
CVE-2025-27893 का विस्तृत खुलासा: Archer Platform 6.x में एक प्रमाणित वेब पैरामीटर हेरफेर भेद्यता जो अपरिवर्तनीय रिकॉर्ड फ़ील्ड के अनधिकृत संशोधन की अनुमति देती है, पुनरुत्पादन चरणों और शमन मार्गदर्शन के साथ।
Archer Platform 6 से 6.14.00202.10024 में, रिकॉर्ड निर्माण विशेषाधिकार वाला एक प्रमाणित उपयोगकर्ता GenericContent/Record.aspx?id= URI के माध्यम से कॉपी अनुरोध को इंटरसेप्ट और संशोधित करके निर्माण तिथि जैसे अपरिवर्तनीय फ़ील्ड्स में हेरफेर कर सकता है। यह सिस्टम-जनित मेटाडेटा के अनधिकृत संशोधन को सक्षम बनाता है, जिससे डेटा अखंडता से समझौता होता है और ऑडिटिंग, अनुपालन तथा सुरक्षा नियंत्रणों पर संभावित प्रभाव पड़ता है।
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए है। खोजकर्ता और प्रकाशक प्रकट की गई भेद्यता के दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।