
Proof-of-concept per CVE-2025-52289: una vulnerabilità di controllo degli accessi non funzionante in MagnusBilling che consente l'escalation dei privilegi non autenticata dallo stato pending a quello active.
Una vulnerabilità di Controllo di Accesso Rotto esiste nelle versioni di MagnusBilling precedenti a v7.8.5.3. Gli utenti appena registrati possono aumentare il proprio stato dell'account da pending a active senza l'approvazione dell'amministratore modificando un parametro della richiesta. Ciò consente l'accesso non autorizzato a funzionalità di sistema destinate solo a utenti verificati.
Il problema è stato risolto nella versione v7.8.5.3.
Scoperto da Madhav Bhardwaj