# Portabilis i-Educar 期间授权漏洞
## 概述
Portabilis i-Educar 存在一个漏洞,影响版本至 2.10。该漏洞存在于文件 `/periodo-lancamento` 中,具体位置未明确。
## 影响版本
- Portabilis i-Educar <= 2.10
## 细节
攻击者可通过远程对 `/periodo-lancamento` 文件发起操作操纵,导致权限验证不充分(Improper Authorization)。
## 影响
攻击者可利用该漏洞绕过授权控制,获取未授权访问权限。漏洞相关的利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #659214: Portabilis i-educar 2.10 Broken Access Control -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11050 Portabilis i-Educar periodo-lancamento improper authorization (EUVD-2025-31404) -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论