
Exploit de preuve de concept pour CVE-2025-25614, une vulnérabilité de contrôle d'accès incorrect dans Unifiedtransform v2.0 permettant aux enseignants de modifier les données d'autres enseignants, conduisant à une élévation de privilèges.
Un contrôle d'accès incorrect dans Unifiedtransform v2.0 conduit à une élévation de privilèges, permettant aux enseignants de mettre à jour les données personnelles de leurs collègues enseignants.
Vendeur : Unifiedtransform
Étape 1 : Connectez-vous à l'application en tant qu'enseignant.
Étape 2 : Accédez au point de terminaison suivant :
/teachers/edit/3
Étape 3 : Modifiez les détails et cliquez sur Enregistrer.
Impact : Cela permet des modifications non autorisées des données d'autres enseignants, qui ne devraient être accessibles qu'aux administrateurs. Cela peut entraîner des problèmes majeurs d'intégrité des données et une élévation de privilèges non autorisée.
Type de vulnérabilité : Contrôle d'accès incorrect Type d'attaque : À distance Impact : Élévation de privilèges Vecteurs d'attaque : Un contrôle d'accès brisé permet aux enseignants de modifier les données de collègues enseignants.
Découvreur : Armaan Sidana
Références :