Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/l4zyfox/rise-ultimate_project_manager_e_crm
AufklärungSchwachstellenanalyseWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungPenetrationstests
GitHubl4zyfox/rise-ultimate_project_manager_e_crm

RISE-Ultimate_Project_Manager_e_CRM

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

Sicherheitslücke: IDOR (Insecure Direct Object Reference)
Betroffene Komponente: Profilbild-Upload-Endpunkt, team_members-Controller
Software: RISE - Ultimate Project Manager & CRM
Anbieter: codecanyon
Version: 3.8.2

CVE ORG : https://www.cve.org/CVERecord?id=CVE-2025-3855
NIST: https://nvd.nist.gov/vuln/detail/CVE-2025-3855
CVE DETAILS: https://www.cvedetails.com/cve/CVE-2025-3855

Beschreibung des Fehlers/Problems:

In RISE - Ultimate Project Manager & CRM wurde eine Sicherheitslücke entdeckt, die es einem authentifizierten Benutzer ermöglicht, das Profilbild eines beliebigen anderen Benutzers zu ändern, indem eine Unsichere Direkte Objektreferenz (IDOR) im Endpunkt /index.php/team_members/save_profile_image/[user_id] ausgenutzt wird. Die Anwendung überprüft nicht ausreichend, ob der authentifizierte Benutzer berechtigt ist, das Profilbild der angegebenen Benutzer-ID zu aktualisieren, was eine unbefugte Änderung von Benutzerdaten ermöglicht. Dieser Fehler beeinträchtigt die Datenintegrität und kann zu Identitätsdiebstahl oder Störungen der Benutzererfahrung führen.

Schritte zur Reproduktion:

🧑‍💼 1. Authentifizierter Zugriff auf die Profileinstellungen

Ein authentifizierter Benutzer navigiert zum Bereich „Mein Profil“ der Anwendung, wo ihm die Möglichkeit gegeben wird, ein Profilbild hochzuladen oder zu aktualisieren.

📤 2. Abfangen der Upload-Anfrage

Beim Hochladen eines Profilbildes kann die Anfrage mit einem Proxy-Tool wie Burp Suite abgefangen werden. Die Anfrage ist ein POST an den folgenden Endpunkt:

POST /index.php/team_members/save_profile_image/36

Hier entspricht 36 der numerischen ID des authentifizierten Benutzers.

🔁 3. Ausnutzung der IDOR durch Manipulation der Benutzer-ID

Durch Ändern der ID im URL-Pfad auf die eines anderen gültigen Benutzers, zum Beispiel:

POST /index.php/team_members/save_profile_image/44

Verarbeitet die Anwendung die Anfrage und aktualisiert das Profilbild des Benutzers mit der ID 44, ohne Zugriffskontrollen durchzuführen.

🔐 4. Fehlende Autorisierungsüberprüfung

Die serverseitige Implementierung überprüft nicht, ob der authentifizierte Benutzer berechtigt ist, die Aktion auf die anvisierte Benutzer-ID auszuführen. Daher kann jeder authentifizierte Benutzer die Profilbilder anderer Benutzer ändern, was die Integrität der Benutzerdaten beeinträchtigt und potenziell zu Identitätsdiebstahl oder Benutzerverwirrung führt.

Tool herunterladen