
CVE-2025-25614の概念実証エクスプロイト。Unifiedtransform v2.0における不適切なアクセス制御の脆弱性で、教師が他の教師のデータを変更でき、権限昇格につながります。
Unifiedtransform v2.0における不正なアクセス制御により、権限昇格が発生し、教師が他の教師の個人データを更新できるようになります。
ベンダー: Unifiedtransform
ステップ1: 教師としてアプリケーションにログインします。
ステップ2: 以下のエンドポイントに移動します:
/teachers/edit/3
ステップ3: 詳細を変更し、保存をクリックします。
影響: これにより、管理者のみがアクセス可能であるべき他の教師のデータへの不正な変更が可能になります。これは重大なデータ整合性の問題や権限昇格の不正利用につながる可能性があります。
脆弱性タイプ: 不正なアクセス制御
攻撃タイプ: リモート
影響: 権限昇格
攻撃ベクトル: 壊れたアクセス制御により、教師が他の教師のデータを変更できます。
発見者: Armaan Sidana
参考文献: