
Unifiedtransform v2.0 には不正確なアクセス制御(Incorrect Access Control)の脆弱性が存在し、管理者専用の機能であるシラバス項目の作成を教師が行うことが可能です。
ベンダー: Unifiedtransform
ステップ 1: 教師としてアプリケーションにログインします。
ステップ 2: 次のエンドポイントにアクセスします:
/syllabus/create
ステップ 3: 必須フィールドに入力し、保存(save)をクリックします。
影響: 教師がシラバス項目を作成できるようになると、この機能は管理者のみに制限されるべきものであるため、学術ワークフローが妨害される可能性があります。これにより、許可なく追加された誤ったシラバスデータが混乱や不適切な管理を引き起こす可能性があります。
脆弱性の種類: 不正確なアクセス制御(Incorrect Access Control)
攻撃タイプ: リモート
影響: 権限の昇格
攻撃ベクトル: 破損したアクセス制御(Broken Access Control)により、教師は適切な認可なしにシラバス項目を作成できます。
発見者: Armaan Sidana
参照: