# Portabilis i-Educar 编辑知识领域 SQL 注入漏洞
### 概述
Portabilis i-Educar 存在一个安全漏洞,影响版本直至 2.10。该漏洞存在于组件“Listagem de áreas de conhecimento Page”的 `/module/AreaConhecimento/edit` 文件中。
### 影响版本
- **Portabilis i-Educar ≤ 2.10**
### 细节
漏洞源于对 `ID` 参数的处理不当,攻击者可通过操纵该参数触发 SQL 注入攻击。
### 影响
- **攻击可远程实施**
- 漏洞已被公开披露,且存在可利用的攻击代码,可能导致数据库被非法访问或篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9686 Portabilis i-Educar Listagem de áreas de conhecimento edit sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论