漏洞信息详情
Open Solutions For Education OpenSis-Classic SQL注入漏洞
漏洞简介
Open Solutions For Education OpenSis-Classic是美国Open Solutions For Education公司的一个开源的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。
Opensis-Classic 存在SQL注入漏洞,该漏洞源于 Opensis-Classic 8.0 版受到 SQL 注入漏洞的影响,因为 PasswordCheck.php 文件中的两个参数 $_GET[usrid] 和 $_GET[prof_id] 中的输入数据缺乏清理。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OS4ED/openSIS-Classic/issues/191
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/191
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40543
受影响实体
暂无
补丁
- Open Solutions For Education OpenSis-Classic SQL注入漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...