PT-2025-41456 · Unknown · Portabilis I-Educar

M3M0O

·

Publicado

2025-10-09

·

Atualizado

2025-11-21

·

CVE-2025-11554

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Portabilis i-Educar até a 2.9.10
Descrição Existe uma vulnerabilidade de segurança no Portabilis i-Educar. O problema está relacionado a permissões herdadas inseguras dentro do componente User Type Handler, especificamente no arquivo app/Http/Controllers/AccessLevelController.php. Essa manipulação pode ser iniciada remotamente. Os detalhes do exploit foram divulgados publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11554

Produtos afetados

Portabilis I-Educar