
Эксплойт для School Management System 7.1 (аутентифицированный RCE)
Дата публикации: 2025-10-17
Автор / Исследователь: Lebas Vivien
Статус: Зарезервирован
CVE: CVE-2025-60500 (зарезервирован)
Небезопасная загрузка файлов / логическая ошибка в QDocs Smart School — School Management System 7.1 позволяет аутентифицированным пользователям с ролями accountant, admin или superadmin обойти ограничения на типы файлов в функции загрузки медиафайлов, злоупотребляя альтернативной опцией YouTube URL. Эта ошибка позволяет злоумышленнику сохранить произвольные PHP-файлы в каталоге, доступном через веб, что обеспечивает удалённое выполнение кода при обращении к загруженному файлу.
Затронутый продукт: Smart School : School Management System 7.1 (QDocs)
Подтверждено поставщиком: Да
.php в каталоге, доступном через веб.accountant, admin или superadmin..php (серверные проверки/фильтры пытаются заблокировать загрузку PHP через обычную проверку типов файлов)..php-файлу через возвращённый URL, чтобы вызвать выполнение кода (если файл содержит исполняемый PHP-код).Исправления на стороне поставщика (рекомендуемые):
chmod для удаления разрешения на выполнение; настройте веб-сервер так, чтобы он не выполнял PHP из каталогов загрузки).Обходные пути для администраторов:
.php в каталоге /uploads/....https://smart-school.in/demo