# Portabilis i-Educar 学生统一未授权访问漏洞
## 概述
Portabilis i-Educar 在版本 2.10 及之前存在一个漏洞,影响未知功能。
## 影响版本
- Portabilis i-Educar ≤ 2.10
## 细节
漏洞存在于文件 `/unificacao-aluno` 中,通过特定操作可导致**权限校验不当**。
## 影响
攻击者可利用该漏洞进行**远程越权操作**,目前该漏洞的利用方式已公开,且可能被实际利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #659203: Portabilis i-educar 2.10 Broken Access Control -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11049 Portabilis i-Educar unificacao-aluno improper authorization (EUVD-2025-31406) -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论