mirror of
https://github.com/0xMarcio/cve.git
synced 2026-05-29 16:29:28 +02:00
2.3 KiB
2.3 KiB
CVE-2025-9609
Description
A vulnerability was found in Portabilis i-Educar up to 2.10. This vulnerability affects unknown code of the file /educacenso/consulta. The manipulation results in improper authorization. The attack can be executed remotely. The exploit has been made public and could be used. In Portabilis i-Educar bis 2.10 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /educacenso/consulta. Die Manipulation führt zu improper authorization. Der Angriff kann über das Netzwerk angegangen werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
POC
Reference
- https://github.com/marcelomulder/CVE/blob/main/i-educar/Broken%20Access%20Control%20%E2%80%93%20Missing%20Function-Level%20Access%20Control%20in%20%60.educacenso.consulta%60%20Endpoint.md#poc
- https://github.com/marcelomulder/CVE/blob/main/i-educar/CVE-2025-9609.md