Vulnerabilidad en Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 (CVE-2025-25952)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
18/04/2025
Descripción
Una referencia directa a objetos insegura (IDOR) en el componente /getStudemtAllDetailsById?studentId=XX de Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 permite a los atacantes acceder a información confidencial del usuario a través de una solicitud API manipulada.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA