
공개 공개
CloudClassroom-PHP-Project v1.0은 사용자 자격 증명이 안전하지 않은 방식으로 전송되는 취약점을 가지고 있습니다. 인증 과정에서 비밀번호가 HTTPS가 아닌 암호화되지 않은 HTTP를 통해 제출됩니다. 이로 인해 민감한 정보(예: 사용자 이름 및 비밀번호)가 패킷 스니핑 또는 중간자 공격(MitM)을 사용하는 네트워크 기반 공격자에게 가로채질 위험이 노출됩니다.
공격자가 유효한 관리자 자격 증명을 획득할 경우 로그인하여 추가 애플리케이션 기능(예: 파일 업로드 또는 원격 셸 인젝션)을 악용하여 원격 코드 실행에 도달할 수 있으며, 이는 배포 환경 및 시스템 구성에 따라 다릅니다.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
저장소 클론
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
애플리케이션 호스팅
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php로 접속.HTTP를 통한 로그인 수행
공격 벡터
CWE-319: 민감 정보의 평문 전송
https://cwe.mitre.org/data/definitions/319.html
(RCE가 가능한 경우 선택 사항)
CWE-306: 중요 기능에 대한 인증 누락
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| 이벤트 | 날짜 |
|---|---|
| 취약점 발견 | 2025년 4월 15일 |
| 공개 공개 | 2025년 6월 18일 |
| 패치 제공 | 없음 |
본 취약점은 다음 연구자에 의해 발견 및 책임감 있게 공개되었습니다:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17