
Preuve de concept de la CVE-2025-46203
Unifiedtransform v2.0 est vulnérable à un contrôle d'accès incorrect. Tout utilisateur (étudiants et enseignants) peut accéder et modifier les dossiers des étudiants via les endpoints /students/edit/{id}. Cette fonctionnalité est destinée exclusivement à un usage administratif. L'exploitation de cette vulnérabilité peut entraîner une manipulation non autorisée des données et une escalade des privilèges.
Vendeur : Unifiedtransform
Un logiciel de gestion scolaire v2.0
Mécanisme de contrôle d'accès total responsable de l'application des autorisations et des rôles des utilisateurs. Route : GET /students/edit/{id} Controller : UserController Méthode : editStudents()
Et tous les autres endpoints et fonctionnalités liés à l'édition des profils étudiants.
Étape 1 : Installez l'application comme indiqué dans le dépôt GitHub officiel, et connectez-vous en utilisant les identifiants administrateur par défaut. ([email protected]:password)
Étape 2 : Créez une session scolaire et ajoutez des enseignants et des étudiants conformément aux instructions fournies dans le dépôt.
Étape 3 : Connectez-vous à l'application en tant qu'enseignant ou étudiant.
Étape 4 : Accédez au endpoint : /students/edit/{id}
ID=1 est réservé à l'administrateur. Les ID 2, 3, etc., sont attribués aux enseignants. Les ID suivants (par exemple, 4, 5, ...) sont attribués aux étudiants. (Par exemple, si vous créez 2 enseignants et 2 étudiants, alors ID=2 sera Enseignant 1, ID=3 sera Enseignant 2, ID=4 sera Étudiant 1, et ID=5 sera Étudiant 2.)
Étape 5 : Modifiez les détails et cliquez sur mettre à jour.
Type de vulnérabilité : Contrôle d'accès incorrect
Type d'attaque : À distance
Impact : Escalade de privilèges
Vecteurs d'attaque : Un contrôle d'accès défaillant permet aux enseignants ou étudiants de modifier les données d'autres étudiants.
Découvreur : Sneh Bavarva
Impact : Cela permet des modifications non autorisées des données d'autres étudiants, qui devraient être accessibles uniquement par les administrateurs. Cela peut entraîner des problèmes d'intégrité des données et une escalade non autorisée des privilèges.
Références :
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html