
CVE-2025-52289 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: MagnusBilling में एक टूटा हुआ एक्सेस कंट्रोल भेद्यता जो अनधिकृत विशेषाधिकार वृद्धि को लंबित से सक्रिय उपयोगकर्ता स्थिति तक अनुमति देती है।
एक Broken Access Control भेद्यता MagnusBilling के v7.8.5.3 से पहले के संस्करणों में मौजूद है। नए पंजीकृत उपयोगकर्ता किसी अनुरोध पैरामीटर को संशोधित करके प्रशासक की स्वीकृति के बिना अपनी खाता स्थिति को pending से active में बढ़ा सकते हैं। इससे केवल सत्यापित उपयोगकर्ताओं के लिए निर्धारित सिस्टम सुविधाओं तक अनधिकृत पहुँच मिलती है।
यह समस्या संस्करण v7.8.5.3 में ठीक की गई थी।
Madhav Bhardwaj द्वारा खोजा गया