Проблема в ClasroomIO до версии 0.2.6 позволяет удаленному злоумышленнику повысить привилегии через конечные точки /api/verify и /rest/v1/profile.
Показать оригинальное описание (EN)
An issue in ClasroomIO before v.0.2.6 allows a remote attacker to escalate privileges via the endpoints /api/verify and /rest/v1/profile
Характеристики атаки
Последствия
Строка CVSS v3.1