在 ningzichun 学生管理系统(版本标识为 98760f5711cf6dc8b4adca53a9e207ca49b02ebf 及之前)中发现了安全漏洞。受影响的是 Backup Handler(备份处理程序)组件中 文件内的一个未知函数。攻击者可通过操纵该函数触发信息泄露,且攻击可以远程发起。该漏洞的利用方法已公开,可能已被实际使用。由于该产品采用“持续交付 + 滚动发布”模式,因此无法提供受影响版本或已修复版本的具体版本号。开发团队已提前通过问题报告得知此问题,但尚未作出回应。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ningzichun | Student Management System | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ningzichun | Student Management System | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
cpe:2.3:a:ningzichun:student_management_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86673 | 7.3 HIGH | ningzichun Student Management System Database Connection database.php mysqli_connect hard- |
| CVE-2026-86674 | 6.3 MEDIUM | ningzichun Student Management System login.php session_start session fixiation |
No comments yet