
Unifiedtransform v2.0 には不適切なアクセス制御の脆弱性があり、教師がエンドポイント /courses/teacher/index?teacher_id=2&semester_id=1 を介して同僚の教師の出席を取ることが可能です。
ベンダー: Unifiedtransform
ステップ 1: 教師としてアプリケーションにログインします。
ステップ 2: エンドポイント /courses/teacher/index?teacher_id=2&semester_id=1 に移動します (Teacher ID を変更します)。
ステップ 3: "出席を取る" をクリックし、次に "保存" をクリックします。
影響: 教師は他の教師の出席記録を操作できます。これは管理者のみが可能であるべきものであり、権限昇格や悪用の可能性につながります。
脆弱性タイプ: 不適切なアクセス制御
攻撃タイプ: リモート
影響: 権限昇格
攻撃ベクトル: 壊れたアクセス制御により、教師が他の教師の出席を取ることが可能です。
発見者: Armaan Sidana
参照: