Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25615 — Unifiedtransform v2.0の不正確なアクセス制御を示す概念実証。巧妙なパラメータを介して教師が任意のクラスセクションの出席を閲覧できるようにします。 | Kitploit
ツール/GitHubGitHub/armaansidana2003/cve-2025-25615
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubarmaansidana2003/cve-2025-25615

CVE-2025-25615

Unifiedtransform v2.0の不正確なアクセス制御を示す概念実証。巧妙なパラメータを介して教師が任意のクラスセクションの出席を閲覧できるようにします。

リポジトリを見る
361年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25615

Unifiedtransform v2.0 は、不適切なアクセス制御の脆弱性があり、教師がすべてのクラスセクションの出席リストを閲覧できる状態にあります。

開発元: Unifiedtransform


PoC

ステップ 1: 教師としてアプリケーションにログインします。

ステップ 2: 次のエンドポイントにアクセスします: /attendances/view?class_id=1&section_id=2&course_id=1

(class_id および section_id パラメータを変更すると、異なるセクションにアクセスできます。)

ステップ 3: 任意のクラスセクションの出席状況を表示します。

影響: これにより、すべてのセクションの出席データへの不正アクセスが可能になります。この機能は管理者のみに制限されるべきものです。その結果、プライバシー侵害やデータの悪用につながる可能性があります。


脆弱性タイプ: 不適切なアクセス制御
攻撃タイプ: リモート
影響: 権限昇格
攻撃ベクトル: アクセス制御の不備により、教師が任意のクラスセクションの出席データを閲覧できます。

発見者: Armaan Sidana

参考文献:

  • Unifiedtransform 公式サイト
  • Unifiedtransform GitHub リポジトリ
ツールをダウンロード