Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63943 — Grocery Store Management System 1.0 で発見された SQL インジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/redopsx/cve-2025-63943
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテストデータベースセキュリティ
GitHubredopsx/cve-2025-63943

CVE-2025-63943

Grocery Store Management System 1.0 で発見された SQL インジェクションの脆弱性

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63943 — Grocery Store Management System 1.0 におけるSQLインジェクション

概要

Grocery Store Management System 1.0(anirudhkannan 作成のPHP/MySQLベースのWebアプリケーション)の search_products.php コンポーネントにおいて、高深刻度の SQLインジェクション の脆弱性が確認されました。
この問題は、ユーザーが制御する scost パラメータに対する不適切な入力検証と、安全でないSQLクエリの構築に起因します。この欠陥により、攻撃者はSQLロジックを操作し、機密データの漏洩、データの改ざん、またはデータベース全体の完全な侵害につながる可能性があります。


影響を受ける製品

  • 名称: Grocery Store Management System
  • ベンダー: anirudhkannan
  • バージョン: 1.0
  • リポジトリ:
    https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-/tree/master
  • 影響を受けるファイル:
    Grocery/search_products.php

脆弱性の説明

この脆弱性は、未検証のユーザー入力をSQLクエリに直接連結しているために発生します。
数値の製品コスト値を表すことを意図したPOSTパラメータscostが、以下の処理を行わずにSQLのWHERE句に埋め込まれています。

  • 入力のサニタイズ
  • 型の強制
  • パラメータ化されたクエリ
  • プリペアドステートメントの使用

これにより、攻撃者は任意のSQLブール式を注入し、クエリの動作を変更して、ブールベースのSQLインジェクション手法を使用してデータベースの内容を抽出することが可能になります。

この脆弱性は、search_products.phpへの標準的なPOSTリクエストを通じて悪用されます。悪意のある式が入力されると、バックエンドは測定可能な応答の差異(TRUE/FALSEのバリエーション)を返し、ユーザー入力がSQLロジックに影響を与えることを確認します。


根本原因

  • scost入力フィールドに対するサーバーサイドの検証の欠如
  • SQLクエリ構築における文字列連結の直接使用
  • 影響を受けるコードパスにおけるプリペアドステートメントの欠如
  • 数値入力フィールドに対するフィルタリングまたはホワイトリストの欠如

これらの条件が組み合わさることで、攻撃者は意図されたSQLロジックを変更することが可能になります。


深刻度と影響

この脆弱性は、攻撃の複雑さが低く、認証が不要であり、データベースへの完全な読み取り/書き込み影響があるため、高と評価されています。

潜在的な影響には以下が含まれます:

  • 機密データの漏洩: 攻撃者は製品、ユーザー、またはシステムデータを抽出する可能性があります。
  • データの変更または削除: 注入されたSQLはデータベースエントリを変更または削除する可能性があります。
  • 認証バイパス(可能性あり): アプリケーションの他のクエリロジックで使用されている場合。
  • データベース全体の侵害: DBの権限と構成に依存します。
  • システムの不安定化: 悪意のあるクエリが通常のアプリケーション動作を妨害する可能性があります。

CVSS v3.1スコア(暫定評価)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • 攻撃元区分 (AV): ネットワーク
  • 攻撃の複雑さ (AC): 低
  • 必要な権限レベル (PR): 不要
  • ユーザ関与レベル (UI): 不要
  • 影響範囲 (S): 変更なし
  • 機密性への影響 (C): 高
  • 完全性への影響 (I): 高
  • 可用性への影響 (A): 高

推定重大度: 高 (9.8)


悪用の概要

この脆弱性は、scostパラメータに細工された値を渡すことで悪用できます。
攻撃者は以下のことが可能です。

  • ブールロジックへの影響
  • 条件付き応答のトリガー
  • データベース構造の列挙
  • 機密情報の抽出

(悪用を防ぐため、詳細なペイロードは意図的に省略しています。)


緩和策と推奨事項

開発者/ベンダー向け

脆弱性を修正するには:

  1. プリペアドステートメント/パラメータ化クエリを実装する
  2. 厳格な入力検証を適用する — scostが数値のみを受け付けるようにする
  3. 不審な文字を拒否する — 演算子、引用符、コメント、式記号をフィルタリングする
  4. 最小権限のデータベース権限を適用する
  5. コードベース全体で同様のパターンを監査する

ユーザー向け

パッチが利用可能になるまで:

  • アプリケーションへのパブリックアクセスを制限する
  • ファイアウォールまたはWAFを使用して悪意のあるリクエストをブロックする
  • 通常と異なるSQL関連の動作をログで監視する

参考情報

  • OWASP SQLインジェクション: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89 — SQLコマンドにおける特殊要素の不適切な無効化
ツールをダウンロード