OS4Ed OpenSIS是OS4Ed的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。具有在一个安装中运行单个或多个机构的所有功能。基于 Web,php 代码,MySQL 数据库。 OS4Ed OpenSIS 8.0 存在SQL注入漏洞,该漏洞源于 OS4Ed 的 OpenSIS 8.0 的考勤功能中存在 SQL 注入漏洞。 允许攻击者注入他们自己的 SQL 查询。 TakeAttendance.php 中的 cp_id_miss_attn 参数容易受到 SQL 注入攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-40310 | OpenSIS 跨站脚本漏洞 | |
| CVE-2021-21742 | ZTE Axon 30 Pro Message Service App 安全漏洞 | |
| CVE-2020-20514 | Maccms 跨站请求伪造漏洞 | |
| CVE-2020-20508 | Shopkit 跨站脚本漏洞 | |
| CVE-2021-40655 | D-link Dir-605 B2 安全漏洞 | |
| CVE-2021-40654 | D-link Dir-605 B2 安全漏洞 | |
| CVE-2021-41504 | D-link Dcs-932L和D-link Dcs-5000L 安全漏洞 | |
| CVE-2021-41503 | D-link Dcs-932L和D-link Dcs-5000L 授权问题漏洞 | |
| CVE-2021-39246 | Tor Browser 日志信息泄露漏洞 | |
| CVE-2021-28130 | Dr.Web Firewall 代码问题漏洞 | |
| CVE-2021-41581 | LibreSSL 缓冲区错误漏洞 | |
| CVE-2021-40099 | PortlandLabs Concrete CMS 安全漏洞 | |
| CVE-2021-40100 | PortlandLabs Concrete Cms 跨站脚本漏洞 | |
| CVE-2021-40102 | PortlandLabs Concrete Cms 代码问题漏洞 | |
| CVE-2021-41586 | Gradle 代码问题漏洞 | |
| CVE-2021-41587 | Gradle 代码问题漏洞 | |
| CVE-2021-41588 | Gradle 代码问题漏洞 | |
| CVE-2021-41584 | Gradle 信息泄露漏洞 | |
| CVE-2021-41583 | Commons Conservancy eduVPN 输入验证错误漏洞 |
暂无评论