Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25617 | Kitploit
ツール/GitHubGitHub/armaansidana2003/cve-2025-25617
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubarmaansidana2003/cve-2025-25617

CVE-2025-25617

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25617

Unifiedtransform v2.0 には不正確なアクセス制御(Incorrect Access Control)の脆弱性が存在し、管理者専用の機能であるシラバス項目の作成を教師が行うことが可能です。

ベンダー: Unifiedtransform


PoC

ステップ 1: 教師としてアプリケーションにログインします。

ステップ 2: 次のエンドポイントにアクセスします:
/syllabus/create

ステップ 3: 必須フィールドに入力し、保存(save)をクリックします。

影響: 教師がシラバス項目を作成できるようになると、この機能は管理者のみに制限されるべきものであるため、学術ワークフローが妨害される可能性があります。これにより、許可なく追加された誤ったシラバスデータが混乱や不適切な管理を引き起こす可能性があります。


脆弱性の種類: 不正確なアクセス制御(Incorrect Access Control)
攻撃タイプ: リモート
影響: 権限の昇格
攻撃ベクトル: 破損したアクセス制御(Broken Access Control)により、教師は適切な認可なしにシラバス項目を作成できます。

発見者: Armaan Sidana

参照:

  • Unifiedtransform 公式サイト
  • Unifiedtransform GitHub リポジトリ
ツールをダウンロード