
PoC di CVE-2025-46204
Unifiedtransform v2.0 è vulnerabile a un controllo di accesso non corretto. Qualsiasi utente (studenti e insegnanti) può accedere e modificare i dettagli del corso tramite gli endpoint /course/edit/{id}. Questa funzionalità è destinata esclusivamente all'uso amministrativo. Sfruttando questa falla è possibile manipolare i nomi e le categorie dei corsi, compromettendo l'integrità dei dati e i controlli amministrativi.
Fornitore: Unifiedtransform
Un software di gestione scolastica v2.0
Meccanismo di controllo degli accessi responsabile delle autorizzazioni dei corsi. Route: GET /course/edit/{id} Controller: CourseController Metodo: edit()
E tutti gli altri endpoint e funzionalità relative alla modifica dei corsi.
Passo 1: Installare l'applicazione come indicato nel repository ufficiale di GitHub e accedere utilizzando le credenziali di default dell'amministratore. ([email protected]:password)
Passo 2: Creare diversi corsi per popolare i dati.
Passo 3: Accedere all'applicazione come insegnante o studente.
Passo 4: Navigare verso l'endpoint:
/course/edit/{id}
Dove ID inizia con 1 per qualsiasi corso esistente. Supponendo di aver creato 2 corsi, ID=1 corrisponderà al corso 1 e ID=2 al corso 2.
Passo 5: Modificare il nome e il tipo del corso e fare clic su Aggiorna.
Tipo di vulnerabilità: Controllo di accesso non corretto
Tipo di attacco: Remoto
Impatto: Escalation dei privilegi
Vettori di attacco: Un controllo degli accessi non funzionante consente a insegnanti o studenti di modificare i dati dei corsi.
Scopritore: Sneh Bavarva
Impatto: Modifiche non autorizzate alle informazioni dei corsi possono portare a una cattiva gestione accademica e alla rottura della struttura del curriculum. Solo gli amministratori dovrebbero avere l'autorità di modificare dati così sensibili.
Riferimenti: