PT-2026-99750 · Unknown · Studentinfo
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
fuzui StudentInfo versões até fcc42a639ec7cef620651bfd0f07ebb660529e3f
Description
Um bypass de autorização remoto existe no Password Change Endpoint dentro do arquivo
/StudentInfo/StudentHandler/moditypasswordstu. O problema ocorre quando os argumentos sid ou tid são manipulados, permitindo que um invasor ignore as verificações de segurança.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Studentinfo