
Public Disclosure
Veröffentlichungsdatum: 18. Juni 2025
CVE-ID: CVE-2025-26198
Schweregrad: KRITISCH (CVSS 9.8)
Eine kritische SQL-Injection-Schwachstelle existiert in CloudClassroom-PHP-Project v1.0, speziell im Endpunkt loginlinkadmin.php. Die Anwendung verwendet unsanitisierte Benutzereingaben direkt in SQL-Abfragen, was es nicht authentifizierten Angreifern ermöglicht, die Authentifizierung zu umgehen und vollständigen Administratorzugriff zu erlangen.
Diesem Problem wurde die Kennung CVE-2025-26198 zugewiesen. Zum Zeitpunkt der öffentlichen Offenlegung war kein offizieller Patch verfügbar.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpDer Admin-Login-Mechanismus verwendet unsanitisierte Eingaben direkt in SQL-Abfragen ohne Eingabevalidierung oder Prepared Statements:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Dies ermöglicht Injections-Payloads wie:
Username: ' OR '1'='1
Password: [any value]
Dies umgeht die Authentifizierungslogik, indem es eine wahre Bedingung ergibt und somit Zugriff auf das Admin-Dashboard gewährt.
| CWE ID | Titel |
|---|---|
| CWE-89 | Unzureichende Neutralisierung spezieller Elemente in einem SQL-Befehl |
| Bewertung | Schweregrad | Vektor-String |
|---|---|---|
| 9.8 | KRITISCH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Eine erfolgreiche Ausnutzung könnte Folgendes zur Folge haben:
UNION-basierter SQL-Injectiongit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Verwenden Sie XAMPP/LAMP, um das Projekt bereitzustellen, und navigieren Sie zu:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Geben Sie die folgenden Anmeldedaten im Anmeldeformular ein:
' OR '1'='1[beliebiger Wert]Sie werden als erster Admin-Benutzer angemeldet, was eine erfolgreiche SQL-Injection bestätigt.
mysqli_prepare() oder PDO).| Ereignis | Datum |
|---|---|
| Schwachstelle entdeckt | 14. April 2025 |
| Öffentliche Offenlegung | 18. Juni 2025 |
| Patch verfügbar | ❌ Zum Zeitpunkt der Offenlegung nicht verfügbar |
Diese Schwachstelle wurde entdeckt und verantwortungsvoll offengelegt von:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Diese Mitteilung wird unabhängig veröffentlicht, da keine Reaktion des Anbieters erfolgte.