CVE-2024-45058
Escalada de privilégios no i-Educar
- Publicado
- 28 de ago. de 2024
- Atualizado
- 6 de set. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 70,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
i-Educar é um software livre de gestão escolar totalmente online que pode ser utilizado por secretários escolares, professores, coordenadores e gestores de área. Antes do ramo 2.9, um atacante com apenas privilégios mínimos de visualização na seção de configurações é capaz de alterar seu tipo de usuário para Administrador (ou outro tipo com superpermissões) por meio de uma requisição POST especificamente elaborada para `/intranet/educar_usuario_cad.php`, modificando o parâmetro `nivel_usuario_`. A vulnerabilidade ocorre no arquivo localizado em `ieducar/intranet/educar_usuario_cad.php`, que não verifica o nível de permissão atual do usuário antes de permitir alterações. O commit c25910cdf11ab50e50162a49dd44bef544422b6e contém uma correção para o problema.
Fontes
1PoC para CVE-2024-45058 Broken Access Control, permitindo que qualquer usuário com permissão de visualização na seção de configuração de usuários se torne administrador alterando seu próprio tipo de usuário.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.