"value":"An object-level access control vulnerability in Unifiedtransform version 2.0 and potentially earlier versions allows unauthorized access to student grades. A malicious student user can view grades of other students by manipulating the student_id parameter in the marks viewing endpoint. The vulnerability exists due to insufficient access control checks in MarkController.php. At the time of publication of the CVE no patch is available."
"value":"Una vulnerabilidad de control de acceso a nivel de objeto en Unifiedtransform versi\u00f3n 2.0 y posiblemente versiones anteriores permite el acceso no autorizado a las calificaciones de los estudiantes. Un usuario estudiante malintencionado puede ver las calificaciones de otros estudiantes manipulando el par\u00e1metro student_id en el punto de acceso de visualizaci\u00f3n de calificaciones. La vulnerabilidad existe debido a controles de acceso insuficientes en MarkController.php. En el momento de la publicaci\u00f3n de la CVE no hay ning\u00fan parche disponible."