
استغلال حول نظام إدارة المدارس 7.1 (تنفيذ التعليمات البرمجية عن بُعد المُصادق عليه)
تاريخ النشر: 2025-10-17
المؤلف / المكتشف: Lebas Vivien
الحالة: محجوز
CVE: CVE-2025-60500 (محجوز)
ثغرة رفع ملفات غير آمنة / خلل منطقي في QDocs Smart School — School Management System 7.1 تسمح للمستخدمين المصادق عليهم بأدوار مثل accountant أو admin أو superadmin بتجاوز قيود أنواع الملفات في ميزة رفع الوسائط من خلال إساءة استخدام خيار YouTube URL البديل. تسمح هذه الثغرة للمهاجم بالتسبب في تخزين ملفات PHP عشوائية في دليل يمكن الوصول إليه عبر الويب، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عند الوصول إلى الملف المرفوع.
المنتج المتأثر: Smart School : School Management System 7.1 (QDocs)
تأكيد البائع: نعم
.php في دليل يمكن الوصول إليه عبر الويب.accountant أو admin أو superadmin..php (تحاول الفحوصات/عوامل التصفية من جانب الخادم حظر رفع PHP من خلال التحقق العادي من نوع الملف)..php المخزن عبر عنوان URL المُعاد لتشغيل تنفيذ التعليمات البرمجية (إذا كان الملف يحتوي على كود PHP قابل للتنفيذ).إصلاحات من جانب البائع (موصى بها):
chmod لإزالة إذن التنفيذ؛ تكوين خادم الويب لعدم تنفيذ PHP من أدلة الرفع).حلول بديلة للمسؤولين:
.php في دليل /uploads/....https://smart-school.in/demo