CVE-2024-45058
Escalation dei privilegi in i-Educar
- Pubblicato
- 28 ago 2024
- Aggiornato
- 6 set 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 70,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
i-Educar è un software gratuito di gestione scolastica completamente online che può essere utilizzato da segretari scolastici, insegnanti, coordinatori e responsabili di area. Prima del branch 2.9, un attaccante con solo privilegi minimi di visualizzazione nella sezione impostazioni può cambiare il proprio tipo di utente in Amministratore (o un altro tipo con super-permessi) tramite una richiesta POST appositamente realizzata per `/intranet/educar_usuario_cad.php`, modificando il parametro `nivel_usuario_`. La vulnerabilità si verifica nel file situato in `ieducar/intranet/educar_usuario_cad.php`, che non controlla il livello di permessi corrente dell'utente prima di consentire le modifiche. Il commit c25910cdf11ab50e50162a49dd44bef544422b6e contiene una patch per il problema.
Fonti
1PoC per CVE-2024-45058 Controllo di accesso non corretto, che consente a qualsiasi utente con permesso di visualizzazione nella sezione di configurazione utente di diventare un amministratore modificando il proprio tipo di utente.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.