Публичные security-рекомендации и PoC для уязвимостей, обнаруженных в open-source веб-программном обеспечении, с анализом первопричин, ссылками на CVE, шагами воспроизведения и рекомендациями по устранению.
Публичный репозиторий, содержащий security-рекомендации, технические анализы и Proof-of-Concept (PoC) для уязвимостей, независимо обнаруженных в программном обеспечении с открытым исходным кодом.
Все уязвимости были выявлены в ходе ручного анализа исходного кода, анализа защищённости кода и динамического тестирования безопасности приложений в контролируемых лабораторных условиях. Исследование следует практике ответственного раскрытия, при этом технические детали публикуются после раскрытия или присвоения CVE.
| Поле | Значение |
|---|---|
| Исследователь | Carlos Tuma (bl4dsc4n) |
| Организация | RedScan Academy |
| Сообщество | 0ff3ns!v3 S3cur!ty |
| Направление исследований | Web Application Security, Red Team, Vulnerability Research |
| Политика раскрытия | Responsible / Coordinated Disclosure |
CLOUD-CLASSROOMS-php-1.0
Техническая документация, включающая:
Репозиторий
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
Репозиторий
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
Охваченные рекомендации
Репозиторий
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Охваченные рекомендации
Репозиторий
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
Содержит полный Proof-of-Concept для CVE-2026-2058, включая уязвимый запрос, шаги эксплуатации, технический анализ и инструкции по воспроизведению.
| CVE ID | Уязвимость | CWE | Затронутый компонент | Параметр |
|---|---|---|---|---|
| CVE-2026-2058 | SQL Injection | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | SQL Injection Authentication Bypass | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | SQL Injection (UNION-Based) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Reflected Cross-Site Scripting (XSS) | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Reflected Cross-Site Scripting (XSS) | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | SQL Injection (UNION-Based) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Stored Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Stored Cross-Site Scripting (XSS) | CWE-79 | updatedetailsfromfaculty.php | Address |
Следующие идентификаторы CVE были присвоены и в настоящее время зарезервированы. Технические рекомендации будут опубликованы после завершения соответствующего процесса координированного раскрытия.
| Статус | Количество |
|---|---|
| Публичные рекомендации | 1 |
| Зарезервированные CVE | 35 |
| Всего присвоенных CVE | 36 |
| Класс | Количество |
|---|---|
| SQL Injection | 4 |
| Broken Access Control (IDOR) | 4 |
| Reflected Cross-Site Scripting | 2 |
| Stored Cross-Site Scripting | 2 |
Уязвимости, задокументированные в этом репозитории, были выявлены посредством:
Все тестирования проводились на локально развёрнутых экземплярах затронутого программного обеспечения.
В ходе исследования не осуществлялся доступ к продуктивным системам.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Каждая опубликованная рекомендация включает:
Дополнительные зарезервированные CVE будут опубликованы после завершения процесса координированного раскрытия.
Этот репозиторий предназначен исключительно для образовательных, защитных целей и целей исследования безопасности.
Он не содержит вооружённых фреймворков для эксплуатации или наступательных инструментов.
Цель этого проекта — продвижение ответственного раскрытия уязвимостей, повышение безопасности программного обеспечения и предоставление высококачественной технической документации для сообщества безопасности.