ProjectWorlds Car Rental Project 1.0 のSQLインジェクション脆弱性 (CVE-2024-5386) 概要 脆弱性タイプ: SQLインジェクション (SQL Injection) CVE番号: CVE-2024-5386 リスクレベル: Critical (重大) CVSSスコア: 6.6 説明: ProjectWorlds Car Rental Project 1.0 の ファイルにおける パラメータの処理にSQLインジェクション脆弱性が存在します。攻撃者はこのパラメータを操作して悪意のあるSQLコマンドを組み立て、下流のコンポーネントに影響を与えることができます。本脆弱性は認証なしでリモートから利用可能であり、既知の公開利用コードが存在します。 影響範囲 影響を受ける製品: ProjectWorlds Car Rental Project 1.0 影響を受けるコンポーネント: Parameter Handler (パラメータハンドラ) 影響を受けるファイル: 影響を受けるパラメータ: セキュリティへの影響: 機密性、完全性、可用性 (Confidentiality, Integrity, Availability) 修復方法 画像内には具体的な修復コードやパッチの解決策は提供されていません。一般的には、入力パラメータに対する厳格な検証・フィルタリングの推奨、またはSQLインジェクションを防止するためのパラメータ化クエリの使用が推奨されます。 POC/利用コード 画像内には具体的なPOCコードやエクスプロイトスクリプトは含まれていません。