PT-2026-97709 · WordPress · Masteriyo - Lms
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Masteriyo LMS versões anteriores a 3.4.2
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) onde o software falha ao verificar se o usuário autenticado que solicita os registros de progresso do curso é o proprietário real desses registros. Isso permite que qualquer usuário autenticado, incluindo assinantes registrados, acesse a atividade de aprendizagem de outros usuários. Além disso, se a conta solicitada não for especificada com um valor diferente de zero, o sistema ignora completamente a verificação de propriedade e retorna os registros de progresso de todos os alunos do site.
Recommendations
Atualize o Masteriyo LMS para a versão 3.4.2 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Masteriyo - Lms