漏洞信息详情
Open Solutions For Education OpenSis-Classic 跨站脚本漏洞
漏洞简介
Open Solutions For Education OpenSis-Classic是美国Open Solutions For Education公司的一个开源的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。
Open Solutions For Education Opensis-Classic 存在跨站脚本漏洞,该漏洞源于 Opensis-Classic 8.0 版受跨站脚本 (XSS) 影响。 未经身份验证的用户可以通过 Ajax_url_encode.php 中的 link_url 参数注入和执行 JavaScript 代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OS4ED/openSIS-Classic/issues/189
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/189
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40542
受影响实体
暂无
补丁
- Open Solutions For Education OpenSis-Classic 跨站脚本漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...