
Public Disclosure
CloudClassroom-PHP-Project v1.0 ist anfällig für unsichere Übertragung von Benutzeranmeldedaten. Während des Authentifizierungsprozesses werden Passwörter über unverschlüsseltes HTTP anstelle von HTTPS gesendet. Dadurch werden sensible Informationen (d. h. Benutzernamen und Passwörter) für Netzwerkangreifer zugänglich, die diese mit Paket-Sniffing oder Man-in-the-Middle-Angriffen (MitM) abfangen können.
Fängt ein Angreifer gültige Administrator-Anmeldedaten ab, kann er sich anmelden und möglicherweise weitere Anwendungsfunktionen (z. B. Datei-Upload oder Remote-Shell-Injection) ausnutzen, um eine Remote-Code-Ausführung zu erreichen – abhängig vom Bereitstellungskontext und der Systemkonfiguration.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Repository klonen
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Anwendung hosten
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpAnmeldung über HTTP durchführen
Angriffsvektor
CWE-319: Klartextübertragung sensibler Informationen
https://cwe.mitre.org/data/definitions/319.html
(Optional, falls RCE möglich ist)
CWE-306: Fehlende Authentifizierung für kritische Funktionen
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Ereignis | Datum |
|---|---|
| Schwachstelle entdeckt | 15. April 2025 |
| Öffentliche Offenlegung | 18. Juni 2025 |
| Patch verfügbar | Nein |
Diese Schwachstelle wurde von folgender Person entdeckt und verantwortungsvoll offengelegt:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17