CVE-2025-25621
Unifiedtransform 2.0 अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से ग्रस्त है, जो शिक्षकों को अपने साथी शिक्षकों की उपस्थिति दर्ज करने की अनुमति देता है। प्रभावित एंडपॉइंट है...
- प्रकाशित
- 17 मार्च 2025
- अद्यतन
- 17 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unifiedtransform 2.0 अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता से ग्रस्त है, जो शिक्षकों को अपने साथी शिक्षकों की उपस्थिति दर्ज करने की अनुमति देता है। प्रभावित एंडपॉइंट है /courses/teacher/index?teacher_id=2&semester_id=1।
स्रोत
1CVE-2025-25621 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform v2.0 में एक गलत एक्सेस कंट्रोल भेद्यता जो शिक्षकों को अन्य शिक्षकों की उपस्थिति दर्ज करने की अनुमति देती है, जिससे विशेषाधिकार वृद्धि होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।