
Небезопасная прямая ссылка на объект (IDOR) в classroomio 0.1.13 позволяет несанкционированный доступ к общим и пригласительным настройкам курса. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия.
Небезопасная прямая ссылка на объект (IDOR) в classroomio 0.1.13 позволяет неавторизованный доступ к настройкам курса для общего доступа и приглашений.
Затронутый продукт: ClassroomIO
Небезопасная прямая ссылка на объект (IDOR) / Нарушенный контроль доступа
ClassroomIO версии 0.1.13 содержит уязвимость IDOR, которая позволяет студенту (непривилегированному пользователю) получать доступ к ограниченным настройкам курса, в частности к интерфейсам управления общим доступом и приглашениями. Эта ошибка возникает из-за неправильных проверок авторизации на чувствительных конечных точках, что приводит к повышению привилегий и несанкционированному управлению курсом.
Создать курс (Администратор)
Войти как администратор и создать/опубликовать новый курс.
Режим студента Войти как студент.
Перейти к курсу, используя страницу Explore.
Запомнить ID курса в URL.
Получить прямой доступ к ограниченным страницам Заменить {course-id} на действительный ID курса и посетить:
/courses/{course-id}/settings#share
/courses/{course-id}/people?add=true
Наблюдать результат Студент получает доступ к:
Настройкам общего доступа
Панели приглашений/управления пользователями
Эти действия предназначены только для администратора курса, но из-за отсутствия проверок доступа студент получает несанкционированный контроль.
Эта уязвимость была обнаружена и ответственно сообщена:
Rivek Raj Tamang (RivuDon) из Сиккима, Индия