
Prueba de concepto para CVE-2025-52289: una vulnerabilidad de control de acceso roto en MagnusBilling que permite escalada de privilegios no autenticada de estado pendiente a activo.
Existe una vulnerabilidad de Control de Acceso Roto en MagnusBilling en versiones anteriores a v7.8.5.3. Los usuarios recién registrados pueden escalar el estado de su cuenta de pending a active sin la aprobación del administrador modificando un parámetro de la solicitud. Esto permite el acceso no autorizado a funciones del sistema destinadas únicamente a usuarios verificados.
El problema se solucionó en la versión v7.8.5.3.
Descubierto por Madhav Bhardwaj