PT-2025-9872 · Unknown · Unifiedtransform

·

CVE-2025-25621

·

Publicado

2025-03-05

·

Atualizado

2025-06-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Unifiedtransform versões 2.X
Descrição A falha permite que professores registrem a presença de outros professores através do endpoint "/courses/teacher/index?teacher id=2&s...". Isso se deve a um controle de acesso incorreto.
Recomendações Para a versão 2.X do Unifiedtransform, restrinja o acesso ao endpoint "/courses/teacher/index?teacher id=2&s..." para prevenir o registro de presença não autorizado. Considere implementar controles de acesso adequados para garantir que os professores só possam registrar a presença de suas próprias turmas.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25621

Produtos afetados

Unifiedtransform