2.5 KiB
CVE-2025-9653
Description
A vulnerability was identified in Portabilis i-Educar up to 2.10. Affected by this vulnerability is an unknown functionality of the file /intranet/educar_projeto_cad.php of the component Cadastrar projeto Page. Such manipulation of the argument nome/observacao leads to cross site scripting. It is possible to launch the attack remotely. The exploit is publicly available and might be used. Es wurde eine Schwachstelle in Portabilis i-Educar bis 2.10 entdeckt. Dabei betrifft es einen unbekannter Codeteil der Datei /intranet/educar_projeto_cad.php der Komponente Cadastrar projeto Page. Dank Manipulation des Arguments nome/observacao mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
POC
Reference
- https://karinagante.github.io/cve-2025-9653/
- https://karinagante.github.io/cve-2025-9653/#proof-of-concept-poc