
Un (IDOR) en classroomio 0.1.13 permite a los estudiantes acceder a endpoints sensibles de administradores/profesores. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Una referencia directa a objetos insegura (IDOR) en classroomio 0.1.13 permite a los estudiantes acceder a endpoints sensibles de administradores/profesores mediante la manipulación de IDs de cursos en las URL, lo que resulta en la divulgación no autorizada de datos sensibles del curso, del administrador y de los estudiantes. La fuga ocurre momentáneamente antes de que el sistema vuelva a un estado normal restringiendo el acceso. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Producto afectado: ClassroomIO
Referencia directa a objetos insegura / Control de acceso roto
Esta vulnerabilidad permite que un usuario con nivel de estudiante acceda momentáneamente a endpoints privilegiados solo para administradores mediante la manipulación directa de los IDs de los cursos en la URL. Debido a la falta de comprobaciones de autorización y a una validación de acceso inadecuada, los análisis del curso, registros de asistencia, envíos, listas de personas y notas quedan expuestos antes de que el sistema vuelva a imponer restricciones. Esta divulgación breve pero crítica de información constituye un problema de Control de Acceso Roto basado en IDOR y puede provocar la filtración de datos administrativos y de estudiantes sensibles.
Iniciar sesión como Administrador
Crear y publicar un curso con estudiantes inscritos.
Acceder a los endpoints de administrador para el curso, por ejemplo:
courses//analytics, courses//attendance, courses//submissions, courses//people, courses//marks
Iniciar sesión como Estudiante
Unirse al curso a través de Explorar
Verificar que los estudiantes no pueden ver al administrador en la interfaz de usuario
Encontrar el ID del curso (por ejemplo, inspeccionando la URL de las lecciones del curso).
Acceder manualmente a los endpoints de administrador creando URLs como:
courses//analytics, courses//attendance, courses//submissions, courses//people, courses//marks
Esta vulnerabilidad fue descubierta y reportada de manera responsable por:
Rivek Raj Tamang (RivuDon) de Sikkim, India