
Подробное описание CVE-2025-27893: уязвимость манипуляции параметрами веб-запроса с аутентификацией в Archer Platform 6.x, позволяющая несанкционированное изменение неизменяемых полей записей, с шагами воспроизведения и рекомендациями по устранению.
В платформе Archer версии 6 до 6.14.00202.10024 аутентифицированный пользователь с привилегиями создания записей может манипулировать неизменяемыми полями, такими как дата создания, перехватывая и изменяя запрос на копирование через URI GenericContent/Record.aspx?id=. Это позволяет несанкционированно изменять системные метаданные, что нарушает целостность данных и потенциально влияет на аудит, соответствие требованиям и средства контроля безопасности.
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
Отказ от ответственности: Эта информация предоставлена только в образовательных целях. Обнаружитель и издатель не несут ответственности за неправильное использование раскрытой уязвимости.