PT-2025-9870 · Unknown · Unifiedtransform
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Unifiedtransform versões 2.X
Descrição
A falha permite que professores alterem o Nome da Seção e o Número da Sala, permissões que deveriam ser restritas a administradores, devido ao Controle de Acesso Incorreto.
Recomendações
Para a versão 2.X do Unifiedtransform, restrinja o acesso aos recursos de configuração de seção e sala apenas a funções de administrador, até que uma correção adequada seja implementada.
Exploit
Correção
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unifiedtransform