プラットフォーム
wordpress
コンポーネント
masterstudy-lms-learning-management-system
修正版
3.7.26
3.7.26
MasterStudy LMSプラグインにおいて、/lms/stm-lms/order/items REST APIエンドポイントの'order'および'orderby'パラメータにおける不適切なサニタイズと、カスタムQuery builderクラスの設計上の欠陥により、Time-based Blind SQL Injection 脆弱性が存在します。この脆弱性を悪用されると、攻撃者はデータベースから情報を窃取したり、改ざんしたりする可能性があります。影響を受けるバージョンは0.0.0から3.7.25までですが、3.7.26でこの問題は修正されています。
CVE-2026-4817 は、オンラインコースの作成と管理に使用される MasterStudy LMS WordPress プラグインに影響を与えます。これは、/lms/stm-lms/order/items REST API エンドポイントの 'order' および 'orderby' パラメータを介して、時間ベースのブラインド SQL インジェクションを許可します。これは、不十分な入力検証と、ORDER BY 句での引用符なしの SQL インジェクションを許可するカスタム Query Builder クラスの設計上の欠陥によるものです。攻撃者はこの脆弱性を悪用して、ユーザー名、パスワード、コース情報などのデータベースから機密データを抽出できますが、そのプロセスは遅く、情報を推測するために複数のリクエストが必要です。
この脆弱性は、/lms/stm-lms/order/items REST API エンドポイントに悪意のある HTTP リクエストを送信し、'order' および 'orderby' パラメータを操作して SQL コードを挿入することによって悪用されます。インジェクションが時間ベースのブラインドであるため、攻撃者はサーバーの応答時間を分析することによってデータベース情報を推測する必要があります。これはかなりの技術的知識を必要とし、遅く面倒なプロセスになる可能性があります。データベースにユーザーデータや財務情報などの機密情報が含まれている場合、この脆弱性は特に深刻です。
エクスプロイト状況
EPSS
0.06% (19% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性の解決策は、MasterStudy LMS プラグインをバージョン 3.7.26 以降に更新することです。この更新により、入力検証が修正され、Query Builder クラスの設計上の欠陥が修正されます。更新を適用する前に、Web サイトの完全なバックアップを作成することをお勧めします。さらに、搾取の試みが示唆される可能性のあるサーバーログを調べてください。Web Application Firewall (WAF) を実装すると、SQL インジェクション攻撃に対する追加の保護層を提供できます。
バージョン3.7.26、またはそれ以降のパッチバージョンにアップデートしてください
脆弱性分析と重要アラートをメールでお届けします。
これは、攻撃者がアプリケーションに SQL コードを挿入し、次にサーバーの応答時間を分析することによってデータベース情報を推測するタイプの攻撃です。情報を明らかにする直接的な応答はありません。代わりに、攻撃者はさまざまなクエリに対するサーバーの応答にかかる時間に基づいてそれを推測します。
MasterStudy LMS プラグインの 3.7.26 より前のバージョンを使用している場合、Web サイトは脆弱です。脆弱性スキャンツールを使用して、使用しているプラグインのバージョンを特定できます。
管理者権限を持つすべてのユーザーのパスワードを直ちに変更してください。Web サイトの完全なバックアップを作成し、クリーンなバックアップから復元します。搾取の試みが示唆される可能性のあるサーバーログを調べてください。
Web Application Firewall (WAF) は、SQL インジェクション攻撃をブロックするのに役立ちます。また、脆弱性スキャンツールを使用して、Web サイトの脆弱性を特定して修正することもできます。
はい、REST API エンドポイントを直接使用していない場合でも、プラグインを更新することをお勧めします。この脆弱性はプラグインのコードにあり、他の方法で悪用される可能性があります。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。