漏洞信息详情
OpenSIS 路径遍历漏洞
漏洞简介
Open Solutions For Education openSIS是美国Open Solutions for Education(Open Solutions For Education)公司的一套开源的学生信息管理系统。
OpenSIS Community Edition 存在路径遍历漏洞,该漏洞源于OpenSIS Community Edition <= 7.6的版本通过\"filename\"参数受DownloadWindow.php本地文件包含漏洞影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://opensis.com
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/158
来源:MISC
链接:http://opensis.com
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/releases
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/commit/f78407d5291c686c3f416073dcb9143f3a3d5489#diff-24b751f2072f058259d033016938101f9fa29884ebcc09ce7eb88def3421e5ba
来源:MISC
链接:http://os4ed.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27341
受影响实体
暂无
补丁
- OpenSIS 路径遍历漏洞的修复措施<!--2021-9-16-->
还没有评论,来说两句吧...