
CodeIgnitorを使用した教員記録管理システムにおける権限昇格
CodeIgnitorを使用したTeachers Record Management Systemにおける権限昇格
[推奨される説明] CodeIgniter v1.0を使用したRecord Management Systemの/Admin/dashboard.phpにおけるアクセス制御の問題により、攻撃者がユーザーデータにアクセスし、変更することが可能です。
[追加情報] 概念実証: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[脆弱性タイプ] 不正確なアクセス制御
[その他の脆弱性タイプ] 権限
[製品ベンダー] Phpgurukul
[影響を受ける製品コードベース] Teachers Record Management System using CodeIgniter - 1.0
[影響を受けるコンポーネント] URL内のuser/Usersエンドポイント
[攻撃タイプ] リモート
[権限昇格の影響] true
[情報漏洩の影響] true
[攻撃ベクトル] 脆弱性を悪用するには、攻撃者はユーザーアカウントでログインし、URL内のuser/Usersエンドポイントをadmin/Adminエンドポイントに変更する必要があります。
例: http://localhost/trms-ci/user/Users/dashboard を localhost/trms-ci/admin/Admin/dashboard に変更
[参考文献] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[発見者] RashidKhan Pathan
CVE-2022-41446を使用してください。