Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25615 — Proof-of-concept, das falsche Zugriffskontrolle in Unifiedtransform v2.0 demonstriert, die Lehrern ermöglicht, Anwesenheit für jede Klassenabschnitt über manipulierte Parameter zu sehen. | Kitploit
Tools/GitHubGitHub/armaansidana2003/cve-2025-25615
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubarmaansidana2003/cve-2025-25615

CVE-2025-25615

Proof-of-concept, das falsche Zugriffskontrolle in Unifiedtransform v2.0 demonstriert, die Lehrern ermöglicht, Anwesenheit für jede Klassenabschnitt über manipulierte Parameter zu sehen.

Repository anzeigen
36vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25615

Unifiedtransform v2.0 ist anfällig für eine fehlerhafte Zugriffskontrolle, die es Lehrern ermöglicht, die Anwesenheitsliste für alle Klassenabschnitte einzusehen.

Hersteller: Unifiedtransform


PoC

Schritt 1: Melden Sie sich als Lehrer in der Anwendung an.

Schritt 2: Navigieren Sie zum folgenden Endpunkt:
/attendances/view?class_id=1&section_id=2&course_id=1

(Ändern Sie die Parameter class_id und section_id, um auf verschiedene Abschnitte zuzugreifen.)

Schritt 3: Zeigen Sie die Anwesenheitsliste eines beliebigen Klassenabschnitts an.

Auswirkungen: Dies ermöglicht unbefugten Zugriff auf Anwesenheitsdaten aller Abschnitte – eine Funktion, die nur Administratoren vorbehalten sein sollte. Dies kann zu Datenschutzverletzungen und Datenmissbrauch führen.


Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegieneskalation
Angriffsvektoren: Eine defekte Zugriffskontrolle erlaubt Lehrern, Anwesenheitsdaten für jeden Klassenabschnitt einzusehen.

Entdecker: Armaan Sidana

Referenzen:

  • Offizielle Unifiedtransform-Website
  • Unifiedtransform GitHub-Repository
Tool herunterladen