CVE-2024-45058
i-Educar में विशेषाधिकार वृद्धि
- प्रकाशित
- 28 अग॰ 2024
- अद्यतन
- 6 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
i-Educar एक मुफ्त, पूरी तरह से ऑनलाइन स्कूल प्रबंधन सॉफ्टवेयर है जिसका उपयोग स्कूल सचिव, शिक्षक, समन्वयक और क्षेत्र प्रबंधक कर सकते हैं। 2.9 शाखा से पहले, सेटिंग्स अनुभाग में केवल न्यूनतम देखने के अधिकार रखने वाला एक हमलावर, `/intranet/educar_usuario_cad.php` पर एक विशेष रूप से तैयार POST अनुरोध के माध्यम से अपने उपयोगकर्ता प्रकार को व्यवस्थापक (या सुपर-अनुमतियों वाले अन्य प्रकार) में बदलने में सक्षम है, जिसमें `nivel_usuario_` पैरामीटर को संशोधित किया जाता है। यह भेद्यता `ieducar/intranet/educar_usuario_cad.php` पर स्थित फ़ाइल में होती है, जो परिवर्तनों की अनुमति देने से पहले उपयोगकर्ता के वर्तमान अनुमति स्तर की जाँच नहीं करती है। कमिट c25910cdf11ab50e50162a49dd44bef544422b6e में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1CVE-2024-45058 ब्रोकन एक्सेस कंट्रोल के लिए PoC, जो उपयोगकर्ता कॉन्फ़िगरेशन अनुभाग में देखने (view) की अनुमति रखने वाले किसी भी उपयोगकर्ता को अपना स्वयं का उपयोगकर्ता प्रकार बदलकर व्यवस्थापक बनने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।