Unknown · Studentinfo · CVE-2026-100897
**Nome do Software Vulnerável e Versões Afetadas**
fuzui StudentInfo versões até fcc42a639ec7cef620651bfd0f07ebb660529e3f
**Description**
Um bypass de autorização remoto existe no Password Change Endpoint dentro do arquivo `/StudentInfo/StudentHandler/moditypasswordstu`. O problema ocorre quando os argumentos `sid` ou `tid` são manipulados, permitindo que um invasor ignore as verificações de segurança.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.