
Public Disclosure
CloudClassroom-PHP-Project v1.0 は、ユーザー認証情報の安全でない送信に対して脆弱です。認証プロセス中、パスワードは HTTPS ではなく暗号化されていない HTTP で送信されます。これにより、機密情報(すなわちユーザー名とパスワード)が、パケットスニッフィングや中間者(MitM)攻撃を使用するネットワーク上の攻撃者によって傍受される可能性があります。
攻撃者が正当な管理者認証情報を取得した場合、ログインし、展開環境やシステム構成に応じて、追加のアプリケーション機能(例:ファイルアップロードやリモートシェルインジェクション)を悪用して、リモートコード実行を達成する可能性があります。
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
リポジトリをクローンする
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
アプリケーションをホストする
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpHTTP 経由でログインを実行する
攻撃ベクトル
CWE-319: 機密情報の平文送信
https://cwe.mitre.org/data/definitions/319.html
(RCE が可能な場合の任意項目)
CWE-306: 重要な機能に対する認証の欠如
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| イベント | 日付 |
|---|---|
| 脆弱性の発見 | 2025年4月15日 |
| 公開開示 | 2025年6月18日 |
| パッチ提供状況 | なし |
この脆弱性は、以下の人物によって発見され、責任を持って開示されました:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17