Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 (CVE-2025-27583)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
27/06/2025

Descripción

Control de acceso incorrecto en el componente /rest/staffResource/findAllUsersAcrossOrg de Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 permite crear y modificar cuentas de usuario, incluida una cuenta de Administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:serosoft:academia_student_information_system:eagler-1.0.118:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información