在 ningzichun student-management-system(版本上限至提交 98760f5711cf6dc8b4adca53a9e207ca49b02ebf)中发现了一个安全缺陷。受此漏洞影响的是文件 example_lite.sql 中的一个未知功能。通过执行特定操作,攻击者可能利用默认凭证进行访问。该漏洞支持远程攻击,相关利用代码已公开,可被直接滥用。项目方已通过问题报告尽早获知此问题,但至今尚未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ningzichun | student-management-system | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
cpe:2.3:a:ningzichun:student-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97646 | 7.3 HIGH | ningzichun student-management-system getStudent.php authorization |
| CVE-2026-97647 | 5.3 MEDIUM | ningzichun student-management-system editLog.php authorization |
| CVE-2026-97648 | 4.3 MEDIUM | ningzichun student-management-system cross-site request forgery |
| CVE-2026-97650 | 4.3 MEDIUM | ningzichun student-management-system addLog.php echo cross site scripting |
No comments yet