Vulnerabilidad en Institute-of-Current-Students 1.0 (CVE-2025-50870)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
01/08/2025
Última modificación:
04/08/2025
Descripción
Institute-of-Current-Students 1.0 es vulnerable a un control de acceso incorrecto en el endpoint mydetailsstudent.php. El parámetro GET de myds acepta una dirección de correo electrónico como entrada y devuelve directamente la información personal del estudiante correspondiente sin validar la identidad ni los permisos del usuario solicitante. Esto permite que cualquier atacante, autenticado o no, enumere y recupere información confidencial del estudiante alterando el valor del correo electrónico en la URL de la solicitud, lo que puede provocar la divulgación de información.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



