Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25618 — CVE-2025-25618 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Unifiedtransform v2.0 में गलत पहुंच नियंत्रण शिक्षकों को अनुभाग नाम और कक्ष संख्याएँ संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है। | Kitploit
उपकरण/GitHubGitHub/armaansidana2003/cve-2025-25618
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubarmaansidana2003/cve-2025-25618

CVE-2025-25618

CVE-2025-25618 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Unifiedtransform v2.0 में गलत पहुंच नियंत्रण शिक्षकों को अनुभाग नाम और कक्ष संख्याएँ संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-25618

Unifiedtransform v2.0 गलत पहुँच नियंत्रण (Incorrect Access Control) के लिए संवेदनशील है, जो शिक्षकों को अनुभाग नाम और कक्ष संख्या बदलने की अनुमति देता है - ऐसी अनुमतियाँ जो केवल व्यवस्थापकों तक सीमित होनी चाहिए।

विक्रेता: Unifiedtransform


PoC

चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।

चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /section/edit/1

चरण 3: अनुभाग नाम और कक्ष संख्या फ़ील्ड को संशोधित करें और सेव पर क्लिक करें।

प्रभाव: अनुभाग विवरण में अनधिकृत परिवर्तन शैक्षणिक कार्यों में कुप्रबंधन और भ्रम पैदा कर सकते हैं। शिक्षकों द्वारा इन महत्वपूर्ण विवरणों में बदलाव कक्षा असाइनमेंट, शेड्यूल और कक्षा प्रबंधन को बाधित कर सकता है, जिसे केवल व्यवस्थापकों द्वारा ही संभाला जाना चाहिए।


भेद्यता प्रकार: गलत पहुँच नियंत्रण हमला प्रकार: दूरस्थ प्रभाव: विशेषाधिकार वृद्धि हमला वेक्टर: टूटा हुआ पहुँच नियंत्रण शिक्षकों को उचित प्राधिकरण के बिना अनुभाग नाम और कक्ष संख्या संशोधित करने की अनुमति देता है।

खोजकर्ता: Armaan Sidana

संदर्भ:

  • Unifiedtransform आधिकारिक साइट
  • Unifiedtransform GitHub भंडार
टूल डाउनलोड करें