
Prova de conceito para CVE-2025-52289: uma vulnerabilidade de controle de acesso quebrado no MagnusBilling permitindo escalonamento de privilégio não autenticado de status pendente para status de usuário ativo.
Uma vulnerabilidade de Controle de Acesso Quebrado existe no MagnusBilling em versões anteriores a v7.8.5.3. Usuários recém-registrados podem elevar o status de suas contas de pendente para ativo sem aprovação do administrador, modificando um parâmetro de requisição. Isso permite acesso não autorizado a funcionalidades do sistema destinadas apenas a usuários verificados.
O problema foi corrigido na versão v7.8.5.3.
Descoberto por Madhav Bhardwaj