CVE-2025-27893
Archer Platform 6 fino alla 6.14.00202.10024 In Archer Platform 6 fino alla 6.14.00202.10024, un utente autenticato con privilegi di creazione record può...
- Pubblicato
- 11 mar 2025
- Aggiornato
- 8 ago 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 33,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Archer Platform 6 fino alla 6.14.00202.10024 In Archer Platform 6 fino alla 6.14.00202.10024, un utente autenticato con privilegi di creazione record può manipolare campi immutabili, come la data di creazione, intercettando e modificando una richiesta di Copia tramite un URI `GenericContent/Record.aspx?id=`. NOTA: il Fornitore ha analizzato i passaggi di sfruttamento riportati e ha rilevato che, sebbene l'utente possa modificare il campo immutabile, al passaggio alla modalità Visualizza il campo viene ripristinato al suo valore originale, senza che venga salvato nulla nel database (e di conseguenza non vi è alcun impatto).
Fonti
1Divulgazione dettagliata di CVE-2025-27893: una vulnerabilità di manipolazione dei parametri web autenticata in Archer Platform 6.x che consente la modifica non autorizzata di campi record immutabili, con passaggi di riproduzione e indicazioni di mitigazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.