
الكشف التفصيلي عن CVE-2025-27893: ثغرة التلاعب بمعلمات الويب الموثقة في Archer Platform 6.x تسمح بتعديل غير مصرح به لحقول السجلات غير القابلة للتغيير، مع خطوات إعادة الإنتاج وإرشادات التخفيف.
في منصة Archer 6 حتى 6.14.00202.10024، يمكن لمستخدم موثق يتمتع بصلاحيات إنشاء السجلات التلاعب بالحقول غير القابلة للتغيير، مثل تاريخ الإنشاء، عن طريق اعتراض وتعديل طلب نسخ عبر URI GenericContent/Record.aspx?id=. يؤدي ذلك إلى تعديل غير مصرح به للبيانات الوصفية التي ينشئها النظام، مما يضر بسلامة البيانات وقد يؤثر على التدقيق والامتثال والضوابط الأمنية.
| المورد | المنتج | الإصدار |
|---|
| ArcherIRM | Archer | 6.14.00202.10024 |
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
إخلاء مسؤولية: هذه المعلومات لأغراض تعليمية فقط. المكتشف والناشر غير مسؤولين عن إساءة استخدام الثغرة المُفصح عنها.