
Privilegieneskalation im Lehrerverwaltungssystem mit CodeIgnitor
Privilegienausweitung im Teachers Record Management System mit CodeIgnitor
[Vorgeschlagene Beschreibung] Ein Problem mit der Zugriffskontrolle in /Admin/dashboard.php des Record Management Systems mit CodeIgniter v1.0 ermöglicht es Angreifern, auf Benutzerdaten zuzugreifen und diese zu ändern.
[Zusätzliche Informationen] Proof Of Concept: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Schwachstellentyp] Fehlerhafte Zugriffskontrolle
[Schwachstellentyp Sonstiges] Privile
[Anbieter des Produkts] Phpgurukul
[Betroffene Produktcodebasis] Teachers Record Management System mit CodeIgniter - 1.0
[Betroffene Komponente] user/Users-Endpunkt in der URL
[Angriffsart] Remote
[Auswirkung Privilegienausweitung] true
[Auswirkung Informationsoffenlegung] true
[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss sich der Angreifer mit einem Benutzerkonto anmelden und den Endpunkt user/Users in der URL in admin/Admin ändern,
Beispiel: http://localhost/trms-ci/user/Users/dashboard Ändern zu localhost/trms-ci/admin/Admin/dashboard
[Referenz] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Entdecker] RashidKhan Pathan