
Divulgation publique
CloudClassroom-PHP-Project v1.0 est vulnérable à la transmission non sécurisée des identifiants utilisateur. Lors du processus d'authentification, les mots de passe sont soumis via HTTP non chiffré plutôt que HTTPS. Cela expose les informations sensibles (c'est-à-dire les noms d'utilisateur et les mots de passe) à une interception par des attaquants réseau utilisant l'écoute de paquets ou des attaques de l'homme du milieu (MitM).
Si un attaquant capture des identifiants administrateur valides, il peut se connecter et potentiellement exploiter d'autres fonctionnalités de l'application (par exemple, téléchargement de fichiers ou injection de shell distant) pour exécuter du code à distance, selon le contexte de déploiement et la configuration du système.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Cloner le dépôt
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Héberger l'application
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpEffectuer une connexion via HTTP
Vecteur d'attaque
CWE-319 : Transmission en clair d'informations sensibles
https://cwe.mitre.org/data/definitions/319.html
(Optionnel si RCE est possible)
CWE-306 : Authentification manquante pour une fonction critique
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Événement | Date |
|---|---|
| Vulnérabilité découverte | 15 April 2025 |
| Divulgation publique | 18 June 2025 |
| Correctif disponible | Non |
Cette vulnérabilité a été découverte et divulguée de manière responsable par :
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17