
開示日: 2026年4月10日
CVE ID: CVE-2026-29861
深刻度: CRITICAL (CVSS 9.8)
PHP-MYSQL-User-Login-System v1.0 の login.php エンドポイントに、重大な SQL インジェクションの脆弱性が存在します。このアプリケーションは、サニタイズされていないユーザー入力を SQL クエリに直接組み込んでおり、認証されていない攻撃者が認証をバイパスして完全な管理者アクセスを取得できる可能性があります。
この問題には識別子 CVE-2025-26198 が割り当てられています。公開時点では、公式パッチは提供されていません。
login.phphttp://localhost/PHP-MYSQL-User-Login-System/login.php管理者ログインメカニズムは、入力検証やプリペアドステートメントを使用せずに、サニタイズされていない入力を SQL クエリに直接使用しています:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
これにより、以下のようなインジェクションペイロードが可能になります:
Username: ' OR '1'='1
Password: [任意の値]
これは、条件が真と評価されることで認証ロジックをバイパスし、管理者ダッシュボードへのアクセスを許可します。
| CWE ID | タイトル |
|---|---|
| CWE-89 | SQL コマンドで使用される特殊要素の不適切な無害化 |
| スコア | 深刻度 | ベクター文字列 |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
悪用に成功した場合、以下の結果をもたらす可能性があります:
UNION ベースの SQL インジェクションによるデータ漏洩または改ざんの可能性git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
XAMPP/LAMP を使用してプロジェクトをデプロイし、以下にアクセスします:
http://localhost/PHP-MYSQL-User-Login-System/login.php
ログインフォームに以下の認証情報を入力します:
' OR '1'='1[任意の値]最初の管理者ユーザーとしてログインされ、SQL インジェクションの成功が確認されます。
mysqli_prepare() または PDO) に置き換えてください。| イベント | 日付 |
|---|---|
| 脆弱性発見 | 2026年1月22日 |
| 公開開示 | 2026年4月10日 |
| パッチ提供 | ❌ 開示時点では利用不可 |
この脆弱性は、以下の人物によって発見され、責任を持って開示されました:
Aman Yadav
💬 このアドバイザリは、ベンダーからの応答がないため、独立して公開されています。