PT-2025-35181 · Unknown · Portabilis I-Educar
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Portabilis i-Educar versões até a 2.10
Descrição
Uma vulnerabilidade foi encontrada no Portabilis i-Educar até a versão 2.10. O problema afeta código desconhecido dentro do arquivo
/educacenso/consulta e resulta em autorização inadequada. O ataque pode ser executado remotamente e o exploit foi divulgado publicamente.Recomendações
Versões anteriores à 2.10 devem ser atualizadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Portabilis I-Educar