
Публичное раскрытие
CloudClassroom-PHP-Project v1.0 уязвим к небезопасной передаче учетных данных пользователя. В процессе аутентификации пароли отправляются по незашифрованному HTTP, а не по HTTPS. Это делает конфиденциальную информацию (имена пользователей и пароли) доступной для перехвата сетевыми злоумышленниками с помощью сниффинга пакетов или атак типа «человек посередине» (MitM).
Если злоумышленник перехватит действительные учетные данные администратора, он сможет войти в систему и потенциально использовать другие функции приложения (например, загрузку файлов или внедрение удаленной оболочки) для удаленного выполнения кода, в зависимости от контекста развертывания и конфигурации системы.
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
Клонируйте репозиторий
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
Разместите приложение
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.phpВыполните вход через HTTP
Вектор атаки
CWE-319: Передача конфиденциальной информации в открытом виде
https://cwe.mitre.org/data/definitions/319.html
(Опционально, если возможно RCE)
CWE-306: Отсутствие аутентификации для критической функции
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| Событие | Дата |
|---|---|
| Уязвимость обнаружена | 15 апреля 2025 |
| Публичное раскрытие | 18 июня 2025 |
| Патч доступен | Нет |
Эта уязвимость была обнаружена и ответственно раскрыта:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17