
Доказательство концепции, демонстрирующее неавторизованный доступ к резюме пользователей через листинг каталога в CodeAstro Online Job Portal, с шагами воспроизведения и рекомендациями по устранению уязвимости.
Приложение хранит резюме пользователей в общедоступном каталоге (/users/user-cvs/) без применения проверок аутентификации или авторизации.
Неавторизованный злоумышленник может напрямую получить доступ и скачать резюме любого пользователя, запросив URL-адрес файла.
Кроме того, на этом каталоге включён листинг директории, что позволяет злоумышленникам перечислять все загруженные резюме без необходимости угадывать имена файлов.
GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target
Результат:
Отображается список всех загруженных файлов резюме.

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target
Злоумышленник может получить доступ и скачать все резюме пользователей, которые могут содержать конфиденциальную личную информацию, такую как:
Это может привести к нарушению конфиденциальности, сбору данных и потенциальной краже личности.
Приложение напрямую предоставляет файлы из общедоступного каталога без проверки прав пользователя перед доступом.
/users/user-cvs/