CVE-2025-46204
Unifiedtransform v2.0 में एक समस्या Unifiedtransform v2.0 में एक समस्या एक दूरस्थ हमलावर को /course/edit/{id} एंडपॉइंट के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 4 जून 2025
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Unifiedtransform v2.0 में एक समस्या Unifiedtransform v2.0 में एक समस्या एक दूरस्थ हमलावर को /course/edit/{id} एंडपॉइंट के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1CVE-2025-46204 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।