
Proof-of-Concept-Exploit für CVE-2025-25616, der eine fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0 demonstriert, die es Schülern ermöglicht, Prüfungsregeln über einen verwundbaren Endpunkt zu ändern.
Unifiedtransform v2.0 ist anfällig für fehlerhafte Zugriffskontrolle, die es Schülern ermöglicht, Prüfungsregeln zu ändern. Der betroffene Endpunkt ist /exams/edit-rule?exam_rule_id=1.
Hersteller: Unifiedtransform
Schritt 1: Melden Sie sich als Student bei der Anwendung an.
Schritt 2: Rufen Sie den folgenden Endpunkt auf:
/exams/edit-rule?exam_rule_id=1
(Ändern Sie den Parameter exam_rule_id, um andere Prüfungsregeln anzuvisieren.)
Schritt 3: Ändern Sie die Prüfungsregeln und klicken Sie auf Speichern.
Auswirkung: Dies ermöglicht eine unbefugte Änderung der Prüfungsregeln, die nur Administratoren zugänglich sein sollte. Schüler könnten Prüfungsparameter manipulieren, z. B. Mindestbestehensnoten festlegen, was zu schwerwiegenden Geschäftslogikfehlern führt und die Integrität des Prüfungssystems gefährdet.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegienausweitung
Angriffsvektoren: Fehlerhafte Zugriffskontrolle erlaubt es Schülern, Prüfungsregeln zu ändern.
Entdecker: Armaan Sidana
Referenzen: