
Повышение привилегий в системе управления записями учителей на CodeIgnitor
Повышение привилегий в Teachers Record Management System с использованием CodeIgnitor
[Рекомендуемое описание] Проблема контроля доступа в /Admin/dashboard.php в Record Management System с использованием CodeIgniter v1.0 позволяет атакующим получать доступ и изменять пользовательские данные.
[Дополнительная информация] Доказательство концепции: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Тип уязвимости] Некорректный контроль доступа
[Другой тип уязвимости] Privile
[Производитель продукта] Phpgurukul
[Затронутая база кода продукта] Teachers Record Management System using CodeIgniter - 1.0
[Затронутый компонент] конечная точка user/Users в URL
[Тип атаки] Удалённая
[Влияние: повышение привилегий] true
[Влияние: раскрытие информации] true
[Векторы атаки] Чтобы использовать уязвимость, атакующий должен войти в учётную запись пользователя и изменить конечную точку user/Users в URL на admin/Admin,
Например: http://localhost/trms-ci/user/Users/dashboard заменить на localhost/trms-ci/admin/Admin/dashboard
[Ссылки] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[Обнаружил] RashidKhan Pathan