„`html
Zusammenfassung
In der Student-Management-System-Anwendung von Kushan2k wurde eine SicherheitslĂĽcke mit dem Schweregrad „Mittel“ (CVSS 6.3) identifiziert. Die Schwachstelle ermöglicht eine unbefugte Autorisierung durch Manipulation des Parameters „isadmin“ im Profil-Update-Endpoint. Der Exploit wurde bereits öffentlich gemacht und ist einsatzbereit.
Betroffene Systeme
Betroffen ist das Kushan2k student-management-system bis zur Commit-Version f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Die genaue Versionierung ist aufgrund des Rolling-Release-Ansatzes des Projekts nicht verfügbar. Die Anwendung wird häufig in Bildungseinrichtungen zur Verwaltung von Schülerdaten eingesetzt.
Technische Details
Die Verwundbarkeit liegt in der Datei controllers/AdminController.php, spezifisch in der Funktion edit-admin des Profile Update Endpoints. Die Schwachstelle ermöglicht eine Umgehung der Autorisierungsprüfung durch die Manipulation des Request-Parameters isadmin. Ein authentifizierter Benutzer könnte hierdurch seine eigenen Administratorrechte erhöhen oder die eines anderen Benutzers ändern.
Der Angriff ist netzwerkgestützt und erfordert mindestens grundlegende Authentifizierung. Die fehlende Validierung des Eingabeparameters ermöglicht eine direkte Manipulation der Benutzerrollen.
Empfohlene Massnahmen
- Implementierung einer strikten serverseitigen AutorisierungsprĂĽfung fĂĽr Admin-Funktionen
- Validierung und Sanitierung des Parameters
isadminmit Whitelist-Ansatz - Regelmäßige Überprüfung der Benutzerrollen und Administratorrechte auf Anomalien
- Monitoring auf verdächtige Änderungen von Admin-Status in Audit-Logs
- Temporäre Einschränkung des Zugriffs auf den Profile Update Endpoint
Bewertung
Die öffentliche Verfügbarkeit des Exploits und die fehlende Reaktion des Projekts stellen ein erhebliches Risiko dar. Die Schwachstelle ermöglicht direkten Zugriff auf kritische Administratorfunktionen. Eine zeitnahe Patchentwicklung und Deployment sind erforderlich. Bis zur Behebung sollten ergänzende Sicherheitsmaßnahmen implementiert werden.
„`