Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27893 — Divulgación detallada de CVE-2025-27893: una vulnerabilidad de manipulación de parámetros web autenticada en Archer Platform 6.x que permite la modificación no autorizada de campos de registro inmutables, con pasos de reproducción y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/nastycrow/cve-2025-27893
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

Divulgación detallada de CVE-2025-27893: una vulnerabilidad de manipulación de parámetros web autenticada en Archer Platform 6.x que permite la modificación no autorizada de campos de registro inmutables, con pasos de reproducción y orientación de mitigación.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27893: Control Externo de Parámetro Web Asumido como Inmutable en Archer Platform

Descripción

En Archer Platform 6 hasta 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia mediante un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de metadatos generados por el sistema, comprometiendo la integridad de los datos y pudiendo afectar la auditoría, el cumplimiento normativo y los controles de seguridad.

Productos Afectados

  • Proveedor: ArcherIRM
  • Producto: Archer
  • Versión: 6.14.00202.10024

Tipo de Vulnerabilidad

  • CWE-472: Control Externo de Parámetro Web Asumido como Inmutable

Puntuación CVSS 3.1

  • Puntuación Base: 1.8
  • Vector: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
  • Impacto

    • Violación de Integridad: Permite la modificación no autorizada de metadatos generados por el sistema.
    • Riesgo de Cumplimiento: Puede afectar los registros de auditoría y el seguimiento del cumplimiento normativo.

    Componente Afectado

    • Integridad de Registros: La vulnerabilidad afecta la integridad de los registros en el sistema Archer.

    Vectores de Ataque

    Pasos para Reproducir

    1. Requisitos Previos: El atacante debe tener una cuenta de usuario autenticada con privilegios de creación de registros.
    2. Selección del Objetivo: Identificar un registro existente para manipular.
    3. Inicio del Exploit:
      • Seleccionar el registro objetivo e iniciar la función "Copy" mediante el menú de tres puntos.
      • Esto desencadena la siguiente solicitud HTTP:
        root@kitploit:~
        POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
        
    4. Manipulación de la Solicitud:
      • Interceptar la solicitud utilizando una herramienta como Burp Suite.
      • Modificar campos inmutables como la Fecha de Creación antes de enviar la solicitud.
    5. Finalización del Exploit:
      • Enviar la solicitud modificada.
      • En lugar de completar el proceso de "Copy", cancelar la operación para finalizar las modificaciones no autorizadas.

    Descubridor

    • Nombre: Hattan Hassan D Althobaiti

    Referencias

    • CWE-472
    • Sitio Web Oficial de ArcherIRM

    Mitigación

    • Acción del Proveedor: ArcherIRM debería aplicar una validación adecuada para evitar la modificación de metadatos generados por el sistema.
    • Soluciones Alternativas: Restringir el acceso a la función "Copy" para usuarios no administrativos.

    Aviso Legal: Esta información es solo para fines educativos. El descubridor y el publicador no son responsables del mal uso de la vulnerabilidad divulgada.

    Descargar herramienta