
Proof-of-Concept-Exploit für CVE-2025-25614, eine Schwachstelle mit falscher Zugriffskontrolle in Unifiedtransform v2.0, die Lehrern ermöglicht, Daten von Kollegen zu ändern, was zu Privilegieneskalation führt.
Fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0 führt zu einer Privilegienausweitung, die Lehrkräften ermöglicht, die persönlichen Daten anderer Lehrkräfte zu aktualisieren.
Hersteller: Unifiedtransform
Schritt 1: Melden Sie sich als Lehrkraft in der Anwendung an.
Schritt 2: Navigieren Sie zu folgendem Endpunkt:
/teachers/edit/3
Schritt 3: Ändern Sie die Details und klicken Sie auf Speichern.
Auswirkungen: Dies ermöglicht unbefugte Änderungen an den Daten anderer Lehrkräfte, die nur für Administratoren zugänglich sein sollten. Dies kann zu erheblichen Problemen mit der Datenintegrität und einer unbefugten Privilegienausweitung führen.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegienausweitung
Angriffsvektoren: Durch eine fehlerhafte Zugriffskontrolle können Lehrkräfte Daten anderer Lehrkräfte ändern.
Entdecker: Armaan Sidana
Referenzen: