Unifiedtransform v2.0 存在不正确的访问控制漏洞,允许教师通过端点 /courses/teacher/index?teacher_id=2&semester_id=1 对其他教师进行考勤。
步骤 1: 以教师身份登录应用程序。
步骤 2: 导航到端点 /courses/teacher/index?teacher_id=2&semester_id=1(更改教师 ID)。
步骤 3: 点击“进行考勤”,然后点击“保存”。
影响:教师可以篡改其他教师的考勤记录,而这种操作本应仅限管理员,从而导致权限提升和潜在滥用。
漏洞类型: 不正确的访问控制
攻击类型: 远程
影响: 权限提升
攻击向量: 访问控制失效,允许教师为其他教师进行考勤。
发现者: Armaan Sidana
参考链接: