CVE-2024-45058
Élévation de privilèges dans i-Educar
- Publié
- 28 août 2024
- Mise à jour
- 6 sept. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 70,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
i-Educar est un logiciel libre de gestion scolaire entièrement en ligne, destiné aux secrétaires d'établissement, enseignants, coordinateurs et chefs de secteur. Avant la branche 2.9, un attaquant ne disposant que de privilèges de visualisation minimaux dans la section des paramètres pouvait modifier son type d'utilisateur en Administrateur (ou en un autre type doté de super-permissions) grâce à une requête POST spécialement conçue envoyée à `/intranet/educar_usuario_cad.php`, en modifiant le paramètre `nivel_usuario_`. La vulnérabilité se situe dans le fichier `ieducar/intranet/educar_usuario_cad.php`, qui ne vérifie pas le niveau d'autorisation actuel de l'utilisateur avant d'autoriser les modifications. Le commit c25910cdf11ab50e50162a49dd44bef544422b6e contient un correctif pour ce problème.
Sources
1PoC pour CVE-2024-45058 Contrôle d'accès défaillant, permettant à tout utilisateur disposant d'une autorisation de visualisation dans la section de configuration des utilisateurs de devenir administrateur en modifiant son propre type d'utilisateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.