
Ausführliche Offenlegung von CVE-2025-27893: eine authentifizierte Schwachstelle zur Manipulation von Webparametern in Archer Platform 6.x, die unbefugte Änderungen unveränderlicher Datensatzfelder ermöglicht, mit Reproduktionsschritten und Abhilfemaßnahmen.
In der Archer-Plattform 6 bis 6.14.00202.10024 kann ein authentifizierter Benutzer mit Berechtigungen zum Erstellen von Datensätzen unveränderliche Felder wie das Erstellungsdatum manipulieren, indem er eine Kopieranforderung über eine GenericContent/Record.aspx?id=-URI abfängt und modifiziert. Dies ermöglicht eine unbefugte Änderung systemgenerierter Metadaten, gefährdet die Datenintegrität und kann sich potenziell auf die Prüfung, Compliance und Sicherheitskontrollen auswirken.
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
Haftungsausschluss: Diese Informationen dienen ausschließlich Bildungszwecken. Der Entdecker und der Herausgeber sind nicht für den Missbrauch der offengelegten Sicherheitslücke verantwortlich.