脆弱性重要情報サマリー 1. 脆弱性概要 脆弱性名称: SourceCoder Pharmacy Product Management System 1.0 POST パラメータ add-sales.php txtqty 論理エラー CVE ID: CVE-2026-5812 脆弱性タイプ: 論理エラー (Logic Error) / CWE-840 詳細説明: この脆弱性は、SourceCoder Pharmacy Product Management System 1.0 の ファイルに存在します。攻撃者は POST パラメータ を操作することで論理エラーを引き起こすことができます。この脆弱性はリモート攻撃者が悪用可能です。 CVSS 評価: 4.9 (Meta Score) / 5.4 (Base Score) 2. 影響範囲 ベンダー (Vendor): SourceCoder 製品名: Pharmacy Product Management System 影響を受けるバージョン: 1.0 3. 修正方法 公式推奨事項: ページには「no mitigation known」(既知の軽減策なし)と表示されています。 推奨措置: 影響を受けるコンポーネント(affected object)を代替製品に置き換えることを推奨します。 4. POC/攻撃コード 攻撃コードのブロックはページ上で直接提供されていません。 攻撃手法: Google Hacking を使用して で検索することで、脆弱なターゲットを発見できます。 リソース**: ページでは、github.com からこの脆弱性の exploit(PoC:Proof of Concept)をダウンロードできることが言及されています。