
إثبات المفهوم لـ CVE-2025-46203
Unifiedtransform v2.0 معرض لضعف التحكم في الوصول غير الصحيح. يمكن لأي مستخدم (طلاب ومعلمين) الوصول إلى سجلات الطلاب وتعديلها عبر نقاط النهاية /students/edit/{id}. هذه الوظيفة مخصصة حصريًا للاستخدام الإداري. استغلال هذا الضعف يمكن أن يؤدي إلى معالجة غير مصرح بها للبيانات وتصعيد الامتيازات.
البائع: Unifiedtransform
برنامج إدارة مدرسية الإصدار 2.0
آلية التحكم في الوصول الشاملة المسؤولة عن فرض أذونات المستخدمين والأدوار. المسار: GET /students/edit/{id} وحدة التحكم: UserController الطريقة: editStudents()
وجميع نقاط النهاية والوظائف الأخرى المتعلقة بتعديل ملفات الطلاب الشخصية.
الخطوة 1: قم بتثبيت التطبيق وفقًا للتعليمات الواردة في مستودع GitHub الرسمي، وقم بتسجيل الدخول باستخدام بيانات اعتماد المسؤول الافتراضية. ([email protected]:password)
الخطوة 2: قم بإنشاء جلسة مدرسية وأضف كلاً من المعلمين والطلاب وفقًا للتعليمات المقدمة في المستودع.
الخطوة 3: قم بتسجيل الدخول إلى التطبيق كمعلم أو طالب.
الخطوة 4: انتقل إلى نقطة النهاية:
/students/edit/{id}
المعرف = 1 محجوز للمسؤول. المعرفات 2، 3، إلخ، مخصصة للمعلمين. المعرفات التي تليها (مثل 4، 5، ...) مخصصة للطلاب. (على سبيل المثال، إذا قمت بإنشاء معلمين وطالبين، فسيكون المعرف = 2 هو المعلم 1، والمعرف = 3 هو المعلم 2، والمعرف = 4 هو الطالب 1، والمعرف = 5 هو الطالب 2.)
الخطوة 5: قم بتغيير التفاصيل وانقر على تحديث.
نوع الثغرة: التحكم في الوصول غير الصحيح
نوع الهجوم: عن بُعد
التأثير: تصعيد الامتيازات
نواقل الهجوم: التحكم في الوصول المعطل يسمح للمعلمين أو الطلاب بتعديل بيانات الطلاب الآخرين.
المكتشف: Sneh Bavarva
التأثير: يسمح ذلك بتعديلات غير مصرح بها لبيانات الطلاب الآخرين، والتي يجب أن تكون متاحة فقط للمسؤولين. يمكن أن يؤدي هذا إلى مشكلات كبيرة في سلامة البيانات وتصعيد غير مصرح به للامتيازات.
المراجع:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html