Zhistaredu · Startraining · CVE-2026-97878
**Nome do Software Vulnerável e Versões Afetadas**
zhistaredu StarTraining versões anteriores a 3.8.2
**Description**
Um problema remoto existe no componente Druid Console dentro do arquivo `/druid/index.html`. A função `anonymous()` é suscetível a manipulação, o que permite que um invasor ignore os requisitos de autenticação.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao arquivo `/druid/index.html` para minimizar o risco de exploração.