術: 攻撃は認証なしでリモートから開始可能であり、悪用は容易であると見なされています。攻撃手法は T1505 として識別されています。 注意事項: 本脆弱性は CVE-2026-2060 として識別され、勧告は GitHub からダウンロード可能です。