Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27893 — 详细披露CVE-2025-27893:Archer Platform 6.x中的一个经过身份验证的Web参数操纵漏洞,允许未经授权修改不可变记录字段,包括复现步骤和缓解指南。 | Kitploit
工具/GitHubGitHub/nastycrow/cve-2025-27893
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

详细披露CVE-2025-27893:Archer Platform 6.x中的一个经过身份验证的Web参数操纵漏洞,允许未经授权修改不可变记录字段,包括复现步骤和缓解指南。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27893:Archer平台中假定不可变Web参数的外部控制

描述

在Archer Platform 6至6.14.00202.10024版本中,拥有记录创建权限的已认证用户可以通过拦截并修改通过GenericContent/Record.aspx?id= URI发起的Copy请求,来操控不可变字段(如创建日期)。这允许对系统生成的元数据进行未经授权的修改,破坏数据完整性,并可能影响审计、合规性和安全控制。

受影响产品

  • 供应商:ArcherIRM
  • 产品:Archer
  • 版本:6.14.00202.10024

漏洞类型

  • CWE-472:假定不可变Web参数的外部控制

CVSS 3.1 分数

  • 基础分数:1.8
  • 向量:AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N

影响

  • 完整性违反:允许未经授权修改系统生成的元数据。
  • 合规性风险:可能影响审计日志和合规性跟踪。

受影响组件

  • 记录完整性:漏洞影响Archer系统中记录的完整性。

攻击向量

复现步骤

  1. 前提条件:攻击者必须拥有具备记录创建权限的已认证用户账户。
  2. 目标选择:确定要操控的现有记录。
  3. 发起利用:
    • 选择目标记录并通过三点菜单启动"Copy"功能。
    • 这将触发以下HTTP请求:
      root@kitploit:~
      POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
      
  4. 操控请求:
    • 使用Burp Suite等工具拦截请求。
    • 在发送请求前修改不可变字段,如创建日期。
  5. 完成利用:
    • 提交修改后的请求。
    • 不完成"Copy"过程,而是取消操作以最终确定未经授权的修改。

发现者

  • 姓名:Hattan Hassan D Althobaiti

参考文献

  • CWE-472
  • ArcherIRM官方网站

缓解措施

  • 供应商行动:ArcherIRM应加强适当的验证以防止修改系统生成的元数据。
  • 应急措施:限制非管理员用户对"Copy"功能的访问。

免责声明:此信息仅用于教育目的。发现者和发布者不对所披露漏洞的滥用负责。

下载工具