
CVE-2025-27893の詳細な開示:Archer Platform 6.xにおける認証済みWebパラメータ操作の脆弱性。不変レコードフィールドの不正な変更を可能にし、再現手順と緩和方法を含む。
Archer Platform 6から6.14.00202.10024において、レコード作成権限を持つ認証ユーザーは、GenericContent/Record.aspx?id= URIを介してCopyリクエストを傍受・改変することで、作成日などの不変フィールドを操作できます。これにより、システム生成メタデータの不正な改変が可能となり、データの整合性が損なわれ、監査、コンプライアンス、セキュリティ統制に影響を及ぼす可能性があります。
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
免責事項: この情報は教育目的のみで提供されています。発見者および公開者は、開示された脆弱性の誤用について責任を負いません。