
La referencia directa a objetos insegura (IDOR) en classroomio 0.1.13 permite acceso no autorizado a compartir e invitar a configuraciones de curso. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Referencia Directa Insegura a Objetos (IDOR) en classroomio 0.1.13 permite acceso no autorizado a la compartición e invitación en la configuración del curso.
Producto Afectado: ClassroomIO
Referencia Directa Insegura a Objetos (IDOR) / Control de Acceso Roto
ClassroomIO versión 0.1.13 contiene una vulnerabilidad IDOR que permite a un estudiante (usuario sin privilegios) acceder a la Configuración del Curso restringida, específicamente a las interfaces de gestión de Compartición e Invitación. Esta falla surge debido a comprobaciones de autorización inadecuadas en endpoints sensibles, lo que permite escalada de privilegios y manipulación no autorizada del curso.
Crear Curso (Administrador)
Iniciar sesión como Administrador y crear/publicar un nuevo curso.
Vista de Estudiante Iniciar sesión como Estudiante.
Navegar al curso usando la página Explorar.
Anotar el ID del curso en la URL.
Acceder a Páginas Restringidas Directamente Reemplazar {course-id} con un ID de curso válido y visitar:
/courses/{course-id}/settings#share
/courses/{course-id}/people?add=true
Observar el Impacto El estudiante puede acceder a:
Configuración de Compartición
Panel de Gestión de Invitaciones/Personas
Estas acciones están destinadas únicamente al administrador del curso, pero debido a la falta de comprobaciones de acceso, el estudiante obtiene control no autorizado.
Esta vulnerabilidad fue descubierta y reportada de manera responsable por:
Rivek Raj Tamang (RivuDon) de Sikkim, India