# Portabilis i-Educar 过程处理权限问题
## 概述
Portabilis i-Educar 存在一个漏洞,影响版本至 2.10。攻击者可利用该漏洞绕过授权机制。
## 影响版本
- Portabilis i-Educar ≤ 2.10
## 漏洞细节
- 漏洞存在于文件 `/module/HistoricoEscolar/processamentoApi` 中的某未明功能。
- 攻击者可通过对该功能的操控,实现未授权访问。
- 漏洞可被远程利用。
## 影响
- 攻击者可能未经授权访问或操作敏感数据。
- 漏洞利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9687 Portabilis i-Educar processamentoApi improper authorization -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #638582: Portabilis i-educar 2.10 Broken Object Level Authorization -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论