在 ningzichun 学生管理系统(版本 up to 98760f5711cf6dc8b4adca53a9e207ca49b02ebf)中发现了一个漏洞。该漏洞影响的是 文件中的 函数。通过操控该函数可导致会话固定(session fixation)攻击。该攻击可远程发起。该漏洞的利用方法(exploit)已公开,可能被利用。该产品不使用版本编号(versioning),因此无法提供受影响和未受影响的版本信息。项目方已提前通过问题报告获知此问题,但尚未作出回应。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ningzichun | Student Management System | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ningzichun | Student Management System | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
cpe:2.3:a:ningzichun:student_management_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86673 | 7.3 HIGH | ningzichun Student Management System Database Connection database.php mysqli_connect hard- |
| CVE-2026-86672 | 5.3 MEDIUM | ningzichun Student Management System Backup example.7z information disclosure |
No comments yet