
Unifiedtransform v2.0 подвержен уязвимости неверного контроля доступа (Incorrect Access Control), позволяющей студентам изменять правила экзаменов. Уязвимый endpoint: /exams/edit-rule?exam_rule_id=1.
Разработчик: Unifiedtransform
Шаг 1: Войдите в приложение как студент.
Шаг 2: Перейдите по следующему endpoint: /exams/edit-rule?exam_rule_id=1
(Измените параметр exam_rule_id для воздействия на другие правила экзаменов.)
Шаг 3: Измените правила экзамена и нажмите «Сохранить».
Воздействие: Это позволяет несанкционированно изменять правила экзаменов, которые должны быть доступны только администраторам. Студенты могут манипулировать параметрами экзамена, например, устанавливать минимальный проходной балл, что приводит к серьёзным ошибкам бизнес-логики и нарушает целостность системы экзаменов.
Тип уязвимости: Неверный контроль доступа (Incorrect Access Control) Тип атаки: Удалённый Воздействие: Повышение привилегий Векторы атаки: Нарушенный контроль доступа позволяет студентам изменять правила экзаменов.
Обнаружил: Armaan Sidana
Ссылки: