CVE-2025-31338
Wisdom Master Pro - Missing Authorization
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 abr 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A missing authorization vulnerability in the retrieve teacher Information function of Wisdom Master Pro versions 5.0 through 5.2 allows remote attackers to obtain partial user data by accessing the API functionality.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
SUNNET Technology Co., Ltd. · Wisdom Master ProQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://zuso.ai/advisory/za-2025-01