タイトル: code-projects Online Reviewer System V1 SQLインジェクション 説明: - 「Online Reviewer System In PHP」の ファイルにおいて、重大なSQLインジェクション脆弱性が検出されました。 - 「id」パラメータに対するユーザー入力の検証が不十分であることが原因です。 - 攻撃者は悪意のあるSQLクエリをインジェクトしてデータベースにアクセスし、機密情報へのアクセスを得ることができます。 ソース: - https://github.com/tiancesec/CVE/issues/16 報告者: - SHU for security(UID 95070) 提出日: - 2026年2月1日 審査日: - 2026年2月7日 ステータス: - 承認済み VulDBエントリー: - 234898 ポイント: - 20