
PoC для CVE-2025-46203
Unifiedtransform v2.0 уязвим к некорректному контролю доступа. Любой пользователь (студенты и учителя) может получить доступ и изменять записи студентов через конечные точки /students/edit/{id}. Эта функциональность предназначена исключительно для административного использования. Эксплуатация этой уязвимости может привести к несанкционированному манипулированию данными и повышению привилегий.
Разработчик: Unifiedtransform
Программное обеспечение для управления школой v2.0
Общий механизм контроля доступа, который отвечает за обеспечение прав и ролей пользователей. Маршрут: GET /students/edit/{id} Контроллер: UserController Метод: editStudents()
И все остальные конечные точки и функциональности, связанные с редактированием профилей студентов.
Шаг 1: Установите приложение, как указано в официальном репозитории GitHub, и войдите, используя учетные данные администратора по умолчанию. ([email protected]:password)
Шаг 2: Создайте школьную сессию и добавьте учителей и студентов в соответствии с инструкциями, предоставленными в репозитории.
Шаг 3: Войдите в приложение как учитель или студент.
Шаг 4: Перейдите к конечной точке:
/students/edit/{id}
ID=1 зарезервировано для администратора. ID 2, 3 и т.д. назначаются учителям. ID, следующие за ними (например, 4, 5, ...), назначаются студентам. (Например, если вы создадите 2 учителей и 2 студентов, то ID=2 будет учитель 1, ID=3 будет учитель 2, ID=4 будет студент 1, а ID=5 будет студент 2.)
Шаг 5: Измените данные и нажмите обновить.
Тип уязвимости: Некорректный контроль доступа
Тип атаки: Удаленная
Влияние: Повышение привилегий
Векторы атаки: Нарушенный контроль доступа позволяет учителям или студентам изменять данные других студентов.
Обнаружил: Sneh Bavarva
Влияние: Это позволяет несанкционированно изменять данные других студентов, которые должны быть доступны только администраторам. Это может привести к серьезным проблемам с целостностью данных и несанкционированному повышению привилегий.
Ссылки:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html