漏洞信息详情
OS4Ed OpenSIS SQL注入漏洞
漏洞简介
OS4Ed OpenSIS是OS4Ed的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。具有在一个安装中运行单个或多个机构的所有功能。基于 Web,php 代码,MySQL 数据库。
openSIS Community Edition 8.0版本存在SQL注入漏洞,攻击者可通过\"ForgotPassUserName.php\"进行SQL注入攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/OS4ED/openSIS-Classic。
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/192
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...