
# School Management System 7.1 익스플로잇 (인증된 RCE)
공개일: 2025-10-17
작성자 / 발견자: Lebas Vivien
상태: 예약됨
CVE: CVE-2025-60500 (예약됨)
QDocs Smart School — School Management System 7.1의 안전하지 않은 파일 업로드 / 로직 결함으로 인해 회계(accountant), 관리자(admin), 또는 최고 관리자(superadmin) 와 같은 역할을 가진 인증된 사용자가 미디어 업로드 기능에서 대체 YouTube URL 옵션을 악용하여 파일 유형 제한을 우회할 수 있습니다. 이 결함으로 인해 공격자는 임의의 PHP 파일을 웹에서 접근 가능한 디렉터리에 저장할 수 있으며, 업로드된 파일에 접근할 때 원격 코드 실행이 가능해집니다.
영향받는 제품: Smart School : School Management System 7.1 (QDocs)
공급업체 확인: 예
.php 확장자로 웹에서 접근 가능한 디렉터리에 저장합니다.accountant, admin 또는 superadmin 역할의 사용자로 Smart School에 로그인합니다..php로 끝나는 파일을 업로드합니다 (서버 측 검사/필터는 일반 파일 유형 검증을 통해 PHP 업로드를 차단하려고 시도합니다)..php 파일에 접근하여 코드 실행을 트리거합니다 (파일에 실행 가능한 PHP 코드가 포함된 경우).공급업체 측 수정 (권장):
chmod로 실행 권한 제거; 웹 서버가 업로드 디렉터리에서 PHP를 실행하지 않도록 구성).관리자를 위한 임시 해결책:
/uploads/... 디렉터리에서 .php 실행을 허용하지 않도록 구성합니다.https://smart-school.in/demo