Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/muradislamzada/cve-2026-93528
脆弱性分析エクスプロイト情報収集ウェブセキュリティ論文と研究
GitHubmuradislamzada/cve-2026-93528

CVE-2026-93528

CVE-2026-93528(WooCommerce用NP Quote Requestにおける認証不要の注文データ漏洩)に関する技術分析、概念実証、および責任ある開示のタイムライン。

リポジトリを見る
17時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📌 CVE-2026-93528: WooCommerce用NP Quote Requestにおける未認証の注文データ開示 • 脆弱性の種類: 機密データの開示 (CWE-200) • 影響を受けるソフトウェア: woo-rfq-for-woocommerce < 2.4.16 • 元の研究者: Murad Islamzada • ベンダー: Neah Plugins (Cyrus)

  1. 概要と根本原因 プラグインの includes/classes/gpls_woo_rfq_functions.php ファイル内の gpls_woo_rfq_get_rfq_cart() 関数は、ユーザーからの key (_REQUEST['key']) パラメータをチェックする際に、注文の所有権を検証していませんでした。未認証のユーザーが任意の注文キーを入力し、別の注文を作成することが可能でした。

  2. 概念実証 (PoC) のロジック 調査中に、Cookieやログインを必要とせず、特別に細工されたクエリを通じて機密情報を取得できることが判明しました: curl -s -c cookies.txt "https://yoursite.com/quote-request/?gpls_woo_rfq_nonce=ANON_NONCE&key=VICTIM_ORDER_KEY&ukey=anything" -o response.html

  3. 修正と協力のタイムライン この問題は責任を持って報告され、開発者との専門的な協力の枠組みの中で正常に解決されました: • 2026年9月11日: 脆弱性の完全な技術的詳細と提案された修正ロジックがベンダーに共有されました。 • 2026年9月14日: ベンダーが初期パッチをリリースしました。しかし、コード分析により、ゲストセッションではチェックが依然としてバイパス可能であることが判明し、改善されたロジック (フェイルクローズドアプローチ) が提案されました。 • 2026年9月15日: ベンダーが最終修正を適用し、セキュリティ監査の後、脆弱性は完全に閉じられました。 • 2026年9月15日: 開発者はWordPress.orgでバージョン2.4.16を正式にリリースしました。

ツールをダウンロード