
Se descubrió un problema en classroomio 0.1.13. Las cuentas de estudiante pueden eliminar cursos desde la página Explore sin ninguna comprobación de autorización o autenticación, omitiendo la restricción de eliminación exclusiva para administradores esperada. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India.
Se descubrió un problema en classroomio 0.1.13. Las cuentas de estudiantes pueden eliminar cursos desde la página Explorar sin ninguna comprobación de autorización o autenticación, omitiendo la restricción de eliminación exclusiva para administradores que se esperaba. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India.
Producto afectado: ClassroomIO
Control de acceso roto
Una vulnerabilidad de control de acceso roto en ClassroomIO 0.1.13 permite a usuarios de nivel estudiante eliminar cursos publicados sin ninguna comprobación de autorización. La acción "Eliminar curso", destinada exclusivamente a administradores, está expuesta incorrectamente en la página Explorar, lo que permite a cualquier estudiante autenticado eliminar cursos completos creados por administradores. Esta falla resulta en manipulación de datos no autorizada, pérdida de contenido educativo y la interrupción de la funcionalidad de la plataforma. El problema se origina por la falta de validación de permisos en el servidor, lo que permite a los estudiantes omitir las restricciones de rol simplemente interactuando con el endpoint de eliminación expuesto.
Tener dos cuentas: Admin (Chromium) y Estudiante (Firefox)
Iniciar sesión como Admin
Iniciar sesión como Estudiante
El Estudiante navega a la página Explorar y ve el curso recién publicado.
El Estudiante tiene la opción de eliminar.
Hace clic en el botón "Eliminar" disponible junto al curso. El Estudiante confirma la eliminación.
El curso se elimina sin requerir ninguna aprobación de autenticación o autorización.
Iniciar sesión como Admin
Esta vulnerabilidad fue descubierta y reportada de manera responsable por:
Rivek Raj Tamang (RivuDon) de Sikkim, India