
PoC für CVE-2025-46203
Unifiedtransform v2.0 ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Jeder Benutzer (Schüler und Lehrer) kann über die Endpunkte /students/edit/{id} auf Schülerdatensätze zugreifen und diese ändern. Diese Funktionalität ist ausschließlich für administrative Zwecke vorgesehen. Die Ausnutzung dieser Schwachstelle kann zu unbefugter Datenmanipulation und Rechteausweitung führen.
Anbieter: Unifiedtransform
Eine Schulverwaltungssoftware v2.0
Der gesamte Zugriffskontrollmechanismus, der für die Durchsetzung von Benutzerberechtigungen und Rollen verantwortlich ist. Route: GET /students/edit/{id} Controller: UserController Methode: editStudents()
Und alle anderen Endpunkte und Funktionalitäten im Zusammenhang mit der Bearbeitung von Schülerprofilen.
Schritt 1: Installieren Sie die Anwendung wie im offiziellen GitHub-Repository beschrieben und melden Sie sich mit den Standard-Administrator-Anmeldedaten an. ([email protected]:password)
Schritt 2: Erstellen Sie eine Schulperiode und fügen Sie sowohl Lehrer als auch Schüler gemäß den Anweisungen im Repository hinzu.
Schritt 3: Melden Sie sich als Lehrer oder Schüler bei der Anwendung an.
Schritt 4: Navigieren Sie zum Endpunkt:
/students/edit/{id}
ID=1 ist für den Administrator reserviert. Die IDs 2, 3 usw. werden den Lehrern zugewiesen. Die darauf folgenden IDs (z. B. 4, 5, ...) werden den Schülern zugewiesen. (Zum Beispiel: Wenn Sie 2 Lehrer und 2 Schüler anlegen, ist ID=2 Lehrer 1, ID=3 Lehrer 2, ID=4 Schüler 1 und ID=5 Schüler 2.)
Schritt 5: Ändern Sie die Details und klicken Sie auf „Aktualisieren“.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle (Incorrect Access Control)
Angriffsart: Remote
Auswirkung: Rechteausweitung
Angriffsvektoren: Durch eine fehlerhafte Zugriffskontrolle (Broken Access Control) können Lehrer oder Schüler Daten anderer Schüler ändern.
Entdecker: Sneh Bavarva
Auswirkung: Dies ermöglicht unbefugte Änderungen an Daten anderer Schüler, die nur Administratoren zugänglich sein sollten. Dies kann zu erheblichen Problemen der Datenintegrität und einer unbefugten Rechteausweitung führen.
Referenzen:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html