
Escalation dei privilegi nel Teachers Record Management System usando CodeIgnitor
Elevazione dei privilegi in Teachers Record Management System che utilizza CodeIgnitor
[Descrizione suggerita] Un problema di controllo degli accessi in /Admin/dashboard.php del Record Management System che utilizza CodeIgniter v1.0 consente agli aggressori di accedere e modificare i dati degli utenti.
[Informazioni aggiuntive] Proof Of Concept: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Tipo di vulnerabilità] Controllo accessi errato
[Altro tipo di vulnerabilità] Privile
[Vendor del prodotto] Phpgurukul
[Base del codice prodotto interessato] Teachers Record Management System using CodeIgniter - 1.0
[Componente interessato] endpoint user/Users nell'URL
[Tipo di attacco] Remoto
[Impatto: elevazione dei privilegi] true
[Impatto: divulgazione di informazioni] true
[Vettori di attacco] Per sfruttare la vulnerabilità, l'aggressore deve effettuare il login con un account utente e cambiare l'endpoint user/Users nell'URL in admin/Admin,
Es: http://localhost/trms-ci/user/Users/dashboard Cambiare in localhost/trms-ci/admin/Admin/dashboard
[Riferimenti] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Scopritore] RashidKhan Pathan
Usa CVE-2022-41446.