Um carregamento ilimitado de arquivo com vulnerabilidade de tipo perigosa na função de gestão de curso das versões Wisdom Master Pro 5.0 através 5.2 permite que usuários autênticos remotos criem um arquivo malicioso. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 31339 foi publicado em 2025 - 04 - 17 T 03: 15: 16.203 Z e última modificação em 2026 - 06 - 17 T 09: 10: 15.663 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.3, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 434.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.