CVE-2025-25618
Unifiedtransform 2.0 में अनुचित अभिगम नियंत्रण से विशेषाधिकार वृद्धि होती है, जो शिक्षकों को सेक्शन का नाम और कक्ष संख्या बदलने की अनुमति देती है।
- प्रकाशित
- 17 मार्च 2025
- अद्यतन
- 17 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 38.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unifiedtransform 2.0 में अनुचित अभिगम नियंत्रण से विशेषाधिकार वृद्धि होती है, जो शिक्षकों को सेक्शन का नाम और कक्ष संख्या बदलने की अनुमति देती है।
स्रोत
1Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को अनुभाग विवरण संशोधित करने की अनुमति देता है। चरण-दर-चरण पुनरुत्पादन और प्रभाव विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।