ATutor 存在通过 preview.php 中 popup 参数反射型跨站脚本攻击(XSS)的安全漏洞。经过身份验证的攻击者可以在 popup 参数中注入双引号,从而跳出属性值范围,并附加新的事件处理程序(例如 onload)。虽然相关的 preview_top.php 文件对这些参数进行了过滤处理,但这并不能防止由 preview.php 自身渲染的父级 frameset 中发生的跨站脚本攻击。 该产品已不再获得主动支持,且相关漏洞尚未修复。仅对版本 2.2.4 进行了测试并确认存在漏洞,其他版本未经过测试,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64960 | 8.7 HIGH | Remote Code Execution via Unrestricted File Upload in ATutor |
| CVE-2026-64966 | 8.7 HIGH | Path Traversal leading to Remote Code Execution in ATutor |
| CVE-2026-64967 | 6.9 MEDIUM | Path Traversal in ATutor |
| CVE-2026-64964 | 6.3 MEDIUM | Generation of Predictable Email Confirmation Token in ATutor |
| CVE-2026-64961 | 6.3 MEDIUM | Authentication Bypass in ATutor |
| CVE-2026-64965 | 5.3 MEDIUM | Missing Authorization Check in ATutor |
| CVE-2026-64969 | 5.3 MEDIUM | Insecure Direct Object Reference in ATutor |
| CVE-2026-64968 | 5.1 MEDIUM | Server-Side Request Forgery in ATutor |
| CVE-2026-64962 | 5.1 MEDIUM | Cross-Site Request Forgery (CSRF) in ATutor |
| CVE-2026-64970 | 5.1 MEDIUM | Stored XSS in ATutor |
| CVE-2026-64971 | 4.8 MEDIUM | Reflected XSS in ATutor |
| CVE-2026-64963 | 2.3 LOW | Path Traversal in ATutor |
No comments yet