CVE-2025-25617
Unifiedtransform 2.X में अनुचित अभिगम नियंत्रण विशेषाधिकार वृद्धि की ओर ले जाता है, जिससे शिक्षकों को पाठ्यक्रम बनाने की अनुमति मिलती है।
- प्रकाशित
- 7 मार्च 2025
- अद्यतन
- 7 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unifiedtransform 2.X में अनुचित अभिगम नियंत्रण विशेषाधिकार वृद्धि की ओर ले जाता है, जिससे शिक्षकों को पाठ्यक्रम बनाने की अनुमति मिलती है।
स्रोत
1Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को प्रशासकों के लिए आरक्षित सिलेबस प्रविष्टियाँ बनाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।