
オープンソースWebソフトウェアで発見された脆弱性に関する公開セキュリティアドバイザリとPoC。根本原因分析、CVE参照、再現手順、緩和ガイダンスを含む。
オープンソースソフトウェアにおいて独自に発見された脆弱性に関するセキュリティアドバイザリ、技術分析、および概念実証(PoC)を収録した公開リポジトリです。
すべての脆弱性は、管理されたラボ環境における手動ソースコードレビュー、セキュアコード分析、および動的アプリケーションセキュリティテストを通じて特定されました。本研究は責任ある開示慣行に従い、技術的詳細は開示またはCVE割り当て後に公開されます。
| 項目 | 値 |
|---|---|
| 研究者 | Carlos Tuma (bl4dsc4n) |
| 所属 | RedScan Academy |
| コミュニティ | 0ff3ns!v3 S3cur!ty |
| 研究分野 | Webアプリケーションセキュリティ、レッドチーム、脆弱性研究 |
| 開示ポリシー | 責任ある/協調的開示 |
CLOUD-CLASSROOMS-php-1.0
以下を含む技術ドキュメント:
リポジトリ
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
リポジトリ
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
対象アドバイザリ
リポジトリ
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
対象アドバイザリ
リポジトリ
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
CVE-2026-2058 の完全な概念実証を収録しており、脆弱なリクエスト、悪用手順、技術分析、および再現手順が含まれます。
| CVE ID | 脆弱性 | CWE | 影響を受けるコンポーネント | パラメータ |
|---|---|---|---|---|
| CVE-2026-2058 | SQLインジェクション | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | SQLインジェクション認証バイパス | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | SQLインジェクション (UNIONベース) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | 反射型クロスサイトスクリプティング (XSS) | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | 反射型クロスサイトスクリプティング (XSS) | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | SQLインジェクション (UNIONベース) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | 格納型クロスサイトスクリプティング (XSS) | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | 格納型クロスサイトスクリプティング (XSS) | CWE-79 | updatedetailsfromfaculty.php | Address |
以下のCVE識別子は割り当てられ、現在予約されています。技術アドバイザリは、対応する協調的開示プロセスが完了した後に公開されます。
| ステータス | 件数 |
|---|---|
| 公開アドバイザリ | 1 |
| 予約済みCVE | 35 |
| 割り当て済みCVE合計 | 36 |
| クラス | 件数 |
|---|---|
| SQLインジェクション | 4 |
| アクセス制御の不備 (IDOR) | 4 |
| 反射型クロスサイトスクリプティング | 2 |
| 格納型クロスサイトスクリプティング | 2 |
本リポジトリに記載された脆弱性は、以下を通じて特定されました:
すべてのテストは、影響を受けるソフトウェアのローカルにデプロイされたインスタンスに対して実施されました。
研究プロセス中に本番システムへのアクセスは行われていません。
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
公開された各アドバイザリには以下が含まれます:
追加の予約済みCVEは、協調的開示プロセスの完了後に公開されます。
本リポジトリは、教育、防御、およびセキュリティ研究の目的にのみ使用されることを意図しています。
兵器化されたエクスプロイトフレームワークや攻撃的ツールは含まれていません。
本プロジェクトの目的は、責任ある脆弱性開示を促進し、ソフトウェアセキュリティを向上させ、セキュリティコミュニティに高品質な技術ドキュメントを提供することです。