
classroomio 0.1.13의 (IDOR) 취약점으로 인해 학생이 민감한 관리자/교사 엔드포인트에 접근할 수 있습니다. 발견자 - Rivek Raj Tamang (RivuDon), 인도 시킴.
classroomio 0.1.13에서 발견된 안전하지 않은 직접 객체 참조(IDOR)로 인해 학생이 URL의 과정 ID를 조작하여 관리자/교사 전용 엔드포인트에 접근할 수 있으며, 이로 인해 민감한 과정, 관리자 및 학생 데이터가 무단으로 노출됩니다. 시스템이 다시 정상 상태로 전환되어 접근을 제한하기 직전에 잠시 누출이 발생합니다. 발견자: Rivek Raj Tamang (RivuDon), Sikkim, India.
영향 받는 제품: ClassroomIO
안전하지 않은 직접 객체 참조 / 끊어진 접근 제어
이 취약점을 통해 학생 수준의 사용자가 URL에서 과정 ID를 직접 조작하여 잠시 동안 관리자 전용 엔드포인트에 접근할 수 있습니다. 권한 확인 누락 및 부적절한 접근 검증으로 인해 민감한 과정 분석, 출석 기록, 제출물, 사람 목록 및 성적이 시스템이 다시 제한을 적용하기 전에 노출됩니다. 이 짧지만 중요한 정보 노출은 IDOR 기반의 끊어진 접근 제어 문제이며, 민감한 관리자 및 학생 데이터의 유출로 이어질 수 있습니다.
관리자로 로그인
courses//analytics, courses//attendance, courses//submissions, courses//people, courses//marks,
관리자는 예상 데이터를 볼 수 있습니다. 학생으로 로그인
탐색을 통해 과정에 가입합니다.
학생이 UI에서 관리자를 볼 수 없는지 확인합니다.
과정 ID를 찾습니다(예: 과정 강의 URL을 검사하여).
다음과 같이 URL을 조작하여 관리자 엔드포인트에 수동으로 접근합니다.
courses//analytics, courses//attendance, courses//submissions, courses//people, courses//marks,
이 취약점은 다음에 의해 발견되어 책임감 있게 보고되었습니다.
Rivek Raj Tamang (RivuDon) (인도 시킴 주 출신)