
Public Disclosure
O CloudClassroom-PHP-Project v1.0 é vulnerável à transmissão insegura de credenciais de usuário. Durante o processo de autenticação, as senhas são enviadas por HTTP não criptografado em vez de HTTPS. Isso expõe informações confidenciais (ou seja, nomes de usuário e senhas) à interceptação por atacantes baseados em rede que utilizam sniffing de pacotes ou ataques Man-in-the-Middle (MitM).
Se um atacante capturar credenciais válidas de administrador, ele poderá fazer login e, potencialmente, explorar funcionalidades adicionais do aplicativo (por exemplo, upload de arquivos ou injeção de shell remoto) para obter execução remota de código, dependendo do contexto de implantação e da configuração do sistema.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Clone o Repositório
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Hospede o Aplicativo
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpRealize o Login via HTTP
Vetor de Ataque
CWE-319: Transmissão em Cleartext de Informações Confidenciais
https://cwe.mitre.org/data/definitions/319.html
(Opcional se RCE for possível)
CWE-306: Ausência de Autenticação para Função Crítica
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Evento | Data |
|---|---|
| Vulnerabilidade Descoberta | 15 de abril de 2025 |
| Divulgação Pública | 18 de junho de 2025 |
| Patch Disponível | Não |
Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17