脆弱性タイトル: itsourcecode News Portal Project V1.0 SQLインジェクション 説明: 'pagetitle'パラメータのユーザー入力が不十分に検証されているため、/newsportal/admin/contactus.phpファイルに重大なSQLインジェクション脆弱性が存在します。これにより、攻撃者は悪意のあるSQLクエリをインジェクトすることができ、データベースへの不正アクセス、データの改ざん・削除、および機密情報の漏洩を招きます。 情報源: GitHub CVEレポート 報告者: Chen Yang (UID 95653) 提出日: 2026年2月17日 10:50 AM 審査日: 2026年2月24日 10:55 PM ステータス: 受理済み VulDB登録情報: 347671 (itsourcecode News Portal Project 1.0 /admin/contactus.php pagetitle SQLインジェクション) ポイント: 20