
classroomio 0.1.13에서 보안 문제가 발견되었습니다. 학생 계정이 Explore 페이지에서 승인 또는 인증 검사 없이 강좌를 삭제할 수 있으며, 이로 인해 관리자만 삭제할 수 있도록 한 예상 제한이 우회됩니다. 발견자: Rivek Raj Tamang (RivuDon), Sikkim, India
classroomio 0.1.13에서 문제가 발견되었습니다. 학생 계정이 Explore 페이지에서 인증 또는 권한 검사 없이 과정을 삭제할 수 있으며, 예상되는 관리자 전용 삭제 제한을 우회합니다. 발견자: 리벡 라즈 타망(RivuDon), 인도 시킴 주.
영향 받는 제품: ClassroomIO
취약한 접근 제어(Broken Access Control)
ClassroomIO 0.1.13의 취약한 접근 제어(Broken Access Control) 취약점으로 인해 학생 수준 사용자가 인증 확인 없이 게시된 과정을 삭제할 수 있습니다. "과정 삭제" 작업은 원래 관리자 전용으로 설계되었지만 Explore 페이지에 부적절하게 노출되어 인증된 모든 학생이 관리자가 만든 전체 과정을 제거할 수 있습니다. 이 결함으로 인해 권한 없는 데이터 조작, 학습 콘텐츠 손실, 플랫폼 기능 중단이 발생합니다. 문제의 근본 원인은 서버 측 권한 검증이 누락되어 노출된 삭제 엔드포인트와 상호 작용만으로 학생이 역할 제한을 우회할 수 있다는 점입니다.
두 개의 계정을 준비합니다: 관리자(Chromium)와 학생(Firefox)
관리자로 로그인
학생으로 로그인
학생이 Explore 페이지로 이동하여 새로 게시된 과정을 확인합니다.
학생에게 삭제 옵션이 표시됩니다.
과정 옆에 있는 "삭제" 버튼을 클릭합니다. 학생이 삭제를 확인합니다.
과정이 인증이나 승인 없이 삭제됩니다.
관리자로 로그인
이 취약점은 발견되어 책임감 있게 보고되었습니다:
리벡 라즈 타망(RivuDon), 인도 시킴 주