PT-2026-36600 · Zyosoft · School App
Shnien
·
Publicado
2026-05-02
·
Atualizado
2026-05-14
·
CVE-2026-7491
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
School App desenvolvido pela Zyosoft (versões afetadas não especificadas)
Descrição
Existe um problema de Referência Direta Insegura a Objetos (IDOR), onde atacantes remotos autenticados podem modificar um parâmetro específico para ler e modificar dados pertencentes a outros usuários. IDOR é um tipo de falha de controle de acesso que ocorre quando uma aplicação utiliza entradas fornecidas pelo usuário para acessar objetos diretamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
School App