
Public Disclosure
Date de divulgation : 18 June 2025
Identifiant CVE : CVE-2025-26198
Gravité : CRITIQUE (CVSS 9.8)
Une vulnérabilité critique d'injection SQL existe dans CloudClassroom-PHP-Project v1.0, spécifiquement dans le point de terminaison loginlinkadmin.php. L'application incorpore directement des entrées utilisateur non nettoyées dans des requêtes SQL, permettant à des attaquants non authentifiés de contourner l'authentification et d'obtenir un accès administrateur complet.
Ce problème a été assigné à l'identifiant CVE-2025-26198. Au moment de la divulgation publique, aucun correctif officiel n'était disponible.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpLe mécanisme de connexion administrateur utilise des entrées non nettoyées directement dans les requêtes SQL sans validation ni requêtes préparées :
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Cela permet des charges utiles d'injection telles que :
Username: ' OR '1'='1
Password: [any value]
Ceci contourne la logique d'authentification en évaluant une condition vraie, accordant ainsi l'accès au tableau de bord administrateur.
| CWE ID | Titre |
|---|---|
| CWE-89 | Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL |
| Score | Gravité | Vector String |
|---|---|---|
| 9.8 | CRITIQUE | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Une exploitation réussie pourrait entraîner :
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Utilisez XAMPP/LAMP pour déployer le projet et accédez à :
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Saisissez les identifiants suivants dans le formulaire de connexion :
' OR '1'='1[any value]Vous serez connecté en tant que premier administrateur, confirmant ainsi la réussite de l'injection SQL.
mysqli_prepare() ou PDO).| Événement | Date |
|---|---|
| Vulnérabilité découverte | 14 April 2025 |
| Divulgation publique | 18 June 2025 |
| Correctif disponible | ❌ Non disponible au moment de la divulgation |
Cette vulnérabilité a été découverte et divulguée de manière responsable par :
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Cet avis est publié indépendamment en raison de l'absence de réponse du fournisseur.