PT-2025-50207 · Os4Ed+1 · Opensis+2

CVE-2025-65594

·

Publicado

2025-12-09

·

Atualizado

2025-12-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 9.2 e inferiores do OpenSIS
Descrição Existe uma falha no OpenSIS relacionada ao controle de acesso incorreto no componente Student.php. Um usuário autenticado com privilégios limitados pode realizar operações de escrita não autorizadas no banco de dados, afetando os dados de outros usuários. A falha permite a modificação não autorizada de informações do banco de dados. O componente vulnerável é o Student.php.
Recomendações Atualize para uma versão do OpenSIS superior à 9.2.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65594

Produtos afetados

Opensis
Opensis Classic
Opensis-Responsive-Design