SchoolCMS是一套基于ThinkPHP框架的开源学校教务管理系统。该系统包括学生管理、成绩管理和教师管理等。 SchoolCMS 2.3.1版本中的主题上传功能存在安全漏洞。攻击者可通过使用带有 _Static子字符串的.zi扩展名,将Content-Type更改成application/zip并在ZIP文件头之后放入PHP代码利用该漏洞执行任意的PHP代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-9570 | YzmCMS 跨站脚本漏洞 | |
| CVE-2019-9573 | WordPress WP Human Resource Management插件安全漏洞 | |
| CVE-2019-9574 | WordPress WP Human Resource Management插件权限许可和访问控制问题漏洞 | |
| CVE-2019-9575 | WordPress Quiz And Survey Master插件跨站脚本漏洞 | |
| CVE-2019-9576 | WordPress Blog2Social插件跨站脚本漏洞 | |
| CVE-2019-9213 | Linux kernel 代码问题漏洞 | |
| CVE-2019-8336 | HashiCorp Consul 权限许可和访问控制问题漏洞 | |
| CVE-2019-9555 | Sagemcom F@st 5260 安全特征问题漏洞 | |
| CVE-2019-9578 | Yubico libu2f-host 缓冲区错误漏洞 |
No comments yet