
cd EverShop-Lab/
docker compose up
初回ビルドには約2分かかります(EverShop v2.1.0 のクローン、コンパイル、マイグレーションの実行、データのシードが行われます)。
アプリは http://localhost:3000 で利用できます。
| フィールド | 値 |
|---|---|
| 管理者メール | [email protected] |
| 管理者パスワード | password123 |
# Stop the lab (keep data)
docker compose down
# Stop and delete all data (fresh start next time)
docker compose down -v
# Rebuild from scratch
docker compose down -v
docker compose up -d --build
CVE-2026-25993 は、EverShop のカテゴリ URL リライト処理における二次SQLインジェクションです。url_key フィールドは ^\S+$(空白なし)のみを検証するため、SQL メタ文字が許可されます。カテゴリが更新されると、イベントサブスクライバーが文字列連結で生の SQL を構築し、保存された url_key をデータベース内で実行します。
データベース全体をダンプしてください。 フラグはありません。目的は以下のとおりです:
カテゴリの url_key フィールドはスペースを拒否しますが、' と || は受け入れます。カテゴリが更新されると、イベントサブスクライバーはその url_key を生の SQL の REPLACE() 呼び出しに連結します。親カテゴリを作成し、その下に子カテゴリを追加してから、親の url_key を更新します。結果は約15秒後に子の url_rewrite エントリに反映されます。