
PoC de CVE-2025-46204
Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto. Cualquier usuario (estudiantes y profesores) puede acceder y modificar los detalles de los cursos a través de los endpoints /course/edit/{id}. Esta funcionalidad está destinada exclusivamente para uso administrativo. Explotar esta falla permite la manipulación no autorizada de nombres y categorías de cursos, comprometiendo la integridad de los datos y los controles administrativos.
Proveedor: Unifiedtransform
Software de gestión escolar v2.0
Mecanismo de Control de Acceso responsable de los permisos de los cursos. Ruta: GET /course/edit/{id} Controlador: CourseController Método: edit()
Y todos los demás endpoints y funcionalidades relacionadas con la edición de cursos.
Paso 1: Instale la aplicación según las instrucciones del repositorio oficial de GitHub e inicie sesión con las credenciales de administrador predeterminadas. ([email protected]:password)
Paso 2: Cree varios cursos para poblar los datos.
Paso 3: Inicie sesión en la aplicación como Profesor o Estudiante.
Paso 4: Navegue al endpoint:
/course/edit/{id}
donde el ID comienza en 1 con cualquier curso existente. suponga que si creó 2 cursos, el ID=1 será para el curso 1 y el ID=2 será para el curso 2
Paso 5: Cambie el nombre y el tipo del curso y haga clic en actualizar.
Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El Control de Acceso Roto permite a profesores o estudiantes modificar los datos de los cursos.
Descubridor: Sneh Bavarva
Impacto: Los cambios no autorizados en la información de los cursos pueden provocar una mala gestión académica y el deterioro de la estructura curricular. Solo los administradores deberían tener la autoridad para modificar datos tan sensibles.
Referencias: