Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41446 — CodeIgnitorを使用した教員記録管理システムにおける権限昇格 | Kitploit
ツール/GitHubGitHub/rashidkhanpathan/cve-2022-41446
特権昇格脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト設定ミス
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

CodeIgnitorを使用した教員記録管理システムにおける権限昇格

リポジトリを見る
293年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-41446

CodeIgnitorを使用したTeachers Record Management Systemにおける権限昇格

[推奨される説明] CodeIgniter v1.0を使用したRecord Management Systemの/Admin/dashboard.phpにおけるアクセス制御の問題により、攻撃者がユーザーデータにアクセスし、変更することが可能です。


[追加情報] 概念実証: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[脆弱性タイプ] 不正確なアクセス制御


[その他の脆弱性タイプ] 権限


[製品ベンダー] Phpgurukul


[影響を受ける製品コードベース] Teachers Record Management System using CodeIgniter - 1.0


[影響を受けるコンポーネント] URL内のuser/Usersエンドポイント


[攻撃タイプ] リモート


[権限昇格の影響] true


[情報漏洩の影響] true


[攻撃ベクトル] 脆弱性を悪用するには、攻撃者はユーザーアカウントでログインし、URL内のuser/Usersエンドポイントをadmin/Adminエンドポイントに変更する必要があります。

例: http://localhost/trms-ci/user/Users/dashboard を localhost/trms-ci/admin/Admin/dashboard に変更


[参考文献] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[発見者] RashidKhan Pathan

CVE-2022-41446を使用してください。

ツールをダウンロード