
Divulgação detalhada do CVE-2025-27893: uma vulnerabilidade de manipulação de parâmetros web autenticada na plataforma Archer 6.x que permite modificação não autorizada de campos de registros imutáveis, com etapas de reprodução e orientações de mitigação.
Na Plataforma Archer 6 até 6.14.00202.10024, um usuário autenticado com privilégios de criação de registros pode manipular campos imutáveis, como a data de criação, interceptando e modificando uma solicitação Copy através de um URI GenericContent/Record.aspx?id=. Isso permite modificação não autorizada de metadados gerados pelo sistema, comprometendo a integridade dos dados e potencialmente afetando auditoria, conformidade e controles de segurança.
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
Aviso: Esta informação é apenas para fins educacionais. O descobridor e o publicador não são responsáveis pelo uso indevido da vulnerabilidade divulgada.