
Exploit proof-of-concept per CVE-2025-25614, una vulnerabilità di controllo degli accessi errato in Unifiedtransform v2.0 che consente agli insegnanti di modificare i dati di altri insegnanti, portando all'escalation dei privilegi.
Controllo degli accessi errato in Unifiedtransform v2.0 porta a un'escalation dei privilegi, consentendo agli insegnanti di aggiornare i dati personali di altri insegnanti.
Fornitore: Unifiedtransform
Passo 1: Accedi all'applicazione come insegnante.
Passo 2: Naviga al seguente endpoint:
/teachers/edit/3
Passo 3: Modifica i dettagli e fai clic su salva.
Impatto: Ciò consente modifiche non autorizzate ai dati di altri insegnanti, che dovrebbero essere accessibili solo dagli amministratori. Può portare a significativi problemi di integrità dei dati e a un'escalation non autorizzata dei privilegi.
Vulnerability Type: Incorrect Access Control
Attack Type: Remote
Impact: Escalation of Privileges
Attack Vectors: Broken Access Control allows teachers to modify data of fellow teachers.
Scopritore: Armaan Sidana
Riferimenti: