
CVE-2025-46204 का PoC
Unifiedtransform v2.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। कोई भी उपयोगकर्ता (छात्र और शिक्षक) /course/edit/{id} एंडपॉइंट के माध्यम से पाठ्यक्रम विवरण तक पहुँच सकता है और उन्हें संशोधित कर सकता है। यह कार्यक्षमता विशेष रूप से प्रशासनिक उपयोग के लिए है। इस दोष का फायदा उठाने से पाठ्यक्रम के नाम और श्रेणियों में अनधिकृत हेरफेर संभव होता है, जिससे डेटा अखंडता और प्रशासनिक नियंत्रण से समझौता होता है।
विक्रेता: Unifiedtransform
एक स्कूल प्रबंधन सॉफ्टवेयर v2.0
एक्सेस नियंत्रण तंत्र जो पाठ्यक्रम अनुमतियों के लिए जिम्मेदार है। रूट: GET /course/edit/{id} कंट्रोलर: CourseController मेथड: edit()
और पाठ्यक्रम संपादन से संबंधित अन्य सभी एंडपॉइंट और कार्यक्षमताएँ।
चरण 1: आधिकारिक GitHub रिपॉजिटरी में बताए अनुसार एप्लिकेशन इंस्टॉल करें, और डिफ़ॉल्ट एडमिन क्रेडेंशियल्स का उपयोग करके लॉग इन करें। ([email protected]:password)
चरण 2: डेटा भरने के लिए कई पाठ्यक्रम बनाएँ।
चरण 3: शिक्षक या छात्र के रूप में एप्लिकेशन में लॉग इन करें।
चरण 4: एंडपॉइंट पर नेविगेट करें:
/course/edit/{id}
जहाँ ID किसी भी मौजूदा पाठ्यक्रम के साथ 1 से शुरू होती है। मान लीजिए यदि आपने 2 पाठ्यक्रम बनाए हैं तो ID=1 पाठ्यक्रम 1 के लिए होगी और ID=2 पाठ्यक्रम 2 के लिए होगी
चरण 5: पाठ्यक्रम का नाम और प्रकार बदलें और अपडेट पर क्लिक करें।
भेद्यता प्रकार: गलत एक्सेस नियंत्रण (Incorrect Access Control)
हमले का प्रकार: रिमोट
प्रभाव: विशेषाधिकार वृद्धि (Escalation of Privileges)
हमले के वेक्टर: टूटा हुआ एक्सेस नियंत्रण (Broken Access Control) शिक्षकों या छात्रों को पाठ्यक्रम का डेटा संशोधित करने की अनुमति देता है।
खोजकर्ता: Sneh Bavarva
प्रभाव: पाठ्यक्रम जानकारी में अनधिकृत परिवर्तन शैक्षणिक कुप्रबंधन और पाठ्यक्रम संरचना के विघटन का कारण बन सकते हैं। केवल प्रशासकों के पास ही ऐसे संवेदनशील डेटा को संशोधित करने का अधिकार होना चाहिए।
संदर्भ:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html