
Prova di concetto che dimostra una vulnerabilità di controllo degli accessi errato in Unifiedtransform v2.0, consentendo agli insegnanti di creare voci di syllabus riservate agli amministratori.
Unifiedtransform v2.0 è vulnerabile a un Controllo degli Accessi Errato, consentendo agli insegnanti di creare voci del syllabus — un ruolo riservato solo agli amministratori.
Fornitore: Unifiedtransform
Step 1: Accedi all'applicazione come Insegnante.
Step 2: Naviga al seguente endpoint:
/syllabus/create
Step 3: Compila i campi richiesti e clicca su Salva.
Impatto: La possibilità per gli insegnanti di creare voci del syllabus può interrompere il flusso di lavoro accademico, poiché questa funzionalità dovrebbe essere riservata solo agli amministratori. Ciò può portare all'aggiunta di dati non autorizzati e potenzialmente errati del syllabus, creando confusione e cattiva gestione.
Tipo di Vulnerabilità: Controllo degli Accessi Errato
Tipo di Attacco: Remoto
Impatto: Escalation dei Privilegi
Vettori di Attacco: Il Controllo degli Accessi Errato permette agli insegnanti di creare voci del syllabus senza la dovuta autorizzazione.
Scopritore: Armaan Sidana
Riferimenti: