
Divulgazione pubblica
CloudClassroom-PHP-Project v1.0 è vulnerabile alla trasmissione non sicura delle credenziali utente. Durante il processo di autenticazione, le password vengono inviate tramite HTTP non crittografato anziché HTTPS. Ciò espone informazioni sensibili (come nomi utente e password) all'intercettazione da parte di attaccanti di rete tramite packet sniffing o attacchi Man-in-the-Middle (MitM).
Se un attaccante intercetta credenziali admin valide, può accedere e potenzialmente sfruttare funzionalità aggiuntive dell'applicazione (ad esempio upload di file o injection di shell remota) per ottenere esecuzione di codice remoto, a seconda del contesto di deployment e della configurazione di sistema.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Clona il Repository
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Esegui l'Applicazione
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpEsegui il login tramite HTTP
Vettore d'Attacco
CWE-319: Trasmissione in chiaro di informazioni sensibili
https://cwe.mitre.org/data/definitions/319.html
(Opzionale se RCE è possibile)
CWE-306: Autenticazione mancante per funzioni critiche
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Evento | Data |
|---|---|
| Vulnerabilità scoperta | 15 Aprile 2025 |
| Divulgazione pubblica | 18 Giugno 2025 |
| Patch disponibile | No |
Questa vulnerabilità è stata scoperta e divulgata responsabilmente da:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17