
PoC de CVE-2025-46203
Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto. Cualquier usuario (estudiantes y profesores) puede acceder y modificar los registros de estudiantes a través de los endpoints /students/edit/{id}. Esta funcionalidad está destinada exclusivamente al uso administrativo. Explotar esta vulnerabilidad puede conducir a una manipulación no autorizada de datos y a una escalada de privilegios.
Proveedor: Unifiedtransform
Software de gestión escolar v2.0
Mecanismo de Control de Acceso Total responsable de aplicar los permisos y roles de usuario. Ruta: GET /students/edit/{id} Controlador: UserController Método: editStudents()
Y todos los demás endpoints y funcionalidades relacionados con la edición de perfiles de estudiantes.
Paso 1: Instale la aplicación según las instrucciones del repositorio oficial de GitHub e inicie sesión con las credenciales de administrador predeterminadas. ([email protected]:password)
Paso 2: Cree una sesión escolar y agregue tanto profesores como estudiantes según las instrucciones proporcionadas en el repositorio.
Paso 3: Inicie sesión en la aplicación como Profesor o Estudiante.
Paso 4: Navegue al endpoint:
/students/edit/{id}
ID=1 está reservado para el Administrador. Los IDs 2, 3, etc., se asignan a los Profesores. Los IDs posteriores (por ejemplo, 4, 5, ...) se asignan a los Estudiantes. (Por ejemplo, si crea 2 profesores y 2 estudiantes, entonces ID=2 será Profesor 1, ID=3 será Profesor 2, ID=4 será Estudiante 1 e ID=5 será Estudiante 2.)
Paso 5: Cambie los detalles y haga clic en actualizar.
Tipo de vulnerabilidad: Control de Acceso Incorrecto
Tipo de ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de ataque: El control de acceso roto permite que profesores o estudiantes modifiquen datos de otros estudiantes.
Descubridor: Sneh Bavarva
Impacto: Esto permite modificaciones no autorizadas de los datos de otros estudiantes, que solo deberían ser accesibles por los administradores. Esto puede provocar problemas significativos de integridad de los datos y una escalada de privilegios no autorizada.
Referencias:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html