
Public Disclosure
Дата раскрытия: 18 июня 2025
Идентификатор CVE: CVE-2025-26198
Серьёзность: КРИТИЧЕСКАЯ (CVSS 9.8)
Критическая уязвимость SQL-инъекции существует в CloudClassroom-PHP-Project v1.0, а именно в конечной точке loginlinkadmin.php. Приложение напрямую включает несанитизированные пользовательские вводы в SQL-запросы, что позволяет неаутентифицированным злоумышленникам обойти аутентификацию и получить полный административный доступ.
Этой проблеме присвоен идентификатор CVE-2025-26198. На момент публичного раскрытия официального патча не было.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpМеханизм входа администратора использует несанитизированный ввод напрямую в SQL-запросах без какой-либо проверки ввода или подготовленных выражений:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
Это позволяет использовать такие инъекционные нагрузки, как:
Username: ' OR '1'='1
Password: [any value]
Это обходит логику аутентификации, вычисляя истинное условие, тем самым предоставляя доступ к панели администратора.
| CWE ID | Title |
|---|---|
| CWE-89 | Некорректная нейтрализация специальных элементов, используемых в SQL-команде |
| Оценка | Серьёзность | Строка вектора |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
UNIONgit clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Используйте XAMPP/LAMP для развертывания проекта и перейдите по адресу:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Введите следующие учетные данные в форму входа:
' OR '1'='1[любое значение]Вы будете авторизованы как первый администратор, что подтверждает успешную SQL-инъекцию.
mysqli_prepare() или PDO).| Событие | Дата |
|---|---|
| Уязвимость обнаружена | 14 апреля 2025 |
| Публичное раскрытие | 18 июня 2025 |
| Патч доступен | ❌ Не доступен на момент раскрытия |
Эта уязвимость была обнаружена и ответственно раскрыта:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 Это уведомление публикуется независимо из-за отсутствия ответа от вендора.