Uma vulnerabilidade de autorização faltando na função de recuperação de informações do professor das versões Wisdom Master Pro 5.0 através 5.2 permite que os atacantes remotos obtenham dados de usuário parciais acessando a funcionalidade da API. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 31338 foi publicado em 2025 - 04 - 17 T 03: 15: 15.767 Z e última modificação em 2026 - 06 - 17 T 09: 10: 15.560 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.