PT-2025-9869 · Unknown · Unifiedtransform

·

CVE-2025-25617

·

Publicado

2025-03-05

·

Atualizado

2025-03-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 2.X do Unifiedtransform
Descrição O problema está relacionado ao Controle de Acesso Incorreto no Unifiedtransform, levando à Escalação de Privilégios. Isso permite que professores criem ementas, o que é uma ação não autorizada.
Recomendações Para a versão 2.X do Unifiedtransform, considere restringir o acesso à funcionalidade de criação de ementas até que um patch esteja disponível. Como solução alternativa temporária, limite os privilégios dos professores para impedir que criem ementas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25617

Produtos afetados

Unifiedtransform