PT-2026-79013 · Atutor · Atutor
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ATutor versão 2.2.4
Description
Existe uma falha de bypass de autorização onde um usuário autenticado com baixos privilégios, como um aluno matriculado em um curso, pode enviar requisições diretamente para os endpoints de importação do backend. Isso permite a importação não autorizada de testes e questões dentro de um curso. Os endpoints afetados são os endpoints de Importação de Testes e Questões.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atutor