PT-2024-17536 · Unknown · Unifiedtransform
CVE-2024-12306
·
Publicado
2024-12-09
·
Atualizado
2024-12-09
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Unifiedtransform versões 2.0 e anteriores
Descrição
O problema envolve várias vulnerabilidades de controle de acesso que permitem o acesso não autorizado a informações pessoais de alunos e professores. Essas vulnerabilidades incluem problemas de controle de acesso no nível de função em pontos de extremidade de visualização de listas e problemas de controle de acesso no nível de objeto em pontos de extremidade de visualização de perfis. Um aluno mal-intencionado pode explorar essas vulnerabilidades para acessar informações pessoais de outros alunos e professores.
Recomendações
Para as versões 2.0 e anteriores do Unifiedtransform, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Access Control
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Unifiedtransform