
تصعيد الامتيازات في نظام إدارة سجلات المعلمين باستخدام CodeIgnitor
تصعيد الامتيازات في Teachers Record Management System باستخدام CodeIgnitor
[الوصف المقترح] مشكلة في التحكم بالوصول في /Admin/dashboard.php من Record Management System باستخدام CodeIgniter v1.0 تسمح للمهاجمين بالوصول إلى بيانات المستخدم وتعديلها.
[معلومات إضافية] إثبات المفهوم: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[نوع الثغرة] تحكم غير صحيح في الوصول
[نوع آخر للثغرة] الامتياز
[بائع المنتج] Phpgurukul
[القاعدة البرمجية للمنتج المتأثر] Teachers Record Management System using CodeIgniter - 1.0
[المكوّن المتأثر] نقطة النهاية user/Users في URL
[نوع الهجوم] عن بُعد
[الأثر: تصعيد الامتيازات] true
[الأثر: كشف المعلومات] true
[نواقل الهجوم] لاستغلال الثغرة، يجب على المهاجم تسجيل الدخول بحساب مستخدم وتغيير نقطة النهاية user/Users إلى نقطة النهاية admin/Admin في الرابط،
مثال: http://localhost/trms-ci/user/Users/dashboard غيّر إلى localhost/trms-ci/admin/Admin/dashboard
[المرجع] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[المكتشف] RashidKhan Pathan