
Insecure Direct Object Reference (IDOR) in classroomio 0.1.13 consente accesso non autorizzato alla condivisione e agli inviti per le impostazioni del corso. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Riferimento diretto a oggetti non sicuro (IDOR) in classroomio 0.1.13 consente l'accesso non autorizzato alle impostazioni di condivisione e invito dei corsi.
Prodotto interessato: ClassroomIO
Riferimento diretto a oggetti non sicuro (IDOR) / Controllo di accesso non funzionante
ClassroomIO versione 0.1.13 contiene una vulnerabilità IDOR che permette a uno studente (utente non privilegiato) di accedere alle impostazioni del corso riservate, in particolare alle interfacce di gestione della condivisione e degli inviti. Questo difetto nasce da controlli di autorizzazione inadeguati su endpoint sensibili, consentendo l'escalation dei privilegi e la manipolazione non autorizzata del corso.
Creare un corso (Amministratore)
Accedere come Amministratore e creare/pubblicare un nuovo corso.
Vista dello studente Accedere come Studente.
Navigare al corso utilizzando la pagina Esplora.
Notare l'ID del corso nell'URL.
Accedere direttamente alle pagine riservate Sostituire {course-id} con un ID corso valido e visitare:
/courses/{course-id}/settings#share
/courses/{course-id}/people?add=true
Osservare l'impatto Lo studente è in grado di accedere a:
Impostazioni di condivisione
Pannello di gestione inviti/persone
Queste azioni sono destinate solo all'amministratore del corso, ma a causa della mancanza di controlli di accesso, lo studente ottiene un controllo non autorizzato.
Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:
Rivek Raj Tamang (RivuDon) da Sikkim, India