
Exploit sobre School Management System 7.1 (RCE autenticado)
Fecha de publicación: 2025-10-17
Autor / Descubridor: Lebas Vivien
Estado: Reservado
CVE: CVE-2025-60500 (reservado)
Una carga de archivos insegura / fallo lógico en QDocs Smart School — School Management System 7.1 permite a usuarios autenticados con roles como contador, admin o superadmin eludir las restricciones de tipo de archivo en la función de carga de medios aprovechando la opción alternativa de URL de YouTube. Este fallo permite a un atacante hacer que archivos PHP arbitrarios se almacenen en un directorio accesible por web, lo que habilita la ejecución remota de código cuando se accede al archivo cargado.
Producto afectado: Smart School : School Management System 7.1 (QDocs)
Confirmado por el proveedor: Sí
.php en un directorio accesible por web.accountant, admin o superadmin..php (los filtros/verificaciones del lado del servidor intentan bloquear cargas PHP mediante la validación regular de tipo de archivo)..php almacenado mediante la URL devuelta para desencadenar la ejecución de código (si el archivo contiene código PHP ejecutable).Correcciones del lado del proveedor (recomendadas):
chmod para eliminar el permiso de ejecución; configurar el servidor web para que no ejecute PHP desde directorios de carga).Soluciones alternativas para administradores:
.php en el directorio /uploads/....https://smart-school.in/demo