Open Solutions For Education OpenSis-Classic是美国Open Solutions For Education公司的一个开源的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。 Open Solutions For Education Opensis-Classic 存在跨站脚本漏洞,该漏洞源于 Opensis-Classic 8.0 版受跨站脚本 (XSS) 影响。 未经身份验证的用户可以通过 Ajax_url_encode.php 中的 link_url
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Opensis-Classic Version 8.0 is affected by cross-site scripting. An unauthenticated user can inject and execute JavaScript code through the link_url parameter in Ajax_url_encode.php. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-40542.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-23448 | 6.5 MEDIUM | Prototype Pollution |
| CVE-2021-42137 | Zammad 安全漏洞 | |
| CVE-2021-40886 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40887 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40888 | ProjectSend 跨站脚本漏洞 | |
| CVE-2021-40889 | CMSUno 代码注入漏洞 | |
| CVE-2021-35060 | OpenWay Group WAY4 ACS 安全漏洞 | |
| CVE-2021-35059 | OpenWay Group Way4 Acs 跨站脚本漏洞 | |
| CVE-2021-41801 | MediaWiki 安全漏洞 | |
| CVE-2021-42139 | Deno 代码注入漏洞 | |
| CVE-2021-40884 | Projectsend 安全漏洞 | |
| CVE-2021-42135 | Hashicorp HashiCorp Vault 安全漏洞 | |
| CVE-2021-41055 | Gajim 安全漏洞 | |
| CVE-2021-42134 | Django 跨站脚本漏洞 | |
| CVE-2021-32028 | PostgreSQL 信息泄露漏洞 | |
| CVE-2021-41798 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-41799 | MediaWiki 资源管理错误漏洞 | |
| CVE-2021-41800 | MediaWiki 访问控制错误漏洞 | |
| CVE-2021-42257 | Suse Check_smart 输入验证错误漏洞 | |
| CVE-2021-42260 | TinyXML 安全漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet