
PoC di CVE-2025-46203
Unifiedtransform v2.0 è vulnerabile a un controllo degli accessi errato. Qualsiasi utente (studenti e insegnanti) può accedere e modificare le registrazioni degli studenti tramite gli endpoint /students/edit/{id}. Questa funzionalità è destinata esclusivamente all'uso amministrativo. Lo sfruttamento di questa vulnerabilità può portare a manipolazione non autorizzata dei dati e a escalation dei privilegi.
Fornitore: Unifiedtransform
Un software di gestione scolastica v2.0
Meccanismo totale di controllo degli accessi responsabile dell'applicazione di autorizzazioni e ruoli utente. Route: GET /students/edit/{id} Controller: UserController Method: editStudents()
E tutti gli altri endpoint e funzionalità relativi alla modifica dei profili degli studenti.
Passo 1: Installare l'applicazione come indicato nel repository GitHub ufficiale e accedere utilizzando le credenziali di amministratore predefinite. ([email protected]:password)
Passo 2: Creare una sessione scolastica e aggiungere sia insegnanti che studenti come indicato nelle istruzioni fornite nel repository.
Passo 3: Accedere all'applicazione come Insegnante o Studente.
Passo 4: Raggiungere l'endpoint:
/students/edit/{id}
ID=1 è riservato all'Admin. Gli ID 2, 3, ecc. sono assegnati agli Insegnanti. Gli ID successivi (ad esempio 4, 5, ...) sono assegnati agli Studenti. (Ad esempio, se si creano 2 insegnanti e 2 studenti, ID=2 sarà l'Insegnante 1, ID=3 sarà l'Insegnante 2, ID=4 sarà lo Studente 1 e ID=5 sarà lo Studente 2.)
Passo 5: Modificare i dettagli e fare clic su Aggiorna.
Tipo di vulnerabilità: Controllo degli accessi errato
Tipo di attacco: Remoto
Impatto: Escalation dei privilegi
Vettori di attacco: Il controllo degli accessi non corretto consente a insegnanti o studenti di modificare i dati di altri studenti.
Scopritore: Sneh Bavarva
Impatto: Ciò consente modifiche non autorizzate ai dati di altri studenti, che dovrebbero essere accessibili solo agli amministratori. Questo può portare a significativi problemi di integrità dei dati e a un'escalation dei privilegi non autorizzata.
Riferimenti:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html