CloudClassroom-PHP-Project v1.0 存在用户凭证不安全传输的漏洞。在身份验证过程中,密码通过未加密的 HTTP 而非 HTTPS 提交。这会将敏感信息(即用户名和密码)暴露给网络攻击者,攻击者可通过数据包嗅探或中间人(MitM)攻击进行拦截。
如果攻击者捕获了有效的管理员凭证,他们可能会登录系统,并可能利用应用程序的其他功能(例如文件上传或远程 shell 注入)实现远程代码执行,具体取决于部署环境和系统配置。
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
克隆仓库
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
部署应用程序
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php通过 HTTP 执行登录
攻击向量
CWE-319:敏感信息的明文传输
https://cwe.mitre.org/data/definitions/319.html
(如果可能实现 RCE)
CWE-306:关键功能缺少身份验证
https://cwe.mitre.org/data/definitions/306.html
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N| 事件 | 日期 |
|---|---|
| 发现漏洞 | 2025 年 4 月 15 日 |
| 公开披露 | 2025 年 6 月 18 日 |
| 补丁可用 | 无 |
此漏洞由以下人员发现并负责任地披露:
Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17