
È stato scoperto un problema in classroomio 0.1.13. Gli account studenti sono in grado di eliminare corsi dalla pagina Esplora senza alcuna autorizzazione o controllo di autenticazione, aggirando la restrizione prevista per la sola cancellazione da parte degli amministratori. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Un problema è stato scoperto in classroomio 0.1.13. Gli account degli studenti sono in grado di eliminare corsi dalla pagina Explore senza alcun controllo di autorizzazione o autenticazione, bypassando la restrizione prevista di eliminazione solo per gli amministratori. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Prodotto interessato: ClassroomIO
Controllo degli accessi non corretto
Una vulnerabilità di controllo degli accessi non corretto in ClassroomIO 0.1.13 consente agli utenti di livello studente di eliminare corsi pubblicati senza alcun controllo di autorizzazione. L'azione "Elimina corso"—destinata esclusivamente agli amministratori—è esposta in modo improprio sulla pagina Explore, consentendo a qualsiasi studente autenticato di rimuovere interi corsi creati dagli amministratori. Questa falla comporta manipolazione non autorizzata dei dati, perdita di contenuti didattici e interruzione delle funzionalità della piattaforma. Il problema deriva dalla mancanza di convalida delle autorizzazioni lato server, consentendo agli studenti di bypassare le restrizioni di ruolo semplicemente interagendo con l'endpoint di eliminazione esposto.
Avere due account: Admin (Chromium) e Student (Firefox)
Accedi come Admin
Accedi come Student
Lo studente naviga alla pagina Explore e vede il corso appena pubblicato.
Lo studente ha l'opzione di eliminare
Clicca sul pulsante "Elimina" disponibile accanto al corso. Lo studente conferma l'eliminazione.
Il corso viene eliminato senza richiedere alcuna autenticazione o approvazione di autorizzazione.
Accedi come Admin
Questa vulnerabilità è stata scoperta e segnalata in modo responsabile da:
Rivek Raj Tamang (RivuDon) dal Sikkim, India