CVE-2025-25616
Unifiedtransform 2.0 गलत अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से ग्रस्त है, जो छात्रों को परीक्षाओं के नियमों में संशोधन करने की अनुमति देता है। प्रभावित एंडपॉइंट...
- प्रकाशित
- 10 मार्च 2025
- अद्यतन
- 12 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 35.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unifiedtransform 2.0 गलत अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से ग्रस्त है, जो छात्रों को परीक्षाओं के नियमों में संशोधन करने की अनुमति देता है। प्रभावित एंडपॉइंट /exams/edit-rule?exam_rule_id=1 है।
स्रोत
1Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, छात्रों को /exams/edit-rule एंडपॉइंट के माध्यम से परीक्षा नियमों को संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।