Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27893 — Ausführliche Offenlegung von CVE-2025-27893: eine authentifizierte Schwachstelle zur Manipulation von Webparametern in Archer Platform 6.x, die unbefugte Änderungen unveränderlicher Datensatzfelder ermöglicht, mit Reproduktionsschritten und Abhilfemaßnahmen. | Kitploit
Tools/GitHubGitHub/nastycrow/cve-2025-27893
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

Ausführliche Offenlegung von CVE-2025-27893: eine authentifizierte Schwachstelle zur Manipulation von Webparametern in Archer Platform 6.x, die unbefugte Änderungen unveränderlicher Datensatzfelder ermöglicht, mit Reproduktionsschritten und Abhilfemaßnahmen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27893: Externe Kontrolle eines als unveränderlich angenommenen Web-Parameters in der Archer-Plattform

Beschreibung

In der Archer-Plattform 6 bis 6.14.00202.10024 kann ein authentifizierter Benutzer mit Berechtigungen zum Erstellen von Datensätzen unveränderliche Felder wie das Erstellungsdatum manipulieren, indem er eine Kopieranforderung über eine GenericContent/Record.aspx?id=-URI abfängt und modifiziert. Dies ermöglicht eine unbefugte Änderung systemgenerierter Metadaten, gefährdet die Datenintegrität und kann sich potenziell auf die Prüfung, Compliance und Sicherheitskontrollen auswirken.

Betroffene Produkte

  • Anbieter: ArcherIRM
  • Produkt: Archer
  • Version: 6.14.00202.10024

Schwachstellentyp

  • CWE-472: Externe Kontrolle eines als unveränderlich angenommenen Web-Parameters

CVSS 3.1 Bewertung

  • Basis-Score: 1.8
  • Vektor: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N

Auswirkungen

  • Integritätsverletzung: Ermöglicht unbefugte Änderung systemgenerierter Metadaten.
  • Compliance-Risiko: Kann Prüfprotokolle und Compliance-Nachverfolgung beeinträchtigen.

Betroffene Komponente

  • Datensatzintegrität: Die Sicherheitslücke betrifft die Integrität von Datensätzen im Archer-System.

Angriffsvektoren

Schritte zur Reproduktion

  1. Voraussetzungen: Der Angreifer muss über ein authentifiziertes Benutzerkonto mit Berechtigungen zum Erstellen von Datensätzen verfügen.
  2. Zielauswahl: Identifizieren Sie einen vorhandenen Datensatz zur Manipulation.
  3. Auslösen des Exploits:
    • Wählen Sie den Zieldatensatz aus und starten Sie die Funktion "Kopieren" über das Drei-Punkte-Menü.
    • Dies löst die folgende HTTP-Anfrage aus:
      root@kitploit:~
      POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
      
  4. Manipulieren der Anfrage:
    • Fangen Sie die Anfrage mit einem Tool wie Burp Suite ab.
    • Ändern Sie unveränderliche Felder wie das Erstellungsdatum, bevor Sie die Anfrage senden.
  5. Abschließen des Exploits:
    • Senden Sie die modifizierte Anfrage.
    • Brechen Sie den Vorgang ab, anstatt den "Kopieren"-Prozess abzuschließen, um die unbefugten Änderungen zu finalisieren.

Entdecker

  • Name: Hattan Hassan D Althobaiti

Referenzen

  • CWE-472
  • Offizielle Website von ArcherIRM

Abhilfemaßnahmen

  • Maßnahmen des Anbieters: ArcherIRM sollte eine ordnungsgemäße Validierung durchsetzen, um die Änderung systemgenerierter Metadaten zu verhindern.
  • Umgehungsmöglichkeiten: Beschränken Sie den Zugriff auf die Funktion "Kopieren" für nicht-administrative Benutzer.

Haftungsausschluss: Diese Informationen dienen ausschließlich Bildungszwecken. Der Entdecker und der Herausgeber sind nicht für den Missbrauch der offengelegten Sicherheitslücke verantwortlich.

Tool herunterladen