# Portabilis i-Educar 学校模块educar_escola_lst.php跨站脚本漏洞
## 概述
在 Portabilis i-Educar 2.9.0 中发现了一个问题等级的漏洞。该漏洞影响 School Module 组件中的未知部分,具体位于文件 `/intranet/educar_escola_lst.php` 中。通过操纵参数 `Escola` 可以导致跨站脚本攻击 (XSS)。攻击可以远程发起。
## 影响版本
- Portabilis i-Educar 2.9.0
## 细节
该漏洞通过操纵参数 `Escola` 导致跨站脚本攻击 (XSS)。攻击者可以通过远程方式进行攻击,且该漏洞已公开披露,可能被利用。
## 影响
- 可以通过远程利用该漏洞。
- 供应商已获知该披露,但没有做出任何响应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #604802: Portabilis i-Educar 2.9.0 Stored Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7110 Portabilis i-Educar School Module educar_escola_lst.php cross site scripting (EUVD-2025-20187) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读