Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25615 — Prueba de concepto que demuestra un control de acceso incorrecto en Unifiedtransform v2.0, que permite a los profesores ver la asistencia de cualquier sección de clase a través de parámetros manipulados. | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25615
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubarmaansidana2003/cve-2025-25615

CVE-2025-25615

Prueba de concepto que demuestra un control de acceso incorrecto en Unifiedtransform v2.0, que permite a los profesores ver la asistencia de cualquier sección de clase a través de parámetros manipulados.

Ver Repositorio
36hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25615

Unifiedtransform v2.0 es vulnerable a un control de acceso incorrecto, lo que permite a los profesores ver la lista de asistencia de todas las secciones de clase.

Proveedor: Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación como profesor.

Paso 2: Navegue hasta el siguiente endpoint:
/attendances/view?class_id=1&section_id=2&course_id=1

(Modifique los parámetros class_id y section_id para acceder a diferentes secciones.)

Paso 3: Vea la asistencia de cualquier sección de clase.

Impacto: Esto permite el acceso no autorizado a los datos de asistencia de todas las secciones, una funcionalidad que debería estar restringida únicamente a los administradores. Esto puede provocar violaciones de privacidad y uso indebido de los datos.


Tipo de vulnerabilidad: Control de acceso incorrecto
Tipo de ataque: Remoto
Impacto: Escalada de privilegios
Vectores de ataque: El control de acceso roto permite a los profesores ver los datos de asistencia de cualquier sección de clase.

Descubridor: Armaan Sidana

Referencias:

  • Unifiedtransform Official Site
  • Unifiedtransform GitHub Repository
Descargar herramienta