
कोडइग्नाइटर का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली में विशेषाधिकार वृद्धि
CodeIgnitor का उपयोग करके शिक्षक रिकॉर्ड प्रबंधन प्रणाली में विशेषाधिकार वृद्धि
[सुझाया गया विवरण] CodeIgniter v1.0 का उपयोग करके रिकॉर्ड प्रबंधन प्रणाली के /Admin/dashboard.php में एक पहुँच नियंत्रण समस्या हमलावरों को उपयोगकर्ता डेटा तक पहुँचने और संशोधित करने की अनुमति देती है।
[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[भेद्यता प्रकार] गलत पहुँच नियंत्रण
[भेद्यता प्रकार अन्य] Privile
[उत्पाद विक्रेता] Phpgurukul
[प्रभावित उत्पाद कोड आधार] CodeIgniter का उपयोग करके शिक्षक रिकॉर्ड प्रबंधन प्रणाली - 1.0
[प्रभावित घटक] url में user/Users अंतबिंदु
[हमले का प्रकार] दूरस्थ
[प्रभाव विशेषाधिकार वृद्धि] true
[प्रभाव सूचना प्रकटीकरण] true
[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को उपयोगकर्ता खाते से लॉगिन करना होगा और हमलावर को url में user/Users अंतबिंदु को admin/Admin अंतबिंदु में बदलना होगा,
Eg: http://localhost/trms-ci/user/Users/dashboard को बदलें localhost/trms-ci/admin/Admin/dashboard में
[संदर्भ] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[खोजकर्ता] RashidKhan Pathan
Use CVE-2022-41446.