使用 CodeIgnitor 的教师记录管理系统中的权限提升
[建议描述] 使用 CodeIgniter v1.0 的记录管理系统中的 /Admin/dashboard.php 存在访问控制问题, 允许攻击者访问和修改 用户数据。
[附加信息] 概念验证:https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[漏洞类型] 访问控制不当
[其他漏洞类型] 特权
[产品供应商] Phpgurukul
[受影响的产品代码库] 使用 CodeIgniter 的教师记录管理系统 - 1.0
[受影响组件] url 中的 user/Users 端点
[攻击类型] 远程
[权限提升影响] true
[信息泄露影响] true
[攻击向量] 要利用该漏洞,攻击者必须使用用户账户登录,并且需要将 url 中的 user/Users 端点更改为 admin/Admin 端点,
例如:http://localhost/trms-ci/user/Users/dashboard 更改为 localhost/trms-ci/admin/Admin/dashboard
[参考] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing
[发现者] RashidKhan Pathan
使用 CVE-2022-41446。