# Portabilis i-Educar Function Management Module educar_funcao_det.php跨站脚本漏洞
## 漏洞概述
Portabilis i-Educar 2.9.0 中发现了一个漏洞,被归类为问题。该漏洞影响了文件 `/intranet/educar_funcao_det.php?cod_funcao=COD&ref_cod_instituicao=COD` 的 Function Management Module 组件的某些未知处理。攻击者可以通过远程方式利用此漏洞进行跨站脚本攻击。
## 影响版本
Portabilis i-Educar 2.9.0
## 细节
该漏洞通过操纵参数 Função 导致跨站脚本 (XSS) 攻击。攻击可能通过远程方式发起。此漏洞的利用方法已经公开披露,但供应商未对此作出任何回应。
## 影响
- 受影响的组件是 Function Management Module 包含的文件 `/intranet/educar_funcao_det.php?cod_funcao=COD&ref_cod_instituicao=COD`。
- 攻击者可能通过远程方式操纵 Função 参数进行跨站脚本攻击。
- 该漏洞已公开,并且可以利用。
- 供应商被通知但没作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #604824: Portabilis i-Educar 2.9.0 Stored Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7112 Portabilis i-Educar Function Management Module educar_funcao_det.php cross site scripting (EUVD-2025-20192) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读