漏洞信息详情
OS4Ed OpenSIS 安全漏洞
漏洞简介
OS4Ed OpenSIS是OS4Ed的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。具有在一个安装中运行单个或多个机构的所有功能。基于 Web,php 代码,MySQL 数据库。
OS4Ed OpenSIS 8.0版本存在安全漏洞,攻击者可利用该漏洞通过CheckDuplicateName.php中的SQL注入从数据库中提取信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OS4ED/openSIS-Classic/issues/198
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/198
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-40636/
受影响实体
暂无
补丁
- OS4Ed OpenSIS 安全漏洞的修复措施<!--2022-3-3-->
还没有评论,来说两句吧...