PT-2026-65712 · Unknown · Koollab Lms
CVE-2026-63241
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Koollab LMS (versões afetadas não especificadas)
Description
Ocorre uma referência direta insegura a objetos (IDOR) quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário. Neste caso, um usuário autenticado pode consultar o progresso de conclusão de curso de qualquer outro usuário sem autorização, resultando na divulgação de informações privadas de progresso de aprendizagem.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koollab Lms