Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48245 — 車両管理システム 1.0 - 1.3 における SQLインジェクション脆弱性 | Kitploit
ツール/GitHubGitHub/shadowbyte1/cve-2024-48245
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

車両管理システム 1.0 - 1.3 における SQLインジェクション脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48245

Vehicle Management System 1.0 - 1.3 におけるSQLインジェクションの脆弱性

説明

Vehicle Management System 1.0 はSQLインジェクションに対して脆弱です。低権限のゲストユーザーまたは管理アカウントは、複数のエンドポイントの脆弱なPOSTパラメータを悪用して任意のSQLコマンドを実行できます。これにより、許可されていないデータベースアクセス、データ取得、または権限昇格が発生する可能性があります。

影響を受けるパラメータ:

予約ID

アクション名

支払確認ID

影響を受けるエンドポイント:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

脆弱性の詳細

種類: SQLインジェクション

ベンダー: Vehicle Management System

影響を受けるバージョン: 1.0

攻撃ベクトル

ゲストユーザー: 車両予約時に予約アクション名パラメータを介して攻撃を実行可能。

管理者ユーザー: 管理インターフェースを介してアクセス可能なその他の影響を受けるコンポーネント。

影響:

この脆弱性を悪用することで、攻撃者は以下を実行できます:

  • 認証の回避または機密情報へのアクセス。
  • データベースレコードの操作または削除。
  • 権限の昇格および許可されていない管理操作の実行。

緩和策:

  • すべてのユーザー入力、特にPOSTパラメータを検証およびサニタイズする。
  • パラメータ化クエリまたはプリペアドステートメントを使用してSQLインジェクションを防止する。
  • 機密性の高いエンドポイントへのアクセスを制限し、強力な認証の実施
ツールをダウンロード