
Escalação de Privilégios em Teachers Record Management System usando CodeIgnitor
Escalação de Privilégios no Sistema de Gerenciamento de Registros de Professores usando CodeIgnitor
[Descrição sugerida] Um problema de controle de acesso em /Admin/dashboard.php do Sistema de Gerenciamento de Registros usando CodeIgniter v1.0 permite que atacantes acessem e modifiquem dados de usuário.
[Informações Adicionais] Prova de Conceito: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Tipo de Vulnerabilidade] Controle de Acesso Incorreto
[Outro Tipo de Vulnerabilidade] Privilégio
[Fornecedor do Produto] Phpgurukul
[Base de Código do Produto Afetado] Sistema de Gerenciamento de Registros de Professores usando CodeIgniter - 1.0
[Componente Afetado] endpoint user/Users na url
[Tipo de Ataque] Remoto
[Impacto: Escalação de Privilégios] verdadeiro
[Impacto: Divulgação de Informações] verdadeiro
[Vetores de Ataque] Para explorar a vulnerabilidade, o atacante deve fazer login com uma conta de usuário e alterar o endpoint user/Users na url para admin/Admin,
Ex: http://localhost/trms-ci/user/Users/dashboard Mudar para localhost/trms-ci/admin/Admin/dashboard
[Referência] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Descobridor] RashidKhan Pathan
Use CVE-2022-41446.