
School Management System 7.1(認証済みRCE)に関するエクスプロイト
公開日: 2025-10-17
著者 / 発見者: Lebas Vivien
ステータス: 予約済み
CVE: CVE-2025-60500(予約済み)
QDocs Smart School — School Management System 7.1 における安全でないファイルアップロード / ロジック欠陥により、accountant、admin、superadmin などのロールを持つ認証済みユーザーが、代替の YouTube URL オプションを悪用してメディアアップロード機能のファイルタイプ制限をバイパスできます。この欠陥により、攻撃者は任意の PHP ファイルを Web アクセス可能なディレクトリに保存させ、アップロードされたファイルにアクセスするとリモートコード実行が可能になります。
影響を受ける製品: Smart School : School Management System 7.1(QDocs)
ベンダー確認済み: はい
.php 拡張子で Web アクセス可能なディレクトリに保存します。accountant、admin、または superadmin ロールのユーザーとしてログインします。.php で終わるファイルをアップロードします(サーバー側のチェック / フィルターは、通常のファイルタイプ検証を通じて PHP アップロードをブロックしようとします)。.php ファイルにアクセスし、コード実行をトリガーします(ファイルに実行可能な PHP コードが含まれている場合)。ベンダー側の修正(推奨):
chmod で実行権限を削除、アップロードディレクトリで PHP を実行しないように Web サーバーを設定)。管理者向けの回避策:
/uploads/... ディレクトリでの .php の実行を禁止するように Web サーバーを設定します。https://smart-school.in/demo