
CVE-2025-46203 का PoC
Unifiedtransform v2.0 गलत पहुँच नियंत्रण के प्रति संवेदनशील है। कोई भी उपयोगकर्ता (छात्र और शिक्षक) /students/edit/{id} एंडपॉइंट के माध्यम से छात्र रिकॉर्ड तक पहुँच और संशोधन कर सकता है। यह कार्यक्षमता विशेष रूप से प्रशासनिक उपयोग के लिए है। इस कमजोरी का शोषण करने से अनधिकृत डेटा हेरफेर और विशेषाधिकार वृद्धि हो सकती है।
विक्रेता: Unifiedtransform
एक स्कूल प्रबंधन सॉफ्टवेयर v2.0
कुल पहुँच नियंत्रण तंत्र जो उपयोगकर्ता अनुमतियों और भूमिकाओं को लागू करने के लिए जिम्मेदार है। मार्ग: GET /students/edit/{id} नियंत्रक: UserController विधि: editStudents()
और छात्र प्रोफाइल संपादित करने से संबंधित अन्य सभी एंडपॉइंट और कार्यक्षमताएँ।
चरण 1: आधिकारिक GitHub रिपॉजिटरी में दिए गए निर्देशों के अनुसार एप्लिकेशन इंस्टॉल करें, और डिफ़ॉल्ट व्यवस्थापक क्रेडेंशियल का उपयोग करके लॉग इन करें। ([email protected]:password)
चरण 2: एक स्कूल सत्र बनाएं और रिपॉजिटरी में दिए गए निर्देशों के अनुसार शिक्षक और छात्र दोनों को जोड़ें।
चरण 3: एप्लिकेशन में एक शिक्षक या छात्र के रूप में लॉग इन करें।
चरण 4: एंडपॉइंट पर जाएँ:
/students/edit/{id}
ID=1 व्यवस्थापक के लिए आरक्षित है। ID 2, 3, आदि शिक्षकों को दिए जाते हैं। उनके बाद की IDs (जैसे, 4, 5, ...) छात्रों को दी जाती हैं। (उदाहरण के लिए, यदि आप 2 शिक्षक और 2 छात्र बनाते हैं, तो ID=2 शिक्षक 1 होगा, ID=3 शिक्षक 2 होगा, ID=4 छात्र 1 होगा, और ID=5 छात्र 2 होगा।)
चरण 5: विवरण बदलें और अपडेट पर क्लिक करें।
कमजोरी का प्रकार: गलत पहुँच नियंत्रण
हमले का प्रकार: दूरस्थ
प्रभाव: विशेषाधिकार वृद्धि
हमले के वेक्टर: टूटा हुआ पहुँच नियंत्रण शिक्षकों या छात्रों को अन्य छात्रों के डेटा को संशोधित करने की अनुमति देता है।
खोजकर्ता: Sneh Bavarva
प्रभाव: यह अन्य छात्रों के डेटा में अनधिकृत संशोधन की अनुमति देता है, जो केवल व्यवस्थापकों के लिए सुलभ होना चाहिए। इससे महत्वपूर्ण डेटा अखंडता समस्याएँ और अनधिकृत विशेषाधिकार वृद्धि हो सकती है।
संदर्भ:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html