
Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को प्रशासकों के लिए आरक्षित सिलेबस प्रविष्टियाँ बनाने की अनुमति देता है।
Unifiedtransform v2.0 में अनुचित पहुँच नियंत्रण की कमज़ोरी है, जो शिक्षकों को पाठ्यक्रम प्रविष्टियाँ बनाने की अनुमति देता है — यह भूमिका केवल प्रशासकों के लिए है।
विक्रेता: Unifiedtransform
चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।
चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /syllabus/create
चरण 3: आवश्यक फ़ील्ड भरें और सेव पर क्लिक करें।
प्रभाव: शिक्षकों द्वारा पाठ्यक्रम प्रविष्टियाँ बनाने की क्षमता प्राप्त करने से शैक्षणिक कार्यप्रवाह बाधित हो सकता है, क्योंकि यह कार्यक्षमता केवल प्रशासकों तक सीमित होनी चाहिए। इससे अनधिकृत और संभावित रूप से गलत पाठ्यक्रम डेटा जोड़ा जा सकता है, जिससे भ्रम और कुप्रबंधन उत्पन्न होता है।
कमज़ोरी प्रकार: अनुचित पहुँच नियंत्रण हमले का प्रकार: रिमोट प्रभाव: विशेषाधिकार वृद्धि हमले के वेक्टर: टूटा हुआ पहुँच नियंत्रण शिक्षकों को उचित प्राधिकरण के बिना पाठ्यक्रम प्रविष्टियाँ बनाने की अनुमति देता है।
खोजकर्ता: Armaan Sidana
संदर्भ: