PT-2025-31896 · Unknown · Portabilis I-Educar

·

CVE-2025-8540

·

Publicado

2025-08-05

·

Atualizado

2025-08-07

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Portabilis i-Educar versão 2.10
Descrição Existe um problema no Portabilis i-Educar 2.10 relacionado a cross-site scripting. O problema está localizado no arquivo /intranet/public municipio cad.php, onde a manipulação do parâmetro nome pode desencadear a vulnerabilidade. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações Como mitigação, considere restringir ou validar cuidadosamente a entrada do usuário para o parâmetro nome no arquivo /intranet/public municipio cad.php.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8540

Produtos afetados

Portabilis I-Educar