PT-2026-98337 · Unknown · Student Management System

·

CVE-2026-97648

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas ningzichun student-management-system versões anteriores a 98760f5711cf6dc8b4adca53a9e207ca49b02ebf
Descrição Uma falha em uma função desconhecida permite que atacantes remotos realizem uma manipulação que resulta em cross-site request forgery (falsificação de solicitação cross-site), um tipo de ataque que força um usuário autenticado a executar ações indesejadas em uma aplicação web.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97648

Produtos afetados

Student Management System