
Escalada de privilegios en el Sistema de Gestión de Registros de Profesores usando CodeIgnitor
Escalada de privilegios en Teachers Record Management System usando CodeIgnitor
[Descripción sugerida] Un problema de control de acceso en /Admin/dashboard.php de Record Management System usando CodeIgniter v1.0 permite a atacantes acceder y modificar datos de usuario.
[Información Adicional] Prueba de concepto: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Tipo de Vulnerabilidad] Control de Acceso Incorrecto
[Otro Tipo de Vulnerabilidad] Privilegio
[Vendedor del Producto] Phpgurukul
[Código Base del Producto Afectado] Teachers Record Management System using CodeIgniter - 1.0
[Componente Afectado] endpoint user/Users en la URL
[Tipo de Ataque] Remoto
[Impacto de Escalada de Privilegios] true
[Impacto de Divulgación de Información] true
[Vectores de Ataque] para explotar la vulnerabilidad, el atacante debe iniciar sesión con una cuenta de usuario y necesita cambiar el endpoint user/Users en la URL a admin/Admin,
Ej: http://localhost/trms-ci/user/Users/dashboard Cambiar a localhost/trms-ci/admin/Admin/dashboard
[Referencia] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Descubridor] RashidKhan Pathan
Use CVE-2022-41446.