# Portabilis i-Educar 知识领域列表 SQL注入漏洞
## 概述
Portabilis i-Educar 存在 SQL 注入漏洞,影响版本至 2.10。
## 影响版本
- Portabilis i-Educar ≤ 2.10
## 细节
- 漏洞位于组件 **Listagem de áreas de conhecimento Page**。
- 涉及文件路径:`/module/AreaConhecimento/view`。
- 攻击者可通过对参数 `ID` 进行恶意操作,触发 SQL 注入漏洞。
## 影响
- 攻击者可远程执行攻击。
- 漏洞利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9685 Portabilis i-Educar Listagem de áreas de conhecimento view sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论