
Концептуальное доказательство для CVE-2025-25617 демонстрирует некорректное управление доступом в Unifiedtransform v2.0, позволяющее учителям создавать записи учебных планов, предназначенные только для администраторов, что приводит к повышению привилегий.
Unifiedtransform v2.0 уязвим для неправильного контроля доступа, позволяя учителям создавать записи учебных программ — роль, предназначенная только для администраторов.
Разработчик: Unifiedtransform
Шаг 1: Войдите в приложение как учитель.
Шаг 2: Перейдите по следующему адресу:
/syllabus/create
Шаг 3: Заполните обязательные поля и нажмите «Сохранить».
Воздействие: Возможность учителей создавать записи учебных программ может нарушить академический процесс, поскольку эта функция должна быть доступна только администраторам. Это может привести к добавлению несанкционированных и потенциально некорректных данных учебных программ, вызывая путаницу и неправильное управление.
Тип уязвимости: Неправильный контроль доступа
Тип атаки: Удаленная
Воздействие: Повышение привилегий
Векторы атаки: Нарушенный контроль доступа позволяет учителям создавать записи учебных программ без надлежащей авторизации.
Обнаружил: Armaan Sidana
Ссылки: