Avvisi di sicurezza pubblici e PoC per vulnerabilità scoperte in software web open-source, con analisi della causa principale, riferimenti CVE, passaggi di riproduzione e indicazioni di mitigazione.
Repository pubblico contenente security advisory, analisi tecniche e Proof-of-Concept (PoC) per vulnerabilità scoperte in modo indipendente in software open-source.
Tutte le vulnerabilità sono state identificate tramite revisione manuale del codice sorgente, analisi del codice sicuro e test dinamici di sicurezza delle applicazioni in ambienti di laboratorio controllati. La ricerca segue pratiche di divulgazione responsabile, con dettagli tecnici pubblicati dopo la divulgazione o l'assegnazione del CVE.
| Campo | Valore |
|---|---|
| Ricercatore | Carlos Tuma (bl4dsc4n) |
| Organizzazione | RedScan Academy |
| Community | 0ff3ns!v3 S3cur!ty |
| Focus di ricerca | Sicurezza delle applicazioni web, Red Team, Vulnerability Research |
| Politica di divulgazione | Divulgazione responsabile / coordinata |
CLOUD-CLASSROOMS-php-1.0
Documentazione tecnica che include:
Repository
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
Repository
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
Advisory coperti
Repository
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Advisory coperti
Repository
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
Contiene il Proof-of-Concept completo per CVE-2026-2058, inclusi richiesta vulnerabile, passaggi di sfruttamento, analisi tecnica e istruzioni di riproduzione.
| CVE ID | Vulnerabilità | CWE | Componente interessato | Parametro |
|---|---|---|---|---|
| CVE-2026-2058 | SQL Injection | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | SQL Injection Authentication Bypass | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | SQL Injection (UNION-Based) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Reflected Cross-Site Scripting (XSS) | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Reflected Cross-Site Scripting (XSS) | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | SQL Injection (UNION-Based) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Stored Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Stored Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromfaculty.php | Address |
I seguenti identificatori CVE sono stati assegnati e sono attualmente riservati. Gli advisory tecnici saranno pubblicati dopo il completamento del corrispondente processo di divulgazione coordinata.
| Stato | Conteggio |
|---|---|
| Advisory pubblici | 1 |
| CVE riservati | 35 |
| Totale CVE assegnati | 36 |
| Classe | Conteggio |
|---|---|
| SQL Injection | 4 |
| Broken Access Control (IDOR) | 4 |
| Reflected Cross-Site Scripting | 2 |
| Stored Cross-Site Scripting | 2 |
Le vulnerabilità documentate in questo repository sono state identificate tramite:
Tutti i test sono stati eseguiti su istanze distribuite localmente del software interessato.
Nessun sistema di produzione è stato accessibile durante il processo di ricerca.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Ogni advisory pubblicato include:
Ulteriori CVE riservati saranno pubblicati dopo il completamento del processo di divulgazione coordinata.
Questo repository è destinato esclusivamente a scopi educativi, difensivi e di ricerca sulla sicurezza.
Non sono inclusi framework di exploit weaponizzati o strumenti offensivi.
L'obiettivo di questo progetto è promuovere la divulgazione responsabile delle vulnerabilità, migliorare la sicurezza del software e fornire documentazione tecnica di alta qualità per la comunità della sicurezza.