
CVE-2025-25621 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform v2.0 में एक गलत एक्सेस कंट्रोल भेद्यता जो शिक्षकों को अन्य शिक्षकों की उपस्थिति दर्ज करने की अनुमति देती है, जिससे विशेषाधिकार वृद्धि होती है।
Unifiedtransform v2.0 अनुचित पहुँच नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है, जो शिक्षकों को एंडपॉइंट /courses/teacher/index?teacher_id=2&semester_id=1 के माध्यम से सहकर्मी शिक्षकों की उपस्थिति दर्ज करने की अनुमति देता है।
विक्रेता: Unifiedtransform
चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।
चरण 2: एंडपॉइंट /courses/teacher/index?teacher_id=2&semester_id=1 पर जाएँ (शिक्षक आईडी बदलें)।
चरण 3: "Take Attendance" पर क्लिक करें, फिर "Save" पर क्लिक करें।
प्रभाव: शिक्षक अन्य शिक्षकों के उपस्थिति रिकॉर्ड में हेरफेर कर सकते हैं, जो केवल प्रशासकों के लिए संभव होना चाहिए, जिससे विशेषाधिकार वृद्धि और संभावित दुरुपयोग हो सकता है।
भेद्यता प्रकार: अनुचित पहुँच नियंत्रण
हमला प्रकार: दूरस्थ
प्रभाव: विशेषाधिकार वृद्धि
हमला वेक्टर: टूटा हुआ पहुँच नियंत्रण, जो शिक्षकों को अन्य शिक्षकों के लिए उपस्थिति दर्ज करने की अनुमति देता है।
खोजकर्ता: Armaan Sidana
संदर्भ: