Portabilis i-Educar betek 2.10 educar_tipo_ensino_cad.php nm_tipo Skridañ dre lec'hienn ouzhpenn

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
4.0$0-$5k0.00

Diverzhtitouroù

Ur gwallzarvoud renket evel kudennus zo bet kavet e Portabilis i-Educar betek 2.10. Toc'hor eo ur fonksion dianav eus ar restr /intranet/educar_tipo_ensino_cad.php. Ar c'hemmadur eus an arguzenn nm_tipo a gas da Skridañ dre lec'hienn ouzhpenn. Ar breskder-se a vez gwerzhet dindan an anv CVE-2025-9738. Posupl eo kregiñ gant an dagadenn a-bell. Atav, ur mod da implijout an dra-se a zo. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Munudoùtitouroù

Ur gwallzarvoud renket evel kudennus zo bet kavet e Portabilis i-Educar betek 2.10. Toc'hor eo ur fonksion dianav eus ar restr /intranet/educar_tipo_ensino_cad.php. Ar c'hemmadur eus an arguzenn nm_tipo a gas da Skridañ dre lec'hienn ouzhpenn. Arverañ CWE evit embann ar gudenn a gas da CWE-79. Ar gwallgornad zo bet embannet gant Karina Gante (@KarinaGante) gant skoazell CVE-Hunters. An aliadenn a zo rannet evit pellgargañ war karinagante.github.io.

Ar breskder-se a vez gwerzhet dindan an anv CVE-2025-9738. Posupl eo kregiñ gant an dagadenn a-bell. Emaez ez eus titouroù teknikel. Brasañ n'eo ket anavezet ar gwander-mañ eget ar c'hefridi. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet embannet d'ar boblañs ha gallout a ra bezañ implijet. Hiziv an deiz eo priz an exploit might be approx. USD $0-$5k evit ar mare-mañ.

Disklêriet eo evel test-kas ouzhpenn. Posupl eo pellgargañ an exploit e karinagante.github.io.

If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Produioùtitouroù

Saverer

Anv

Stumm

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Linedenn: 🔒

CVSSv3titouroù

VulDB Skor diazez Meta: 4.1
VulDB Meradur Amzer Meta: 4.0

VulDB Skor diazez: 3.5
VulDB Skor amzerlakaat: 3.2
VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

NVD Skor diazez: 5.4
NVD Linedenn: 🔒

CNA Skor diazez: 3.5
CNA Linedenn: 🔒

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔒
VulDB Skor amzerlakaat: 🔒
VulDB Fiziañs: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Skridañ dre lec'hienn ouzhpenn
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔒
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Aozer: Karina Gante (@KarinaGante)
Pellgargañ: 🔒
Google Hack: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔒

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔒

Linen-amzertitouroù

30/08/2025 Keleier-diogelerezh embannet
30/08/2025 +0 Deizioù Enankad VulDB krouet
22/09/2025 +23 Deizioù Nevezentad diwezhañ en diell VulDB

Mammennoùtitouroù

Kuzulerezh: karinagante.github.io
Den: Karina Gante (@KarinaGante)
Kompagnunezh: CVE-Hunters
Stad: N'eo ket termenet

CVE: CVE-2025-9738 (🔒)
GCVE (CVE): GCVE-0-2025-9738
GCVE (VulDB): GCVE-100-322037
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 30/08/2025 18:47
Hizivadur: 22/09/2025 21:32
Daskemmoù: 30/08/2025 18:47 (56), 31/08/2025 19:51 (30), 31/08/2025 21:54 (1), 05/09/2025 00:12 (11), 22/09/2025 21:31 (3), 22/09/2025 21:32 (8)
Klokañ: 🔍
Kasour: karinagante
Aozer: karinagante
Cache ID: 253:675:103

Kastitouroù

Asantiñ

  • Kas #638703: Portabilis i-Educar 2.10 Cross Site Scripting (eus karinagante)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Do you want to use VulDB in your project?

Use the official API to access entries easily!