
Divulgazione pubblica
Data di divulgazione: 18 giugno 2025
ID CVE: CVE-2025-26198
Gravità: CRITICAL (CVSS 9.8)
Una vulnerabilità critica di SQL Injection esiste in CloudClassroom-PHP-Project v1.0, in particolare nell'endpoint loginlinkadmin.php. L'applicazione incorpora direttamente input utente non sanificati nelle query SQL, consentendo a utenti non autenticati di bypassare l'autenticazione e ottenere pieno accesso amministrativo.
A questo problema è stato assegnato l'identificatore CVE-2025-26198. Al momento della divulgazione pubblica, nessuna patch ufficiale era disponibile.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpIl meccanismo di login amministrativo utilizza input non sanificati direttamente nelle query SQL, senza alcuna validazione dell'input o dichiarazioni preparate:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Ciò consente payload di injection come:
Username: ' OR '1'='1
Password: [any value]
Questo bypassa la logica di autenticazione valutando una condizione vera, concedendo così l'accesso alla dashboard amministrativa.
| ID CWE | Titolo |
|---|---|
| CWE-89 | Neutralizzazione impropria di elementi speciali usati in un comando SQL |
| Punteggio | Gravità | Stringa del Vettore |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Uno sfruttamento riuscito potrebbe comportare:
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Usa XAMPP/LAMP per distribuire il progetto e naviga a:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Inserisci le seguenti credenziali nel modulo di login:
' OR '1'='1[any value]Verrà effettuato l'accesso come primo utente amministratore, verificando il successo dell'iniezione SQL.
mysqli_prepare() o PDO).| Evento | Data |
|---|---|
| Vulnerabilità scoperta | 14 aprile 2025 |
| Divulgazione pubblica | 18 giugno 2025 |
| Patch disponibile | ❌ Non disponibile al momento della divulgazione |
Questa vulnerabilità è stata scoperta e divulgata in modo responsabile da:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Questo advisory è pubblicato in modo indipendente a causa della mancata risposta del vendor.