CVE-2025-27893
Dans Archer Platform 6 jusqu'à la version 6.14.00202.10024, un utilisateur authentifié disposant de privilèges de création d'enregistrements peut manipuler...
- Publié
- 11 mars 2025
- Mise à jour
- 8 août 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NFaible · 30 prochains jours
- Percentile
- 33,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Archer Platform 6 jusqu'à la version 6.14.00202.10024, un utilisateur authentifié disposant de privilèges de création d'enregistrements peut manipuler des champs immuables, tels que la date de création, en interceptant et en modifiant une requête de copie via un URI GenericContent/Record.aspx?id=. REMARQUE : le fournisseur a analysé les étapes d'exploitation signalées et a constaté que, bien que l'utilisateur puisse modifier le champ immuable, lors du passage en mode Affichage, le champ est rétabli à sa valeur d'origine, sans que rien ne soit enregistré dans la base de données (et par conséquent, il n'y a aucun impact).
Sources
1# Divulgation détaillée de CVE-2025-27893 : une vulnérabilité de manipulation de paramètres web authentifiée dans Archer Platform 6.x permettant la modification non autorisée de champs de dossiers immuables, avec étapes de reproduction et recommandations d'atténuation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.