
PoC von CVE-2025-46204
Unifiedtransform v2.0 ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Jeder Benutzer (Schüler und Lehrer) kann über die Endpunkte /course/edit/{id} auf Kursdetails zugreifen und diese ändern. Diese Funktionalität ist ausschließlich für administrative Zwecke vorgesehen. Die Ausnutzung dieses Fehlers ermöglicht eine unbefugte Manipulation von Kursnamen und -kategorien, was die Datenintegrität und administrative Kontrollen beeinträchtigt.
Anbieter: Unifiedtransform
Eine Schulverwaltungssoftware v2.0
Zugriffskontrollmechanismus, der für Kursberechtigungen verantwortlich ist. Route: GET /course/edit/{id} Controller: CourseController Methode: edit()
Und alle anderen Endpunkte und Funktionen, die mit der Bearbeitung von Kursen zusammenhängen.
Schritt 1: Installieren Sie die Anwendung wie im offiziellen GitHub-Repository beschrieben und melden Sie sich mit den Standard-Administratoranmeldedaten an. ([email protected]:password)
Schritt 2: Erstellen Sie mehrere Kurse, um Daten zu befüllen.
Schritt 3: Melden Sie sich als Lehrer oder Schüler bei der Anwendung an.
Schritt 4: Navigieren Sie zum Endpunkt:
/course/edit/{id}
wobei die ID mit 1 beginnt und für einen beliebigen vorhandenen Kurs steht. Angenommen, Sie haben 2 Kurse erstellt, dann gilt ID=1 für Kurs 1 und ID=2 für Kurs 2.
Schritt 5: Ändern Sie den Kursnamen und -typ und klicken Sie auf „Update“.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegieneskalation
Angriffsvektoren: Eine fehlerhafte Zugriffskontrolle ermöglicht es Lehrern oder Schülern, Kursdaten zu ändern.
Entdecker: Sneh Bavarva
Auswirkungen: Unbefugte Änderungen an Kursinformationen können zu akademischem Missmanagement und zum Zusammenbruch der Lehrplanstruktur führen. Nur Administratoren sollten die Berechtigung haben, solche sensiblen Daten zu ändern.
Referenzen:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html