# Portabilis i-Educar Student Benefits Registration educar_aluno_beneficio_lst.php 跨站脚本
## 漏洞概述
在 Portabilis i-Educar 2.9.0 中发现了一个分类为有问题的漏洞,该漏洞影响了 Student Benefits Registration 组件中的 `/intranet/educar_aluno_beneficio_lst.php` 文件的某些未知功能。通过操纵参数 `Benefício` 可以导致跨站脚本攻击(XSS),并且可以远程发起攻击。
## 影响版本
- Portabilis i-Educar 2.9.0
## 细节
- 文件路径:`/intranet/educar_aluno_beneficio_lst.php`
- 易受攻击的组件:Student Benefits Registration
- 可利用的参数:`Benefício`
- 攻击类型:跨站脚本 (XSS)
- 攻击方式:远程
## 影响
- 攻击者可以利用此漏洞发起远程攻击进行跨站脚本攻击
- 漏洞细节已经公开,可以被利用
- 供应商已被告知此漏洞的披露,但未作出任何回应
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #604790: Portabilis i-Educar 2.9.0 Stored Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7109 Portabilis i-Educar Student Benefits Registration educar_aluno_beneficio_lst.php cross site scripting (EUVD-2025-20181) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读