CVE-2024-45058
Privilegieneskalation in i-Educar
- Veröffentlicht
- 28.08.2024
- Aktualisiert
- 06.09.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 70,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
i-Educar ist eine kostenlose, vollständig online verfügbare Schulverwaltungssoftware, die von Schulsekretärinnen und Schulsekretären, Lehrkräften, Koordinatorinnen und Koordinatoren sowie Bereichsleiterinnen und Bereichsleitern genutzt werden kann. Vor dem Branch 2.9 kann ein Angreifer mit nur minimalen Anzeigeberechtigungen im Einstellungsbereich seinen Benutzertyp in Administrator (oder einen anderen Typ mit Superberechtigungen) ändern, und zwar über eine speziell gestaltete POST-Anfrage an `/intranet/educar_usuario_cad.php`, die den Parameter `nivel_usuario_` modifiziert. Die Schwachstelle tritt in der Datei unter `ieducar/intranet/educar_usuario_cad.php` auf, die vor der Zulassung von Änderungen die aktuelle Berechtigungsstufe des Benutzers nicht überprüft. Der Commit c25910cdf11ab50e50162a49dd44bef544422b6e enthält einen Patch für das Problem.
Quellen
1PoC für CVE-2024-45058 – Gebrochene Zugriffskontrolle, die es jedem Benutzer mit Ansichtsberechtigung im Benutzerkonfigurationsbereich ermöglicht, Administrator zu werden, indem er seinen eigenen Benutzertyp ändert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.