
Prueba de concepto que demuestra una vulnerabilidad de control de acceso incorrecto en Unifiedtransform v2.0, que permite a los profesores crear entradas de programa de estudios reservadas para administradores.
Unifiedtransform v2.0 es vulnerable a un control de acceso incorrecto, permitiendo a los profesores crear entradas de programa de estudios — un rol destinado únicamente a los administradores.
Vendedor: Unifiedtransform
Paso 1: Inicia sesión en la aplicación como Profesor.
Paso 2: Navega al siguiente endpoint:
/syllabus/create
Paso 3: Completa los campos requeridos y haz clic en guardar.
Impacto: La capacidad de los profesores para crear entradas de programa de estudios puede interrumpir el flujo de trabajo académico, ya que esta funcionalidad debería estar restringida solo a los administradores. Esto puede llevar a la adición de datos no autorizados y potencialmente incorrectos del programa de estudios, generando confusión y mala gestión.
Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El control de acceso roto permite a los profesores crear entradas de programa de estudios sin la autorización adecuada.
Descubridor: Armaan Sidana
Referencias: