
الإفصاح العلني
تاريخ الإفصاح: 18 يونيو 2025
معرّف CVE: CVE-2025-26198
الخطورة: حرجة (CVSS 9.8)
توجد ثغرة حقن SQL خطيرة في CloudClassroom-PHP-Project v1.0، وتحديدًا في نقطة النهاية loginlinkadmin.php. يقوم التطبيق بدمج مدخلات المستخدم غير المعقّمة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادقين بتجاوز المصادقة والحصول على وصول إداري كامل.
تم تعيين المعرّف CVE-2025-26198 لهذه المشكلة. وفي وقت الإفصاح العلني، لم يتوفر أي تصحيح رسمي.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpتستخدم آلية تسجيل دخول المسؤول مدخلات غير معقّمة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُجهّزة (prepared statements):
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
وهذا يسمح بحمولات حقن مثل:
Username: ' OR '1'='1
Password: [any value]
يؤدي هذا إلى تجاوز منطق المصادقة من خلال تقييم الشرط إلى قيمة صحيحة، مما يمنح الوصول إلى لوحة تحكم المسؤول.
| CWE ID | Title |
|---|---|
| CWE-89 | تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL |
| Score | Severity | Vector String |
|---|---|---|
| 9.8 | حرجة | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
قد يؤدي الاستغلال الناجح إلى:
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
أدخل بيانات الاعتماد التالية في نموذج تسجيل الدخول:
' OR '1'='1[any value]سيتم تسجيل دخولك كأول مستخدم مسؤول، مما يؤكد نجاح حقن SQL.
mysqli_prepare() أو PDO).| Event | Date |
|---|---|
| اكتشاف الثغرة | 14 أبريل 2025 |
| الإفصاح العلني | 18 يونيو 2025 |
| التصحيح المتاح | ❌ غير متاح حتى تاريخ الإفصاح |
تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية من قبل:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 تم نشر هذا التنبيه بشكل مستقل نظرًا لعدم استجابة البائع.