CVE-2023-38890
高公開済み
Online Shopping Portal Project 3.1 では、ログインフォームを介してリモートの攻撃者が任意の SQL コマンド/クエリを実行でき、不正アクセスや潜在的なデータ改ざんにつながる可能性があります。この脆弱性は、ユーザー名フィールドにおけるユーザー入力の検証が不十分であるために発生し、S...
- 公開済み
- 2023/08/18
- 更新済み
- 2025/12/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
8.8/ 10高