# Portabilis i-Educar 计算公式 SQL注入漏洞
## 概述
Portabilis i-Educar 存在 SQL 注入漏洞,影响版本 2.10 及之前版本。
## 影响版本
- Portabilis i-Educar ≤ 2.10
## 细节
- 漏洞位于 `/module/FormulaMedia/edit` 页面中。
- 问题组件为 **Formula de Cálculo de Média Page**。
- 攻击者可通过操纵 `ID` 参数触发 SQL 注入漏洞。
- 该漏洞可被远程利用。
## 影响
- 攻击者可执行任意 SQL 查询,可能导致敏感数据泄露、数据篡改或破坏数据库。
- 漏洞已被公开披露,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9684 Portabilis i-Educar Formula de Cálculo de Média edit sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论