Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7461 | Kitploit
ツール/GitHubGitHub/bx33661/cve-2025-7461
脆弱性分析ウェブアプリケーション悪用論文と研究学習と教育
GitHubbx33661/cve-2025-7461

CVE-2025-7461

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-7461: Modern Bag E-commerce System におけるSQLインジェクション脆弱性の分析

🌐 Language / 语言: English | 简体中文


脆弱性の概要

脆弱性データベース: https://vuldb.com/?id.316112

プロジェクトソース: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

項目詳細
製品名Modern Bag E-commerce System
バージョンV1.0
脆弱性タイプSQLインジェクション(ブール型ブラインド、エラーベース、時間型ブラインド)
影響を受けるファイル/action.php
深刻度レベル中
CVSS 3.1 スコア6.9

詳細な脆弱性分析

脆弱性の位置

主な脆弱性箇所: action.php の272〜289行目

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 根本原因分析

入力検証の欠如

root@kitploit:~
$p_id = $_POST["proId"]; 

アプリケーションは、proId パラメータからのユーザー入力を、検証やサニタイズなしに直接受け入れています。

SQL構築における文字列連結

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

SQLクエリは直接的な文字列連結で構築されており、インジェクション攻撃に対して脆弱です。

不十分なエラーハンドリング

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

データベースエラーは攻撃者に直接公開され、脆弱性を悪用するための貴重な情報を提供します。


報告書作成日: 2025 脆弱性ID: CVE-2025-7461 深刻度: 中 (CVSS 3.1: 6.9) ステータス: 公開済み

ツールをダウンロード