
開示日: 2025年6月18日
CVE ID: CVE-2025-26198
深刻度: CRITICAL (CVSS 9.8)
CloudClassroom-PHP-Project v1.0 には、特に loginlinkadmin.php エンドポイントにおいて深刻な SQL インジェクションの脆弱性が存在します。このアプリケーションは、ユーザー入力をサニタイズせずに SQL クエリへ直接組み込んでいるため、認証を受けていない攻撃者が認証をバイパスして完全な管理者アクセスを取得することが可能です。
この問題には識別子 CVE-2025-26198 が割り当てられています。公開時点では、公式パッチは提供されていません。
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php管理者ログインメカニズムは、入力検証やプリペアドステートメントを一切使用せず、サニタイズされていない入力を SQL クエリで直接使用しています:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
これにより、以下のようなインジェクションペイロードが可能になります:
Username: ' OR '1'='1
Password: [any value]
これは、条件式が真と評価されることで認証ロジックをバイパスし、管理者ダッシュボードへのアクセスを許可します。
| CWE ID | Title |
|---|---|
| CWE-89 | Improper Neutralization of Special Elements used in an SQL Command |
| Score | Severity | Vector String |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
悪用に成功すると、以下の結果を引き起こす可能性があります:
UNION ベースの SQL インジェクションによるデータ漏えいや改ざんの可能性git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
XAMPP/LAMP を使用してプロジェクトをデプロイし、次の URL にアクセスします:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
ログインフォームに以下の認証情報を入力します:
' OR '1'='1[any value]最初の管理者ユーザーとしてログインできれば、SQL インジェクションが成功したことが確認できます。
mysqli_prepare() または PDO) に置き換えてください。| イベント | 日付 |
|---|---|
| 脆弱性の発見 | 2025年4月14日 |
| 一般公開 | 2025年6月18日 |
| パッチ提供 | ❌ 公開時点では利用不可 |
本脆弱性は、以下の人物によって発見され、責任を持って開示されました:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 ベンダーからの応答がないため、本アドバイザリは独立して公開されています。