
Divulgación detallada de CVE-2025-27893: una vulnerabilidad de manipulación de parámetros web autenticada en Archer Platform 6.x que permite la modificación no autorizada de campos de registro inmutables, con pasos de reproducción y orientación de mitigación.
En Archer Platform 6 hasta 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia mediante un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de metadatos generados por el sistema, comprometiendo la integridad de los datos y pudiendo afectar la auditoría, el cumplimiento normativo y los controles de seguridad.
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
Aviso Legal: Esta información es solo para fines educativos. El descubridor y el publicador no son responsables del mal uso de la vulnerabilidad divulgada.