PT-2025-50207 · Os4Ed+1 · Opensis+2
CVE-2025-65594
·
Publicado
2025-12-09
·
Atualizado
2025-12-22
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 9.2 e inferiores do OpenSIS
Descrição
Existe uma falha no OpenSIS relacionada ao controle de acesso incorreto no componente
Student.php. Um usuário autenticado com privilégios limitados pode realizar operações de escrita não autorizadas no banco de dados, afetando os dados de outros usuários. A falha permite a modificação não autorizada de informações do banco de dados. O componente vulnerável é o Student.php.Recomendações
Atualize para uma versão do OpenSIS superior à 9.2.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensis
Opensis Classic
Opensis-Responsive-Design