
El control de acceso incorrecto en Unifiedtransform v2.0 conduce a una escalada de privilegios, lo que permite a los profesores actualizar los datos personales de otros profesores.
Proveedor: Unifiedtransform
Paso 1: Inicie sesión en la aplicación como Profesor.
Paso 2: Navegue al siguiente endpoint:
/teachers/edit/3
Paso 3: Cambie los detalles y haga clic en guardar.
Impacto: Esto permite modificaciones no autorizadas de los datos de otros profesores, a los que solo deberían tener acceso los administradores. Esto puede dar lugar a problemas significativos de integridad de datos y a una escalada de privilegios no autorizada.
Tipo de vulnerabilidad: Control de acceso incorrecto
Tipo de ataque: Remoto
Impacto: Escalada de privilegios
Vectores de ataque: El control de acceso roto permite a los profesores modificar datos de otros profesores.
Descubridor: Armaan Sidana
Referencias: