Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-28009 — Dietiqa App v1.0.20 (CVE-2025-28009) におけるSQLインジェクション – 脆弱なパラメータを介した認証なしのリモートデータアクセス。 | Kitploit
ツール/GitHubGitHub/0xs4h4/cve-2025-28009
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育データベースセキュリティ
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

Dietiqa App v1.0.20 (CVE-2025-28009) におけるSQLインジェクション – 脆弱なパラメータを介した認証なしのリモートデータアクセス。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-28009 - Dietiqa App v1.0.20 におけるSQLインジェクション

発見者: Saharuddin Azman
ベンダー: Appventure Sdn Bhd
製品: Dietiqa App
影響を受けるバージョン: v1.0.20
CVE ID: CVE-2025-28009
脆弱性タイプ: SQLインジェクション

📝 説明

Dietiqa App v1.0.20 の progress-body-weight.php エンドポイントの u パラメータにSQLインジェクションの脆弱性が存在します。攻撃者はこのパラメータを操作して、不正なSQLクエリをバックエンドデータベースに注入することが可能です。 この欠陥は認証なしでリモートから悪用される可能性があり、ユーザーデータの機密性とアプリケーションの整合性に深刻なリスクをもたらします。

🧪 技術概要

  • 脆弱なエンドポイント: progress-body-weight.php
  • 脆弱なパラメータ: u
  • 問題点: サニタイズされていない入力によりSQLクエリの注入が可能
  • リスクレベル: 高 – 攻撃者は機密ユーザーデータにアクセスまたは変更を加える可能性があります

詳細な概念実証(PoC)は、倫理的およびセキュリティ上の考慮から公開を控えています。

✅ ベンダーステータス

ベンダーであるAppventure Sdn Bhdは本脆弱性を認識しています。修正は今後のリリースで提供される予定です。現時点では、バージョン1.0.20は脆弱なままです。

🔗 参照

  • CVE Record
  • Vendor Website
  • Appventure Sdn Bhd

⚠️ 開示倫理

本問題は責任を持って開示されました。ベンダーへの通知後、対応のための猶予が与えられました。このリポジトリでは、責任ある開示のベストプラクティスに従い、悪用可能な詳細やPoCは掲載していません。

📄 免責事項

このリポジトリは教育および研究目的のみを意図しています。
所有していない、またはテスト許可がないシステムに対して脆弱性を悪用しようとしないでください。
著者は、この情報の誤用について一切の責任を負いません。

ツールをダウンロード