PT-2026-45171 · Ousl · Brinarybrains School Student Management System

Ahpczby

·

Publicado

2026-05-31

·

Atualizado

2026-05-31

·

CVE-2026-10168

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OUSL-GROUP-BrinaryBrains School Student Management System versões anteriores a 1e70e5ad1125b86dca4ee086eb6bb121f17708b6
Descrição O controle inadequado de identificadores de recursos na função marks() dentro do arquivo 'application/controllers/Parents.php' permite ataques remotos. Este problema é desencadeado pela manipulação do argumento param1.
Recomendações Atualize para uma versão posterior a 1e70e5ad1125b86dca4ee086eb6bb121f17708b6. Como medida paliativa temporária, restrinja o acesso à função marks() no arquivo 'application/controllers/Parents.php'.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10168

Produtos afetados

Brinarybrains School Student Management System