
セキュリティ研究プロジェクト — SQLインジェクションの脆弱性の悪用と緩和
CVE-2025-70149(CodeAstro Membership Management System v1.0における重大なSQLインジェクション脆弱性、CVSS 9.8/10)の悪用と緩和を示すセキュリティ研究プロジェクトです。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2025-70149 |
| CVSSスコア | 9.8 CRITICAL |
| 種類 | SQL Injection (CWE-89) |
| 認証要否 | なし |
T1190, T1082, T1005, T1555, M1026, M1027
このプロジェクトは、学術目的のみで隔離されたローカル環境で実施されました。