一、 漏洞 CVE-2025-8322 基础信息
漏洞信息
                                        # Ventem e-School 权限验证缺失漏洞

## 概述

e-School 系统(由 Ventem 开发)存在**缺失授权(Missing Authorization)**漏洞,攻击者可利用该漏洞以普通用户权限远程访问管理员功能。

## 影响版本

未明确指定具体版本,但漏洞存在于 Ventem 开发的 e-School 系统中。

## 细节

系统未对关键管理功能进行适当的权限校验,导致具备常规用户权限的远程攻击者可以访问应仅限管理员使用的功能接口。

## 影响

攻击者可以执行以下操作:

- 创建、修改和删除用户账户  
- 将任意账户权限提升为**系统管理员权限**
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Ventem|e-School - Missing Authorization
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The e-School from Ventem has a Missing Authorization vulnerability, allowing remote attackers with regular privilege to access administrator functions, including creating, modifying, and deleting accounts. They can even escalate any account to system administrator privilege.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Ventem e-School 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ventem e-School是中国台湾飞宇高新(Ventem)公司的一款智慧校园平台。 Ventem e-School存在安全漏洞,该漏洞源于缺少授权检查,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-8322 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-8322 的情报信息
  • 标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-飛宇高新科技|多功能智慧校園平台 - Missing Authorization -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • 标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Ventem|e-School - Missing Authorization -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-8322
四、漏洞 CVE-2025-8322 的评论

暂无评论


发表评论