プラットフォーム
php
コンポーネント
student-result-management-system
修正版
1.0.1
SourceCodester Student Result Management System 1.0 の HTTP GET リクエストハンドラに、認証情報がクリアテキストでファイルに保存される脆弱性が存在します。この脆弱性は、攻撃者が機密情報を盗み出すことを可能にする可能性があります。影響を受けるバージョンは 1.0.0 から 1.0 です。現時点では公式なパッチは公開されていません。
SourceCodesterのStudent Result Management Systemバージョン1.0(CVE-2026-5531)に重大な脆弱性が発見されました。このセキュリティ上の欠陥により、ログイン認証情報が/login_credentials.txtファイルに平文で保存される可能性があります。影響を受けるコンポーネントはHTTP GETリクエストハンドラであり、リモート攻撃者は内部ネットワークへのアクセスなしにこの脆弱性を悪用できます。脆弱性の深刻度はCVSSスケールで5.3と評価されており、中程度のリスクを示しています。この脆弱性の公的開示により、攻撃者がこの欠陥を認識し、それを悪用するためのエクスプロイトを開発できるため、悪用のリスクが高まります。利用可能な修正プログラムがないことは、状況をさらに悪化させ、ユーザーをパッチが実装されるまで脆弱な状態に置きます。
CVE-2026-5531の脆弱性は、Student Result Management System 1.0がHTTP GETリクエストをどのように処理し、ログイン認証情報をどのように保存するかにあります。機密情報を含むファイル/login_credentials.txtは平文で保存されているため、リモート攻撃者がアクセスして読み取りやすくなっています。攻撃者は、curlまたはwgetなどのツールを使用して、ファイルにHTTP GETリクエストを実行し、ログイン認証情報を取得できます。この脆弱性の公的開示により、攻撃者は脆弱なシステムを対象としたターゲットエクスプロイトを作成および実行するために必要な情報を持っています。ファイルへのアクセスを適切に認証または承認しないことが、この脆弱性の根本原因です。
Organizations utilizing SourceCodester Student Result Management System versions 1.0.0 through 1.0, particularly those hosting the application on shared hosting environments or without robust file system access controls, are at significant risk. Educational institutions and schools relying on this system to manage student results are especially vulnerable.
• php / server:
find /var/www/html -name 'login_credentials.txt' -print• generic web:
curl -I http://your-student-result-system.com/login_credentials.txtCheck for a 200 OK response, indicating the file is accessible. • generic web:
grep -r 'username:.*password:' /var/www/htmlSearch for username/password patterns in the codebase.
disclosure
エクスプロイト状況
EPSS
0.02% (4% パーセンタイル)
CISA SSVC
CVSS ベクトル
CVE-2026-5531に対する公式な修正プログラムが利用できないため、軽減策は攻撃対象領域を減らし、/login_credentials.txtファイルへのアクセスを制限することに焦点を当てる必要があります。デフォルトのシステムパスワードを変更し、最小特権の原則を適用して、このファイルへのアクセスを承認されたユーザーのみに制限することを強くお勧めします。さらに、資格情報を平文で保存しない、より安全なパスワード管理システムの実装を検討してください。システムログを監視して疑わしいアクティビティを検出および対応することも役立ちます。利用可能になり次第、パッチが適用されたシステムのバージョンにアップグレードすることが、最終的な解決策です。
Actualice el sistema Student Result Management System a la última versión disponible, ya que la vulnerabilidad radica en la versión 1.0. Revise y asegure los archivos de configuración para evitar el almacenamiento de credenciales en texto plano. Implemente medidas de seguridad adicionales, como el cifrado de datos sensibles, para proteger la información del usuario.
脆弱性分析と重要アラートをメールでお届けします。
Student Result Management System内の特定のセキュリティ脆弱性のためのユニークな識別子です。
Student Result Management Systemのバージョン1.0を使用している場合は、脆弱である可能性があります。
パスワードを変更し、/login_credentials.txtファイルへのアクセスを制限するなど、推奨される軽減策を実装してください。
現在、公式な修正プログラムは利用できません。システムログを監視することが一時的な対策です。
最新の情報については、National Vulnerability Database(NVD)などの脆弱性データベースを検索してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。