<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>João Paulo Santos Sena</title><description>Notas do interior dos binários alheios — pesquisa em segurança, engenharia reversa, desenvolvimento mobile, e os eventuais buracos de IA.</description><link>https://notes.forcetower.dev/</link><language>pt-BR</language><item><title>Escalação de Privilégio no SAGRES via Manipulação dos Parâmetros idPessoa / perfil</title><link>https://notes.forcetower.dev/pt/posts/sagres-priv-esc/</link><guid isPermaLink="true">https://notes.forcetower.dev/pt/posts/sagres-priv-esc/</guid><description>Uma vulnerabilidade de controle de acesso no SAGRES (plataforma acadêmica brasileira) permitia que qualquer aluno autenticado agisse como qualquer outra pessoa da instituição manipulando dois parâmetros.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>security</category><category>disclosure</category><category>sagres</category></item></channel></rss>