Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27893 — Divulgación detallada de CVE-2025-27893: una vulnerabilidad de manipulación de parámetros web autenticada en Archer Platform 6.x que permite la modificación no autorizada de campos de registro inmutables, con pasos de reproducción y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/nastycrow/cve-2025-27893
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

Divulgación detallada de CVE-2025-27893: una vulnerabilidad de manipulación de parámetros web autenticada en Archer Platform 6.x que permite la modificación no autorizada de campos de registro inmutables, con pasos de reproducción y orientación de mitigación.

Ver Repositorio
8hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27893: Control Externo de Parámetro Web Asumido como Inmutable en Archer Platform

Descripción

En Archer Platform 6 hasta 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia mediante un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de metadatos generados por el sistema, comprometiendo la integridad de los datos y pudiendo afectar la auditoría, el cumplimiento normativo y los controles de seguridad.

Productos Afectados

  • Proveedor: ArcherIRM
  • Producto: Archer
  • Versión: 6.14.00202.10024

Tipo de Vulnerabilidad

  • CWE-472: Control Externo de Parámetro Web Asumido como Inmutable

Puntuación CVSS 3.1

  • Puntuación Base: 1.8
  • Vector: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N

Impacto

  • Violación de Integridad: Permite la modificación no autorizada de metadatos generados por el sistema.
  • Riesgo de Cumplimiento: Puede afectar los registros de auditoría y el seguimiento del cumplimiento normativo.

Componente Afectado

  • Integridad de Registros: La vulnerabilidad afecta la integridad de los registros en el sistema Archer.

Vectores de Ataque

Pasos para Reproducir

  1. Requisitos Previos: El atacante debe tener una cuenta de usuario autenticada con privilegios de creación de registros.
  2. Selección del Objetivo: Identificar un registro existente para manipular.
  3. Inicio del Exploit:
    • Seleccionar el registro objetivo e iniciar la función "Copy" mediante el menú de tres puntos.
    • Esto desencadena la siguiente solicitud HTTP:
      POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
      
  4. Manipulación de la Solicitud:
    • Interceptar la solicitud utilizando una herramienta como Burp Suite.
    • Modificar campos inmutables como la Fecha de Creación antes de enviar la solicitud.
  5. Finalización del Exploit:
    • Enviar la solicitud modificada.
    • En lugar de completar el proceso de "Copy", cancelar la operación para finalizar las modificaciones no autorizadas.

Descubridor

  • Nombre: Hattan Hassan D Althobaiti

Referencias

  • CWE-472
  • Sitio Web Oficial de ArcherIRM

Mitigación

  • Acción del Proveedor: ArcherIRM debería aplicar una validación adecuada para evitar la modificación de metadatos generados por el sistema.
  • Soluciones Alternativas: Restringir el acceso a la función "Copy" para usuarios no administrativos.

Aviso Legal: Esta información es solo para fines educativos. El descubridor y el publicador no son responsables del mal uso de la vulnerabilidad divulgada.

Descargar herramienta