PT-2025-22893 · Clickedu · Clickedu
CVE-2025-40650
·
Publicado
2025-05-26
·
Atualizado
2025-05-27
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Clickedu: todas as versões
Descrição
O problema está relacionado a uma vulnerabilidade de Referência Direta Insegura de Objetos (IDOR). Isso poderia permitir que um invasor recuperasse informações sobre boletins escolares de alunos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clickedu