Description
A vulnerability was found in Portabilis i-Educar up to 2.10. This issue affects some unknown processing of the file /matricula/[ID_STUDENT]/enturmar/. Performing manipulation results in improper access controls. It is possible to initiate the attack remotely. The exploit has been made public and could be used.
Eine Schwachstelle wurde in Portabilis i-Educar bis 2.10 gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /matricula/[ID_STUDENT]/enturmar/. Die Veränderung resultiert in improper access controls. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Incorrect Privilege Assignment
Product status
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
2.10
Timeline
| 2025-09-07: | Advisory disclosed |
| 2025-09-07: | VulDB entry created |
| 2025-09-07: | VulDB entry last update |
Credits
marceloQz (VulDB User)
marceloQz (VulDB User)
References
vuldb.com/?id.323020 (VDB-323020 | Portabilis i-Educar enturmar access control)
vuldb.com/?ctiid.323020 (VDB-323020 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.644135 (Submit #644135 | Portabilis i-educar 2.10 Broken Access Control)
github.com/...ulder/CVE/blob/main/i-educar/CVE-2025-10072.md
github.com/....(ID_STUDENT).enturmar.(ID_CLASS)` Endpoint.md