
# स्कूल प्रबंधन प्रणाली 7.1 (प्रमाणित RCE) के बारे में शोषण
प्रकाशन तिथि: 2025-10-17
लेखक / खोजकर्ता: लेबास विवियन
स्थिति: आरक्षित
CVE: CVE-2025-60500 (आरक्षित)
QDocs स्मार्ट स्कूल — स्कूल प्रबंधन प्रणाली 7.1 में एक असुरक्षित फ़ाइल अपलोड / लॉजिक दोष accountant, admin, या superadmin जैसी भूमिकाओं वाले प्रमाणित उपयोगकर्ताओं को वैकल्पिक YouTube URL विकल्प का दुरुपयोग करके मीडिया अपलोड सुविधा में फ़ाइल-प्रकार प्रतिबंधों को बायपास करने की अनुमति देता है। यह दोष एक हमलावर को वेब-सुलभ निर्देशिका में मनमानी PHP फ़ाइलें संग्रहीत करने की अनुमति देता है, जिससे अपलोड की गई फ़ाइल तक पहुँचने पर रिमोट कोड निष्पादन संभव हो जाता है।
प्रभावित उत्पाद: स्मार्ट स्कूल: स्कूल प्रबंधन प्रणाली 7.1 (QDocs)
विक्रेता द्वारा पुष्टि: हाँ
.php एक्सटेंशन के साथ वेब-सुलभ निर्देशिका में संग्रहीत करता है।accountant, admin या superadmin भूमिका वाले उपयोगकर्ता के रूप में लॉग इन करें।.php के साथ समाप्त होता है (सर्वर-साइड जाँच/फ़िल्टर नियमित फ़ाइल-प्रकार सत्यापन के माध्यम से PHP अपलोड को ब्लॉक करने का प्रयास करते हैं)।.php फ़ाइल तक पहुँचें (यदि फ़ाइल में निष्पादन योग्य PHP कोड है)।विक्रेता-पक्ष सुधार (अनुशंसित):
chmod; वेब सर्वर को अपलोड निर्देशिकाओं से PHP निष्पादित न करने के लिए कॉन्फ़िगर करें)।प्रशासकों के लिए वर्कअराउंड:
/uploads/... निर्देशिका में .php के निष्पादन को अस्वीकार करने के लिए कॉन्फ़िगर करें।https://smart-school.in/demo