PT-2025-40849 · Zhuimengshaonian · Wisdom-Education
Xkalami
·
Publicado
2025-10-06
·
Atualizado
2025-10-06
·
CVE-2025-11321
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
zhuimengshaonian wisdom-education versões até a 1.0.4
Descrição
Existe uma falha no zhuimengshaonian wisdom-education que permite o bypass de autorização. Isso ocorre através da manipulação do argumento
subjectId dentro de uma função desconhecida localizada no arquivo src/main/java/com/education/api/controller/student/WrongBookController.java. O ataque pode ser iniciado remotamente e o exploit está disponível publicamente.Recomendações
Versões anteriores à 1.0.4 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wisdom-Education