
Доказательство концепции для CVE-2025-52289: уязвимость нарушенного контроля доступа в MagnusBilling, позволяющая неаутентифицированное повышение привилегий с ожидающего статуса на активный статус пользователя.
Уязвимость нарушения контроля доступа существует в версиях MagnusBilling до v7.8.5.3. Новые зарегистрированные пользователи могут повысить статус своей учетной записи с pending до active без одобрения администратора, изменив параметр запроса. Это позволяет получить несанкционированный доступ к функциям системы, предназначенным только для подтвержденных пользователей.
Проблема была исправлена в версии v7.8.5.3.
Обнаружено Madhav Bhardwaj