概要
FantasticLBP Hotels_Server の /controller/api/Room.php に含まれる hotelId 引数の処理にSQLインジェクションの脆弱性が存在します。リモートから攻撃可能です。
ローリングリリースモデルのため、影響バージョンの詳細は不明です。ベンダーへの連絡に対して応答はなかったと報告されています。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 7.3 (High) |
| 攻撃元 | ネットワーク |
| 攻撃条件 | 低 |
| 認証 | 不要 |
| CWE | CWE-89 (SQLインジェクション) |
影響を受けるソフトウェア
- FantasticLBP Hotels_Server 67b44df162fab26df209bd5d5d542875fcbec1d0 以前
修正バージョンと回避策
修正バージョンの提供状況は不明です。
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
