Portábilis i-Educar是Portábilis公司的一款应用程序。可以方便地帮助您进行基础教育和技术教育。 Portábilis i-Educar 2.10版本存在代码注入漏洞,该漏洞源于文件atendidos_cad.php中参数nome/nome_social/email的错误操作导致跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Portabilis | i-Educar | 2.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-8346 | 4.3 MEDIUM | Portabilis i-Educar educar_aluno_lst.php cross site scripting |
| CVE-2025-8370 | 4.3 MEDIUM | Portabilis i-Educar educar_escolaridade_lst.php cross site scripting |
| CVE-2025-8368 | 4.3 MEDIUM | Portabilis i-Educar pesquisa_pessoa_lst.php cross site scripting |
| CVE-2025-8369 | 4.3 MEDIUM | Portabilis i-Educar educar_avaliacao_desempenho_lst.php cross site scripting |
| CVE-2025-8366 | 4.3 MEDIUM | Portabilis i-Educar educar_servidor_lst.php cross site scripting |
| CVE-2025-8367 | 4.3 MEDIUM | Portabilis i-Educar funcionario_vinculo_lst.php cross site scripting |
No comments yet