
PoC of CVE-2025-46204
Unifiedtransform v2.0 é vulnerável a Controle de Acesso Incorreto. Qualquer usuário (alunos e professores) pode acessar e modificar detalhes de cursos através dos endpoints /course/edit/{id}. Esta funcionalidade é destinada exclusivamente para uso administrativo. Explorar esta falha permite manipulação não autorizada dos nomes e categorias dos cursos, comprometendo a integridade dos dados e os controles administrativos.
Fornecedor: Unifiedtransform
Um software de gestão escolar v2.0
Mecanismo de Controle de Acesso responsável pelas permissões dos cursos. Rota: GET /course/edit/{id} Controller: CourseController Method: edit()
E todos os outros endpoints e funcionalidades relacionados à edição de cursos.
Passo 1: Instale a aplicação conforme instruído no repositório oficial do GitHub e faça login usando as credenciais de administrador padrão. ([email protected]:password)
Passo 2: Crie vários cursos para popular dados.
Passo 3: Faça login na aplicação como Professor ou Aluno.
Passo 4: Navegue até o endpoint:
/course/edit/{id}
onde o ID começa com 1 para qualquer curso existente. suponha que você criou 2 cursos, o ID=1 será para o curso 1 e ID=2 para o curso 2
Passo 5: Altere o nome e o tipo do curso e clique em atualizar.
Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Tipo de Ataque: Remoto
Impacto: Escalação de Privilégios
Vetores de Ataque: Controle de Acesso Quebrado permite que professores ou alunos modifiquem dados do curso.
Descoberto por: Sneh Bavarva
Impacto: Alterações não autorizadas nas informações do curso podem levar à má gestão acadêmica e à quebra da estrutura curricular. Apenas administradores devem ter autoridade para modificar dados tão sensíveis.
Referências:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html