Öffentliche Sicherheitshinweise und PoCs für Schwachstellen, die in Open-Source-Websoftware entdeckt wurden, mit Ursachenanalyse, CVE-Referenzen, Reproduktionsschritten und Anleitungen zur Behebung.
Öffentliches Repository mit Sicherheitshinweisen, technischen Analysen und Proof-of-Concepts (PoCs) für Schwachstellen, die unabhängig in Open-Source-Software entdeckt wurden.
Alle Schwachstellen wurden durch manuelle Quellcode-Überprüfung, sichere Codeanalyse und dynamische Anwendungssicherheitstests in kontrollierten Laborumgebungen identifiziert. Die Forschung folgt den Praktiken der verantwortungsvollen Offenlegung, wobei technische Details nach der Offenlegung oder CVE-Zuweisung veröffentlicht werden.
| Feld | Wert |
|---|---|
| Forscher | Carlos Tuma (bl4dsc4n) |
| Organisation | RedScan Academy |
| Community | 0ff3ns!v3 S3cur!ty |
| Forschungsschwerpunkt | Webanwendungssicherheit, Red Team, Schwachstellenforschung |
| Offenlegungsrichtlinie | Verantwortungsvolle / koordinierte Offenlegung |
CLOUD-CLASSROOMS-php-1.0
Technische Dokumentation einschließlich:
Repository
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
Repository
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
Abgedeckte Advisories
Repository
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Abgedeckte Advisories
Repository
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
Enthält das vollständige Proof-of-Concept für CVE-2026-2058, einschließlich schwachstellenanfälliger Anfrage, Ausnutzungsschritten, technischer Analyse und Reproduktionsanweisungen.
| CVE-ID | Schwachstelle | CWE | Betroffene Komponente | Parameter |
|---|---|---|---|---|
| CVE-2026-2058 | SQL-Injection | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | SQL-Injection-Authentifizierungsumgehung | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | SQL-Injection (UNION-basiert) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Reflektiertes Cross-Site Scripting (XSS) | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Reflektiertes Cross-Site Scripting (XSS) | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | SQL-Injection (UNION-basiert) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Gespeichertes Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Gespeichertes Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromfaculty.php | Address |
Die folgenden CVE-Identifikatoren wurden zugewiesen und sind derzeit reserviert. Technische Advisories werden nach Abschluss des entsprechenden koordinierten Offenlegungsprozesses veröffentlicht.
| Status | Anzahl |
|---|---|
| Öffentliche Advisories | 1 |
| Reservierte CVEs | 35 |
| Zugewiesene CVEs insgesamt | 36 |
| Klasse | Anzahl |
|---|---|
| SQL-Injection | 4 |
| Broken Access Control (IDOR) | 4 |
| Reflektiertes Cross-Site Scripting | 2 |
| Gespeichertes Cross-Site Scripting | 2 |
Die in diesem Repository dokumentierten Schwachstellen wurden identifiziert durch:
Alle Tests wurden gegen lokal bereitgestellte Instanzen der betroffenen Software durchgeführt.
Während des Forschungsprozesses wurden keine Produktionssysteme zugegriffen.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Jedes veröffentlichte Advisory enthält:
Zusätzliche reservierte CVEs werden nach Abschluss des koordinierten Offenlegungsprozesses veröffentlicht.
Dieses Repository ist ausschließlich für Bildungs-, Verteidigungs- und Sicherheitsforschungszwecke bestimmt.
Es sind keine weaponisierten Exploit-Frameworks oder offensive Tools enthalten.
Das Ziel dieses Projekts ist es, verantwortungsvolle Schwachstellenoffenlegung zu fördern, die Software-Sicherheit zu verbessern und hochwertige technische Dokumentation für die Sicherheitsgemeinschaft bereitzustellen.