
Referência Direta Insegura a Objetos (IDOR) no classroomio 0.1.13 permite compartilhar e convidar acesso não autorizado às configurações do curso. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Referência Direta Insegura a Objetos (IDOR) no classroomio 0.1.13 permite acesso não autorizado às configurações de compartilhamento e convite do curso.
Produto Afetado: ClassroomIO
Referência Direta Insegura a Objetos (IDOR) / Controle de Acesso Quebrado
A versão 0.1.13 do ClassroomIO contém uma vulnerabilidade IDOR que permite a um aluno (usuário não privilegiado) acessar as Configurações restritas do Curso, especificamente as interfaces de gerenciamento de Compartilhamento e Convite. Essa falha surge devido a verificações de autorização inadequadas em endpoints sensíveis, possibilitando escalonamento de privilégios e manipulação não autorizada do curso.
Criar Curso (Admin)
Faça login como Administrador e crie/publique um novo curso.
Visualização do Aluno Faça login como Aluno.
Navegue até o curso usando a página Explorar.
Observe o ID do curso na URL.
Acessar Páginas Restritas Diretamente Substitua {course-id} por um ID de curso válido e visite:
/courses/{course-id}/settings#share
/courses/{course-id}/people?add=true
Observe o Impacto O aluno consegue acessar:
Configurações de Compartilhamento
Painel de Gerenciamento de Convites/Pessoas
Essas ações são destinadas apenas ao administrador do curso, mas devido à falta de verificações de acesso, o aluno obtém controle não autorizado.
Esta vulnerabilidade foi descoberta e reportada de forma responsável por:
Rivek Raj Tamang (RivuDon) de Sikkim, Índia