
CVE-2025-25618 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Unifiedtransform v2.0 में गलत पहुंच नियंत्रण शिक्षकों को अनुभाग नाम और कक्ष संख्याएँ संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है।
Unifiedtransform v2.0 गलत पहुँच नियंत्रण (Incorrect Access Control) के लिए संवेदनशील है, जो शिक्षकों को अनुभाग नाम और कक्ष संख्या बदलने की अनुमति देता है - ऐसी अनुमतियाँ जो केवल व्यवस्थापकों तक सीमित होनी चाहिए।
विक्रेता: Unifiedtransform
चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।
चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /section/edit/1
चरण 3: अनुभाग नाम और कक्ष संख्या फ़ील्ड को संशोधित करें और सेव पर क्लिक करें।
प्रभाव: अनुभाग विवरण में अनधिकृत परिवर्तन शैक्षणिक कार्यों में कुप्रबंधन और भ्रम पैदा कर सकते हैं। शिक्षकों द्वारा इन महत्वपूर्ण विवरणों में बदलाव कक्षा असाइनमेंट, शेड्यूल और कक्षा प्रबंधन को बाधित कर सकता है, जिसे केवल व्यवस्थापकों द्वारा ही संभाला जाना चाहिए।
भेद्यता प्रकार: गलत पहुँच नियंत्रण हमला प्रकार: दूरस्थ प्रभाव: विशेषाधिकार वृद्धि हमला वेक्टर: टूटा हुआ पहुँच नियंत्रण शिक्षकों को उचित प्राधिकरण के बिना अनुभाग नाम और कक्ष संख्या संशोधित करने की अनुमति देता है।
खोजकर्ता: Armaan Sidana
संदर्भ: