
Divulgação Pública
Data de Divulgação: 18 de Junho de 2025
ID CVE: CVE-2025-26198
Gravidade: CRÍTICA (CVSS 9.8)
Existe uma vulnerabilidade crítica de Injeção SQL no CloudClassroom-PHP-Project v1.0, especificamente no endpoint loginlinkadmin.php. A aplicação incorpora diretamente entradas de utilizador não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e obtenham acesso administrativo total.
Este problema recebeu o identificador CVE-2025-26198. No momento da divulgação pública, nenhuma correção oficial estava disponível.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpO mecanismo de login do administrador utiliza entrada não sanitizada diretamente em consultas SQL, sem qualquer validação de entrada ou instruções preparadas:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Isto permite payloads de injeção como:
Username: ' OR '1'='1
Password: [qualquer valor]
Isto contorna a lógica de autenticação ao avaliar uma condição verdadeira, concedendo assim acesso ao painel de administração.
| ID CWE | Título |
|---|---|
| CWE-89 | Neutralização Incorreta de Elementos Especiais usados num Comando SQL |
| Pontuação | Gravidade | Vetor de String |
|---|---|---|
| 9.8 | CRÍTICA | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Uma exploração bem-sucedida pode resultar em:
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Use XAMPP/LAMP para implantar o projeto e navegue para:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Insira as seguintes credenciais no formulário de login:
' OR '1'='1[qualquer valor]Será autenticado como o primeiro administrador, verificando a injeção SQL bem-sucedida.
mysqli_prepare() ou PDO).| Evento | Data |
|---|---|
| Vulnerabilidade Descoberta | 14 de Abril de 2025 |
| Divulgação Pública | 18 de Junho de 2025 |
| Correção Disponível | ❌ Não disponível até à divulgação |
Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Este aviso é publicado de forma independente devido à falta de resposta do fornecedor.