
सार्वजनिक प्रकटीकरण
प्रकटीकरण दिनांक: 18 June 2025
CVE ID: CVE-2025-26198
गंभीरता: CRITICAL (CVSS 9.8)
एक गंभीर SQL Injection कमजोरी CloudClassroom-PHP-Project v1.0 में मौजूद है, विशेष रूप से loginlinkadmin.php एंडपॉइंट के भीतर। एप्लिकेशन सीधे अस्वच्छित उपयोगकर्ता इनपुट को SQL क्वेरी में शामिल करता है, जिससे अप्रमाणित हमलावर प्रमाणीकरण को बायपास कर सकते हैं और पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं।
इस समस्या को पहचानकर्ता CVE-2025-26198 सौंपा गया है। सार्वजनिक प्रकटीकरण के समय, कोई आधिकारिक पैच उपलब्ध नहीं था।
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpएडमिन लॉगिन तंत्र बिना किसी इनपुट सत्यापन या तैयार कथनों के SQL क्वेरी में सीधे अस्वच्छित इनपुट का उपयोग करता है:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
यह इंजेक्शन पेलोड जैसे की अनुमति देता है:
Username: ' OR '1'='1
Password: [any value]
यह प्रमाणीकरण तर्क को एक सत्य स्थिति का मूल्यांकन करके बायपास करता है, जिससे एडमिन डैशबोर्ड तक पहुंच मिलती है।
| CWE आईडी | शीर्षक |
|---|---|
| CWE-89 | SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित निराकरण |
| स्कोर | गंभीरता | वेक्टर स्ट्रिंग |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
सफल शोषण के परिणामस्वरूप हो सकता है:
UNION-आधारित SQL इंजेक्शन का उपयोग करके संभावित डेटा रिसाव या हेरफेरgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
प्रोजेक्ट को तैनात करने के लिए XAMPP/LAMP का उपयोग करें और यहाँ जाएँ:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
लॉगिन फॉर्म में निम्नलिखित क्रेडेंशियल दर्ज करें:
' OR '1'='1[कोई भी मान]आप पहले एडमिन उपयोगकर्ता के रूप में लॉग इन हो जाएंगे, जो सफल SQL इंजेक्शन की पुष्टि करता है।
mysqli_prepare() या PDO) से बदलें।| घटना | दिनांक |
|---|---|
| कमजोरी की खोज | 14 April 2025 |
| सार्वजनिक प्रकटीकरण | 18 June 2025 |
| पैच उपलब्ध | ❌ प्रकटीकरण के अनुसार उपलब्ध नहीं |
यह कमजोरी खोजी गई और जिम्मेदारी से प्रकट की गई:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 यह सलाह विक्रेता की प्रतिक्रिया की कमी के कारण स्वतंत्र रूप से प्रकाशित की गई है।