漏洞信息详情
openSIS SQL注入漏洞
漏洞简介
Open Solutions For Education openSIS是美国Open Solutions for Education(Open Solutions For Education)公司的一套开源的学生信息管理系统。
OpenSIS Classic 8.0 版本存在SQL注入漏洞,该漏洞源于 /modules/eligibility/Student.php 中的参数 student_id 可用于SQL注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OS4ED/openSIS-Classic/issues/248
参考网址
来源:MISC
链接:https://github.com/OS4ED/openSIS-Classic/issues/248
受影响实体
暂无
补丁
- openSIS SQL注入漏洞的修复措施<!--2022-4-11-->
还没有评论,来说两句吧...