
Preuve de concept pour CVE-2025-52289 : une vulnérabilité de contrôle d'accès défaillant dans MagnusBilling permettant une élévation de privilèges non authentifiée, du statut d'utilisateur en attente à celui d'utilisateur actif.
Une vulnérabilité de contrôle d'accès cassé existe dans les versions de MagnusBilling antérieures à v7.8.5.3. Les utilisateurs nouvellement enregistrés peuvent élever leur statut de compte de pending à active sans l'approbation d'un administrateur en modifiant un paramètre de requête. Cela permet un accès non autorisé à des fonctionnalités du système destinées uniquement aux utilisateurs vérifiés.
Le problème a été corrigé dans la version v7.8.5.3.
Découvert par Madhav Bhardwaj