在 OS4ED openSIS-Classic 9.3 及更早版本中检测到一项安全漏洞。受影响的是“Save Data Handler”组件中 文件里的 函数。对该函数的参数值进行恶意操纵可导致 SQL 注入漏洞。该攻击可远程发起,且利用方法已公开披露,可能被实际利用。项目方此前已通过问题报告获知该漏洞,但至今未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OS4ED | openSIS-Classic | 9.0 |
cpe:2.3:a:os4ed:opensis-classic:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103114 | 6.3 MEDIUM | OS4ED openSIS-Classic Assignment Management Endpoint Assignments.php DBQuery_assignment sq |
| CVE-2026-103116 | 6.3 MEDIUM | OS4ED openSIS-Classic Student List Search Endpoint GetStuListFnc.php DBQuery sql injection |
| CVE-2026-103115 | 6.3 MEDIUM | OS4ED openSIS-Classic Student Search CustomFieldsFnc.php sql injection |
| CVE-2026-103113 | 4.7 MEDIUM | OS4ED openSIS-Classic General Information Tab Student.php save action sql injection |
No comments yet