
# CVE-2025-27893 상세 공개: Archer Platform 6.x의 인증된 웹 매개변수 조작 취약점 인증된 웹 매개변수 조작 취약점으로, Archer Platform 6.x에서 변경 불가능한 레코드 필드를 무단으로 수정할 수 있게 해줍니다. 재현 절차와 완화 지침을 포함합니다.
Archer Platform 6부터 6.14.00202.10024까지에서, 레코드 생성 권한이 있는 인증된 사용자는 GenericContent/Record.aspx?id= URI를 통한 Copy 요청을 가로채고 수정하여 생성 날짜와 같은 불변 필드를 조작할 수 있습니다. 이로 인해 시스템 생성 메타데이터의 무단 수정이 가능해지며, 데이터 무결성이 손상되고 감사, 규정 준수 및 보안 통제에 영향을 미칠 수 있습니다.
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
면책 조항: 이 정보는 교육 목적으로만 제공됩니다. 발견자와 게시자는 공개된 취약점의 오용에 대해 책임지지 않습니다.