脆弱性重要情報サマリー 1. 脆弱性の概要 脆弱性名称: code-projects Online Food Ordering System 1.0 Order /form/order.php における cust_id クロスサイトスクリプティング (XSS) CVE番号: CVE-2026-5157 脆弱性タイプ: クロスサイトスクリプティング (Cross Site Scripting, XSS) CVSSスコア: 4.3 (CVSS v3) 脆弱性の説明: の コンポーネントにおいて、重大度レベルの脆弱性が発見されました。攻撃者は ファイル内の パラメータを操作することで、クロスサイトスクリプティング攻撃を行うことができます。この脆弱性はリモートからの攻撃が可能であり、実証コード(Proof-of-Concept)が公開されています。 2. 影響範囲 ベンダー: code-projects 製品名: Online Food Ordering System 影響を受けるバージョン: 1.0 影響を受けるコンポーネント/ファイル: Order Module コンポーネント内の ファイル。 3. 修正方案 既知の対策: ページには、現在利用可能な対策に関する情報はない(There is no information about possible countermeasures known)と明記されています。 推奨措置: 影響を受けるオブジェクトの置換または代替製品の使用を推奨します。 4. POC/Exploitコード 画像には具体的なPOCやExploitコードブロックは直接含まれていません。 ページによると、利用コードは からダウンロード可能であり、ダウンロードID が提供されています。