Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25618 — Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को अनुभाग विवरण संशोधित करने की अनुमति देता है। चरण-दर-चरण पुनरुत्पादन और प्रभाव विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/armaansidana2003/cve-2025-25618
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubarmaansidana2003/cve-2025-25618

CVE-2025-25618

Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को अनुभाग विवरण संशोधित करने की अनुमति देता है। चरण-दर-चरण पुनरुत्पादन और प्रभाव विश्लेषण शामिल है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25618

Unifiedtransform v2.0 गलत पहुँच नियंत्रण (Incorrect Access Control) के लिए संवेदनशील है, जो शिक्षकों को अनुभाग नाम और कक्ष संख्या बदलने की अनुमति देता है - ऐसी अनुमतियाँ जो केवल व्यवस्थापकों तक सीमित होनी चाहिए।

विक्रेता: Unifiedtransform


PoC

चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।

चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /section/edit/1

चरण 3: अनुभाग नाम और कक्ष संख्या फ़ील्ड को संशोधित करें और सेव पर क्लिक करें।

प्रभाव: अनुभाग विवरण में अनधिकृत परिवर्तन शैक्षणिक कार्यों में कुप्रबंधन और भ्रम पैदा कर सकते हैं। शिक्षकों द्वारा इन महत्वपूर्ण विवरणों में बदलाव कक्षा असाइनमेंट, शेड्यूल और कक्षा प्रबंधन को बाधित कर सकता है, जिसे केवल व्यवस्थापकों द्वारा ही संभाला जाना चाहिए।


भेद्यता प्रकार: गलत पहुँच नियंत्रण हमला प्रकार: दूरस्थ प्रभाव: विशेषाधिकार वृद्धि हमला वेक्टर: टूटा हुआ पहुँच नियंत्रण शिक्षकों को उचित प्राधिकरण के बिना अनुभाग नाम और कक्ष संख्या संशोधित करने की अनुमति देता है।

खोजकर्ता: Armaan Sidana

संदर्भ:

  • Unifiedtransform आधिकारिक साइट
  • Unifiedtransform GitHub भंडार
टूल डाउनलोड करें