OS4Ed OpenSIS是OS4Ed的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。具有在一个安装中运行单个或多个机构的所有功能。基于 Web,php 代码,MySQL 数据库。 OS4Ed OpenSIS 8.0 存在SQL注入漏洞,该漏洞源于 OS4Ed 的 OpenSIS 8.0 的考勤功能中存在 SQL 注入漏洞。 允许攻击者注入他们自己的 SQL 查询。 TakeAttendance.php 中的 cp_id_miss_attn 参数容易受到 SQL 注入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-40310 | OpenSIS 跨站脚本漏洞 | |
| CVE-2021-21742 | ZTE Axon 30 Pro Message Service App 安全漏洞 | |
| CVE-2020-20514 | Maccms 跨站请求伪造漏洞 | |
| CVE-2020-20508 | Shopkit 跨站脚本漏洞 | |
| CVE-2021-40655 | D-link Dir-605 B2 安全漏洞 | |
| CVE-2021-40654 | D-link Dir-605 B2 安全漏洞 | |
| CVE-2021-41504 | D-link Dcs-932L和D-link Dcs-5000L 安全漏洞 | |
| CVE-2021-41503 | D-link Dcs-932L和D-link Dcs-5000L 授权问题漏洞 | |
| CVE-2021-39246 | Tor Browser 日志信息泄露漏洞 | |
| CVE-2021-28130 | Dr.Web Firewall 代码问题漏洞 | |
| CVE-2021-41581 | LibreSSL 缓冲区错误漏洞 | |
| CVE-2021-40099 | PortlandLabs Concrete CMS 安全漏洞 | |
| CVE-2021-40100 | PortlandLabs Concrete Cms 跨站脚本漏洞 | |
| CVE-2021-40102 | PortlandLabs Concrete Cms 代码问题漏洞 | |
| CVE-2021-41586 | Gradle 代码问题漏洞 | |
| CVE-2021-41587 | Gradle 代码问题漏洞 | |
| CVE-2021-41588 | Gradle 代码问题漏洞 | |
| CVE-2021-41584 | Gradle 信息泄露漏洞 | |
| CVE-2021-41583 | Commons Conservancy eduVPN 输入验证错误漏洞 |
No comments yet