
Public Disclosure
CloudClassroom-PHP-Project الإصدار 1.0 عرضة للنقل غير الآمن لبيانات اعتماد المستخدم. أثناء عملية المصادقة، يتم إرسال كلمات المرور عبر HTTP غير مشفر بدلاً من HTTPS. يعرّض هذا المعلومات الحساسة (أي أسماء المستخدمين وكلمات المرور) للاعتراض من قبل المهاجمين عبر الشبكة باستخدام التنصت على الحزم أو هجمات الرجل في المنتصف (MitM).
إذا التقط المهاجم بيانات اعتماد إدارية صالحة، فقد يسجّل الدخول ويستغل وظائف إضافية في التطبيق (مثل رفع الملفات أو حقن شل عن بُعد) لتحقيق تنفيذ التعليمات البرمجية عن بُعد، وذلك اعتماداً على سياق النشر وإعدادات النظام.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
استنساخ المستودع
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
استضافة التطبيق
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpتسجيل الدخول عبر HTTP
ناقل الهجوم
CWE-319: إرسال المعلومات الحساسة بنص واضح
https://cwe.mitre.org/data/definitions/319.html
(اختياري إذا كان تنفيذ التعليمات البرمجية عن بُعد ممكناً)
CWE-306: غياب المصادقة للوظائف الحرجة
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| الحدث | التاريخ |
|---|---|
| اكتشاف الثغرة | 15 أبريل 2025 |
| الإفصاح العام | 18 يونيو 2025 |
| التصحيح متاح | لا |
تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17