Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30655 — CVE-2026-30655 のセキュリティアドバイザリ: esiclivre (/reset/index.php) における未認証の SQL インジェクション。 | Kitploit
ツール/GitHubGitHub/brynax/cve-2026-30655
脆弱性分析エクスプロイト情報収集ウェブセキュリティデータベースセキュリティ
GitHubbrynax/cve-2026-30655

CVE-2026-30655

CVE-2026-30655 のセキュリティアドバイザリ: esiclivre (/reset/index.php) における未認証の SQL インジェクション。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30655 — esiclivre における SQL インジェクション (パスワードリセット)

概要

esiclivre のパスワードリセットエンドポイントに SQL インジェクションの脆弱性が存在します。認証されていない攻撃者が cpfcnpj POST パラメータを介して SQL を注入でき、機密情報への不正アクセスにつながる可能性があります。

影響を受けるプロジェクト

  • リポジトリ: https://github.com/esiclivre/esiclivre
  • 影響を受けるバージョン: v0.2.2 以前
  • 影響を受けるコミット: 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 まで (同コミットを含む)

技術詳細

  • エンドポイント: POST /reset/index.php
  • パラメータ: cpfcnpj
  • 根本原因: Solicitante::resetaSenha() 内の SQL クエリに、ユーザー入力がパラメータ化されずに連結されます。

影響

  • 機密データベース情報への不正アクセスの可能性 (情報漏えい)。

緩和策 / 修正

公開時点では、upstream による修正は提供されていません。 推奨される対策:

  • データベースアクセスにはパラメータ化クエリ (プリペアドステートメント) を使用する。
  • ユーザー入力を検証およびサニタイズする。
  • パッチが適用されるまで、パスワードリセットエンドポイントへのアクセスを一時的に制限することを検討する。

タイムライン

  • 2025-04-12: ベンダー/メンテナに報告
  • 2026-02-09: CVE リクエストを提出
  • 2026-03-23: CVE-2026-30655 割り当て

クレジット

発見者: Bryan Romero (https://github.com/brynax)

ツールをダウンロード