
PoC of CVE-2025-46204
Unifiedtransform v2.0 уязвим к некорректному контролю доступа. Любой пользователь (студенты и учителя) может получить доступ и изменять детали курса через конечные точки /course/edit/{id}. Эта функциональность предназначена исключительно для административного использования. Эксплуатация этой уязвимости позволяет несанкционированно манипулировать названиями и категориями курсов, нарушая целостность данных и административный контроль.
Разработчик: Unifiedtransform
Программное обеспечение для управления школой v2.0
Механизм контроля доступа, отвечающий за разрешения на курсы. Маршрут: GET /course/edit/{id} Контроллер: CourseController Метод: edit()
А также все остальные конечные точки и функциональности, связанные с редактированием курса.
Шаг 1: Установите приложение в соответствии с инструкциями в официальном репозитории GitHub и войдите в систему, используя стандартные учетные данные администратора. ([email protected]:password)
Шаг 2: Создайте несколько курсов для заполнения данных.
Шаг 3: Войдите в приложение как учитель или студент.
Шаг 4: Перейдите к конечной точке:
/course/edit/{id}
где ID начинается с 1 для любого существующего курса. Например, если вы создали 2 курса, ID=1 будет для курса 1, а ID=2 для курса 2.
Шаг 5: Измените название и тип курса и нажмите «Обновить».
Тип уязвимости: Некорректный контроль доступа
Тип атаки: Удаленная
Воздействие: Эскалация привилегий
Векторы атаки: Нарушенный контроль доступа позволяет учителям или студентам изменять данные курса.
Обнаружил: Sneh Bavarva
Воздействие: Несанкционированные изменения информации о курсах могут привести к нарушению академического управления и разрушению структуры учебной программы. Только администраторы должны иметь полномочия изменять такие конфиденциальные данные.
Ссылки:
https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html