
Public Disclosure
CloudClassroom-PHP-Project v1.0 उपयोगकर्ता क्रेडेंशियल्स के असुरक्षित संचरण के लिए संवेदनशील है। प्रमाणीकरण प्रक्रिया के दौरान, पासवर्ड HTTPS के बजाय अनएन्क्रिप्टेड HTTP पर सबमिट किए जाते हैं। यह संवेदनशील जानकारी (अर्थात् उपयोगकर्ता नाम और पासवर्ड) को पैकेट स्निफिंग या मैन-इन-द-मिडल (MitM) हमलों का उपयोग करके नेटवर्क-आधारित हमलावरों द्वारा अवरोधन के लिए उजागर करता है।
यदि कोई हमलावर वैध व्यवस्थापक क्रेडेंशियल्स को कैप्चर करता है, तो वे लॉग इन कर सकते हैं और संभावित रूप से अतिरिक्त एप्लिकेशन कार्यक्षमता (जैसे, फ़ाइल अपलोड या रिमोट शेल इंजेक्शन) का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं, जो तैनाती संदर्भ और सिस्टम कॉन्फ़िगरेशन पर निर्भर करता है।
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
भंडार को क्लोन करें
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
एप्लिकेशन को होस्ट करें
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpHTTP पर लॉगिन करें
हमला वेक्टर
CWE-319: संवेदनशील जानकारी का क्लियरटेक्स्ट ट्रांसमिशन
https://cwe.mitre.org/data/definitions/319.html
(यदि RCE संभव है तो वैकल्पिक)
CWE-306: महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| घटना | तिथि |
|---|---|
| कमजोरी की खोज | 15 अप्रैल 2025 |
| सार्वजनिक प्रकटीकरण | 18 जून 2025 |
| पैच उपलब्ध | नहीं |
यह कमजोरी निम्नलिखित द्वारा खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई:
टंसिके दासारी
📧 [email protected]
🔗 https://github.com/tansique-17