PT-2025-43443 · Unknown · Cohort Search Web Service

CVE-2025-62395

·

Publicado

2025-10-23

·

Atualizado

2025-11-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas serviço web de pesquisa de coorte (versões afetadas não especificadas)
Descrição Existe uma falha no serviço web de pesquisa de coorte que permite a usuários com permissões limitadas acessar informações de coorte destinadas a acesso de nível de sistema. Isso resulta na divulgação de dados administrativos restritos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MOODLE-2025-62395
CVE-2025-62395

Produtos afetados

Cohort Search Web Service