PT-2026-99750 · Unknown · Studentinfo

·

CVE-2026-100897

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas fuzui StudentInfo versões até fcc42a639ec7cef620651bfd0f07ebb660529e3f
Description Um bypass de autorização remoto existe no Password Change Endpoint dentro do arquivo /StudentInfo/StudentHandler/moditypasswordstu. O problema ocorre quando os argumentos sid ou tid são manipulados, permitindo que um invasor ignore as verificações de segurança.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100897

Produtos afetados

Studentinfo