Avis de sécurité publics et PoCs pour les vulnérabilités découvertes dans les logiciels web open source, avec analyse des causes profondes, références CVE, étapes de reproduction et conseils d'atténuation.
Dépôt public contenant des avis de sécurité, des analyses techniques et des preuves de concept (PoC) pour des vulnérabilités découvertes de manière indépendante dans des logiciels open source.
Toutes les vulnérabilités ont été identifiées par une revue manuelle du code source, une analyse de code sécurisé et des tests dynamiques de sécurité applicative dans des environnements de laboratoire contrôlés. La recherche suit les pratiques de divulgation responsable, avec les détails techniques publiés après la divulgation ou l'attribution d'un CVE.
| Champ | Valeur |
|---|---|
| Chercheur | Carlos Tuma (bl4dsc4n) |
| Organisation | RedScan Academy |
| Communauté | 0ff3ns!v3 S3cur!ty |
| Axe de recherche | Sécurité des applications web, Red Team, Recherche de vulnérabilités |
| Politique de divulgation | Divulgation responsable / coordonnée |
CLOUD-CLASSROOMS-php-1.0
Documentation technique comprenant :
Dépôt
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
Dépôt
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
Avis couverts
Dépôt
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Avis couverts
Dépôt
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
Contient la preuve de concept complète pour CVE-2026-2058, incluant la requête vulnérable, les étapes d'exploitation, l'analyse technique et les instructions de reproduction.
| ID CVE | Vulnérabilité | CWE | Composant affecté | Paramètre |
|---|---|---|---|---|
| CVE-2026-2058 | Injection SQL | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | Contournement d'authentification par injection SQL | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | Injection SQL (basée sur UNION) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Cross-Site Scripting (XSS) réfléchi | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Cross-Site Scripting (XSS) réfléchi | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | Injection SQL (basée sur UNION) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Cross-Site Scripting (XSS) stocké | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Cross-Site Scripting (XSS) stocké | CWE-79 | updatedetailsfromfaculty.php | Address |
Les identifiants CVE suivants ont été attribués et sont actuellement réservés. Les avis techniques seront publiés une fois le processus de divulgation coordonnée correspondant terminé.
| Statut | Nombre |
|---|---|
| Avis publics | 1 |
| CVE réservés | 35 |
| Total des CVE attribués | 36 |
| Classe | Nombre |
|---|---|
| Injection SQL | 4 |
| Contrôle d'accès défaillant (IDOR) | 4 |
| Cross-Site Scripting réfléchi | 2 |
| Cross-Site Scripting stocké | 2 |
Les vulnérabilités documentées dans ce dépôt ont été identifiées par :
Tous les tests ont été effectués sur des instances déployées localement du logiciel affecté.
Aucun système de production n'a été accédé durant le processus de recherche.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Chaque avis publié comprend :
Les CVE réservés supplémentaires seront publiés après l'achèvement du processus de divulgation coordonnée.
Ce dépôt est destiné exclusivement à des fins éducatives, défensives et de recherche en sécurité.
Aucun framework d'exploitation weaponisé ni outil offensif n'est inclus.
L'objectif de ce projet est de promouvoir la divulgation responsable des vulnérabilités, d'améliorer la sécurité logicielle et de fournir une documentation technique de haute qualité à la communauté de la sécurité.