PT-2025-31479 · Unknown · Portabilis I-Educar

·

CVE-2025-8369

·

Publicado

2025-07-31

·

Atualizado

2025-07-31

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Portabilis i-Educar versão 2.9
Descrição Existe uma vulnerabilidade problemática no Portabilis i-Educar 2.9. O problema afeta o processamento desconhecido dos arquivos /intranet/pesquisa pessoa lst.php e /intranet/educar avaliacao desempenho lst.php. A manipulação dos argumentos campo busca/cpf e titulo avaliacao leva a cross-site scripting. O ataque pode ser iniciado remotamente. O exploit foi divulgado ao público e pode ser utilizado. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações Para o Portabilis i-Educar versão 2.9, sanitizar o argumento campo busca/cpf no arquivo /intranet/pesquisa pessoa lst.php para prevenir cross-site scripting. Para o Portabilis i-Educar versão 2.9, sanitizar o argumento titulo avaliacao no arquivo /intranet/educar avaliacao desempenho lst.php para prevenir cross-site scripting.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8369

Produtos afetados

Portabilis I-Educar