オンラインカー・レンタルシステムの脆弱性
このリポジトリには、Code-Projects Online Car Rental System プロジェクト バージョン 1.0 で特定された脆弱性の詳細が含まれています。これらの脆弱性には CVE が割り当てられており、問題の理解と緩和に役立つ包括的なライトアップが含まれています。
脆弱性
-
ファイルアップロードによるリモートコード実行(認証済み)
- CVE-ID: CVE-2024-57487
- 説明: この脆弱性により、認証済みの攻撃者が悪意のある PHP ファイルをアップロードし、サーバー上でリモートコマンド実行を可能にします。
- 完全なライトアップはこちら
-
edit-vehicle.php における保存型 XSS(認証済み)
- CVE-ID: CVE-2024-57488
- 説明: この脆弱性により、認証済みの攻撃者が悪意のある JavaScript ペイロードを注入でき、システムに永続化され、影響を受けるページが表示されるたびに実行されます。
- 完全なライトアップはこちら
免責事項
これらの脆弱性は、プロジェクトのメンテナーに責任を持って開示されています。
謝辞