Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25617 — Prova di concetto che dimostra una vulnerabilità di controllo degli accessi errato in Unifiedtransform v2.0, consentendo agli insegnanti di creare voci di syllabus riservate agli amministratori. | Kitploit
Strumenti/GitHubGitHub/armaansidana2003/cve-2025-25617
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubarmaansidana2003/cve-2025-25617

CVE-2025-25617

Prova di concetto che dimostra una vulnerabilità di controllo degli accessi errato in Unifiedtransform v2.0, consentendo agli insegnanti di creare voci di syllabus riservate agli amministratori.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

CVE-2025-25617

Unifiedtransform v2.0 è vulnerabile a un Controllo degli Accessi Errato, consentendo agli insegnanti di creare voci del syllabus — un ruolo riservato solo agli amministratori.

Fornitore: Unifiedtransform


PoC

Step 1: Accedi all'applicazione come Insegnante.

Step 2: Naviga al seguente endpoint:
/syllabus/create

Step 3: Compila i campi richiesti e clicca su Salva.

Impatto: La possibilità per gli insegnanti di creare voci del syllabus può interrompere il flusso di lavoro accademico, poiché questa funzionalità dovrebbe essere riservata solo agli amministratori. Ciò può portare all'aggiunta di dati non autorizzati e potenzialmente errati del syllabus, creando confusione e cattiva gestione.


Tipo di Vulnerabilità: Controllo degli Accessi Errato
Tipo di Attacco: Remoto
Impatto: Escalation dei Privilegi
Vettori di Attacco: Il Controllo degli Accessi Errato permette agli insegnanti di creare voci del syllabus senza la dovuta autorizzazione.

Scopritore: Armaan Sidana

Riferimenti:

  • Sito Ufficiale Unifiedtransform
  • Repository GitHub di Unifiedtransform
Scarica lo strumento