PT-2025-48174 · Unknown · Classroomio
CVE-2025-65672
·
Publicado
2025-11-26
·
Atualizado
2025-11-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
classroomio versão 0.1.13
Descrição
Existe uma vulnerabilidade de Referência Insegura a Objetos Diretos (IDOR) no classroomio versão 0.1.13. Isso permite acesso não autorizado às configurações do curso, especificamente às funcionalidades de compartilhamento e convite. O problema envolve acesso direto a objetos sem as devidas verificações de autorização.
Recomendações
Aplique verificações de autorização adequadas para garantir que os usuários só possam acessar as configurações do curso que têm permissão para visualizar e modificar.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Classroomio