
Exploit de prova de conceito para CVE-2025-25614, uma vulnerabilidade de controle de acesso incorreto no Unifiedtransform v2.0 que permite que professores modifiquem dados de outros professores, levando ao escalonamento de privilégios.
Controle de Acesso Incorreto no Unifiedtransform v2.0 leva à Escalação de Privilégios, permitindo que professores atualizem os dados pessoais de outros professores.
Vendor: Unifiedtransform
Passo 1: Faça login na aplicação como Professor.
Passo 2: Navegue até o seguinte endpoint:
/teachers/edit/3
Passo 3: Altere os detalhes e clique em salvar.
Impacto: Isso permite modificações não autorizadas nos dados de outros professores, que deveriam ser acessíveis apenas por administradores. Isso pode levar a problemas significativos de integridade de dados e escalação de privilégios não autorizada.
Tipo de Vulnerabilidade: Controle de Acesso Incorreto Tipo de Ataque: Remoto Impacto: Escalação de Privilégios Vetores de Ataque: Controle de Acesso Quebrado permite que professores modifiquem dados de outros professores.
Descobridor: Armaan Sidana
Referências: