
Эксплойт-концепт для CVE-2025-25614, уязвимости неправильного контроля доступа в Unifiedtransform v2.0, позволяющей учителям изменять данные других учителей, что приводит к повышению привилегий.
Неверный контроль доступа в Unifiedtransform v2.0 приводит к повышению привилегий, позволяя учителям обновлять личные данные других учителей.
Разработчик: Unifiedtransform
Шаг 1: Войдите в приложение как учитель.
Шаг 2: Перейдите к следующей конечной точке:
/teachers/edit/3
Шаг 3: Измените данные и нажмите «Сохранить».
Воздействие: Это позволяет несанкционированно изменять данные других учителей, которые должны быть доступны только администраторам. Это может привести к серьезным проблемам с целостностью данных и несанкционированному повышению привилегий.
Тип уязвимости: Неверный контроль доступа
Тип атаки: Удаленная
Воздействие: Повышение привилегий
Векторы атаки: Нарушенный контроль доступа позволяет учителям изменять данные других учителей.
Обнаружил: Armaan Sidana
Ссылки: