PT-2025-9869 · Unknown · Unifiedtransform
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 2.X do Unifiedtransform
Descrição
O problema está relacionado ao Controle de Acesso Incorreto no Unifiedtransform, levando à Escalação de Privilégios. Isso permite que professores criem ementas, o que é uma ação não autorizada.
Recomendações
Para a versão 2.X do Unifiedtransform, considere restringir o acesso à funcionalidade de criação de ementas até que um patch esteja disponível. Como solução alternativa temporária, limite os privilégios dos professores para impedir que criem ementas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unifiedtransform