PT-2026-24110 · Sunbird Ed · Sunbirded-Portal

CVE-2025-70028

·

Publicado

2026-03-09

·

Atualizado

2026-03-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Sunbird-Ed SunbirdEd-portal versão 1.13.4
Descrição Existe uma vulnerabilidade devido à limitação inadequada de um caminho de arquivo para um diretório restrito, também conhecida como 'Path Traversal'. Isso pode permitir acesso não autorizado a arquivos ou diretórios. A vulnerabilidade está presente no Sunbird-Ed SunbirdEd-portal versão 1.13.4.
Recomendações Atualize o Sunbird-Ed SunbirdEd-portal para uma versão mais recente que resolva esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70028

Produtos afetados

Sunbirded-Portal