SchoolCMS是一套基于ThinkPHP框架的开源学校教务管理系统。该系统包括学生管理、成绩管理和教师管理等。 SchoolCMS 2.3.1版本中的主题上传功能存在安全漏洞。攻击者可通过使用带有 _Static子字符串的.zi扩展名,将Content-Type更改成application/zip并在ZIP文件头之后放入PHP代码利用该漏洞执行任意的PHP代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-9570 | YzmCMS 跨站脚本漏洞 | |
| CVE-2019-9573 | WordPress WP Human Resource Management插件安全漏洞 | |
| CVE-2019-9574 | WordPress WP Human Resource Management插件权限许可和访问控制问题漏洞 | |
| CVE-2019-9575 | WordPress Quiz And Survey Master插件跨站脚本漏洞 | |
| CVE-2019-9576 | WordPress Blog2Social插件跨站脚本漏洞 | |
| CVE-2019-9213 | Linux kernel 代码问题漏洞 | |
| CVE-2019-8336 | HashiCorp Consul 权限许可和访问控制问题漏洞 | |
| CVE-2019-9555 | Sagemcom F@st 5260 安全特征问题漏洞 | |
| CVE-2019-9578 | Yubico libu2f-host 缓冲区错误漏洞 |
暂无评论