Zhistaredu · Startraining · CVE-2026-100879
**Nome do Software Vulnerável e Versões Afetadas**
zhistaredu StarTraining versões anteriores a 3.8.2
**Description**
Uma falha de segurança remota existe no endpoint `dataScope` dentro do arquivo `SysRoleServiceImpl.java`. O problema reside na função `checkRoleAllowed()`, onde a manipulação inadequada pode levar à ausência de autorização, permitindo o acesso não autorizado a funcionalidades restritas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `dataScope` para minimizar o risco de exploração.