
Divulgación pública
Fecha de divulgación: 18 de junio de 2025
ID de CVE: CVE-2025-26198
Gravedad: CRÍTICA (CVSS 9.8)
Existe una vulnerabilidad crítica de inyección SQL en CloudClassroom-PHP-Project v1.0, específicamente dentro del endpoint loginlinkadmin.php. La aplicación incorpora directamente entradas de usuario sin sanitizar en consultas SQL, lo que permite a atacantes no autenticados omitir la autenticación y obtener acceso administrativo completo.
A este problema se le ha asignado el identificador CVE-2025-26198. En el momento de la divulgación pública, no había ningún parche oficial disponible.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpEl mecanismo de inicio de sesión del administrador utiliza entradas sin sanitizar directamente en consultas SQL, sin validación de entrada ni consultas preparadas:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Esto permite payloads de inyección como:
Username: ' OR '1'='1
Password: [any value]
Esto omite la lógica de autenticación al evaluar una condición verdadera, otorgando así acceso al panel de administración.
| ID de CWE | Título |
|---|---|
| CWE-89 | Neutralización incorrecta de elementos especiales utilizados en un comando SQL |
| Puntuación | Gravedad | Cadena de vector |
|---|---|---|
| 9.8 | CRÍTICA | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Una explotación exitosa podría resultar en:
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Usa XAMPP/LAMP para desplegar el proyecto y navega a:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Introduce las siguientes credenciales en el formulario de inicio de sesión:
' OR '1'='1[any value]Iniciarás sesión como el primer usuario administrador, verificando una inyección SQL exitosa.
mysqli_prepare() o PDO).| Evento | Fecha |
|---|---|
| Vulnerabilidad descubierta | 14 de abril de 2025 |
| Divulgación pública | 18 de junio de 2025 |
| Parche disponible | ❌ No disponible al momento de la divulgación |
Esta vulnerabilidad fue descubierta y divulgada de forma responsable por:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Este aviso se publica de forma independiente debido a la falta de respuesta del proveedor.