Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27893 | Kitploit
Strumenti/GitHubGitHub/nastycrow/cve-2025-27893
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27893: Controllo esterno di parametro web presunto immutabile nella piattaforma Archer

Descrizione

Nella piattaforma Archer dalla versione 6 alla 6.14.00202.10024, un utente autenticato con privilegi di creazione record può manipolare campi immutabili, come la data di creazione, intercettando e modificando una richiesta di copia tramite un URI GenericContent/Record.aspx?id=. Ciò consente la modifica non autorizzata di metadati generati dal sistema, compromettendo l'integrità dei dati e potenzialmente influenzando audit, conformità e controlli di sicurezza.

Prodotti interessati

  • Fornitore: ArcherIRM
  • Prodotto: Archer
  • Versione: 6.14.00202.10024

Tipo di vulnerabilità

  • CWE-472: Controllo esterno di parametro web presunto immutabile

Punteggio CVSS 3.1

  • Punteggio base: 1.8
  • Vettore: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N

Impatto

  • Violazione dell'integrità: Consente la modifica non autorizzata di metadati generati dal sistema.
  • Rischio di conformità: Può influenzare i log di audit e il monitoraggio della conformità.

Componente interessato

  • Integrità dei record: La vulnerabilità influisce sull'integrità dei record nel sistema Archer.

Vettori di attacco

Passaggi per la riproduzione

  1. Prerequisiti: L'attaccante deve disporre di un account utente autenticato con privilegi di creazione record.
  2. Selezione del bersaglio: Identificare un record esistente da manipolare.
  3. Avvio dell'exploit:
    • Selezionare il record bersaglio e avviare la funzione "Copia" tramite il menu a tre puntini.
    • Questo attiva la seguente richiesta HTTP:
      root@kitploit:~
      POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
      
  4. Manipolazione della richiesta:
    • Intercettare la richiesta utilizzando uno strumento come Burp Suite.
    • Modificare campi immutabili come la data di creazione prima di inviare la richiesta.
  5. Completamento dell'exploit:
    • Inviare la richiesta modificata.
    • Invece di completare il processo di "Copia", annullare l'operazione per finalizzare le modifiche non autorizzate.

Scopritore

  • Nome: Hattan Hassan D Althobaiti

Riferimenti

  • CWE-472
  • Sito ufficiale ArcherIRM

Mitigazione

  • Azione del fornitore: ArcherIRM dovrebbe applicare una validazione adeguata per prevenire la modifica di metadati generati dal sistema.
  • Soluzioni alternative: Limitare l'accesso alla funzione "Copia" per gli utenti non amministrativi.

Disclaimer: Queste informazioni sono solo a scopo educativo. Lo scopritore e l'editore non sono responsabili dell'uso improprio della vulnerabilità divulgata.

Scarica lo strumento