
Divulgación pública
CloudClassroom-PHP-Project v1.0 es vulnerable a la transmisión insegura de credenciales de usuario. Durante el proceso de autenticación, las contraseñas se envían a través de HTTP sin cifrar en lugar de HTTPS. Esto expone información sensible (nombres de usuario y contraseñas) a la interceptación por parte de atacantes de red mediante rastreo de paquetes o ataques de Hombre en el Medio (MitM).
Si un atacante captura credenciales de administrador válidas, podría iniciar sesión y potencialmente explotar funcionalidades adicionales de la aplicación (por ejemplo, carga de archivos o inyección de shell remota) para lograr ejecución remota de código, dependiendo del contexto de implementación y la configuración del sistema.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Clonar el Repositorio
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Alojar la Aplicación
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpRealizar Inicio de Sesión a través de HTTP
Vector de Ataque
CWE-319: Transmisión en Texto Claro de Información Sensible
https://cwe.mitre.org/data/definitions/319.html
(Opcional si es posible RCE)
CWE-306: Autenticación Faltante para Funciones Críticas
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Evento | Fecha |
|---|---|
| Vulnerabilidad Descubierta | 15 de abril de 2025 |
| Divulgación Pública | 18 de junio de 2025 |
| Parche Disponible | No |
Esta vulnerabilidad fue descubierta y divulgada responsablemente por:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17