
🌐 Language / 语言: English | 简体中文
脆弱性データベース: https://vuldb.com/?id.316112
プロジェクトソース: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| 項目 | 詳細 |
|---|---|
| 製品名 | Modern Bag E-commerce System |
| バージョン | V1.0 |
| 脆弱性タイプ | SQLインジェクション(ブール型ブラインド、エラーベース、時間型ブラインド) |
| 影響を受けるファイル | /action.php |
| 深刻度レベル | 中 |
| CVSS 3.1 スコア | 6.9 |
主な脆弱性箇所: action.php の272〜289行目
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
アプリケーションは、proId パラメータからのユーザー入力を、検証やサニタイズなしに直接受け入れています。
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
SQLクエリは直接的な文字列連結で構築されており、インジェクション攻撃に対して脆弱です。
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
データベースエラーは攻撃者に直接公開され、脆弱性を悪用するための貴重な情報を提供します。
報告書作成日: 2025 脆弱性ID: CVE-2025-7461 深刻度: 中 (CVSS 3.1: 6.9) ステータス: 公開済み